§ 2-2. Sikkerhetsmyndighetens ansvar
- Sikkerhetsmyndigheten har det overordnede, sektorovergripende ansvaret for forebyggende sikkerhetsarbeid.
- Den skal blant annet påse at det føres tilsyn, veilede virksomhetene og holde oversikt.
- Den har uhindret adgang til det som må beskyttes, så langt oppgavene krever det.
§ 2-2. Sikkerhetsmyndighetens ansvar for forebyggende sikkerhetsarbeid
- se til at det føres tilsyn med at virksomheter oppfyller krav til forebyggende sikkerhetsarbeid
- utarbeide og vedlikeholde grunnleggende kriterier for tilsyn
- innhente og vurdere informasjon som har betydning for forebyggende sikkerhetsarbeid
- gi informasjon, råd og veiledning om forebyggende sikkerhetsarbeid og krav til tiltak
- holde oversikt over de funksjonene og virksomhetene departementene har identifisert etter § 2-1
- holde oversikt over virksomheter som det er fattet vedtak om etter § 1-3
- legge til rette for informasjonsdeling etter § 2-3
- bidra til å utvikle sikkerhetstiltak og fastsette krav til forebyggende sikkerhetsarbeid.
- holde oversikt over eiendommer av sikkerhetsmessig betydning som det er sendt varsel om etter § 7-6 andre ledd.
Paragrafen gir sikkerhetsmyndigheten rollen som helhetsansvarlig. Første ledd gir den et ansvar på tvers av sektorer for at det forebyggende sikkerhetsarbeidet følger loven. Andre ledd utdyper dette: myndigheten er øverste ansvarlige for at tilstanden på sikkerhetsområdet kontrolleres i hver sektor, og den skal se til at virksomhetene gjør det loven krever av dem.
Oppgavene er mange. Blant dem er å påse at det føres tilsyn, og å veilede virksomhetene. Myndigheten skal også holde oversikt over blant annet de virksomhetene departementene har identifisert etter § 2-1, og de det er fattet vedtak om etter § 1-3. På den måten får den et samlet bilde av hvem loven rammer.
Overfor utlandet og internasjonale organisasjoner er den Norges faglige myndighet på området. Innad har den adgang uten hinder til skjermingsverdig informasjon (informasjon som må beskyttes), informasjonssystemer, objekter og infrastruktur, men bare så langt det er nødvendig for oppgavene. Kongen kan gi forskrift om ansvaret.
Bestemmelsen står sammen med resten av kapittel 2. § 2-1 gir departementene ansvaret i hver sin sektor, og de melder oversikter og vedtak til sikkerhetsmyndigheten. § 2-3 utdyper informasjonsdelingen: sikkerhetsmyndigheten skal sammen med sektormyndigheter og andre myndigheter sørge for at det opprettes møteplasser for å utveksle informasjon og erfaringer. § 2-4 gjelder en nasjonal responsfunksjon for alvorlige digitale angrep, som Kongen legger til en utpekt myndighet, og § 2-5 gir Kongen i statsråd adgang til å fatte vedtak mot sikkerhetstruende virksomhet. Eiendommer av sikkerhetsmessig betydning som det er sendt varsel om, skal sikkerhetsmyndigheten ha oversikt over, og de er nærmere beskrevet i § 7-6: det er eiendommer som ved sin beliggenhet kan gjøre det lettere å true et skjermingsverdig objekt eller en infrastruktur. Virksomheten skal varsle sikkerhetsmyndigheten eller tilsynsmyndigheten hvis en slik eiendom utgjør en risiko som ikke kan håndteres med vanlige tiltak.
Eksempel: Et departement har fattet vedtak om at loven gjelder for en virksomhet og melder det inn. Sikkerhetsmyndigheten tar vedtaket inn i oversikten sin. Senere trenger den adgang til virksomhetens systemer for å utføre en oppgave etter loven, og har da rett til det så langt det er nødvendig.
- § 2-1Departementenes ansvar for forebyggende sikkerhetsarbeid
- § 1-3Når sikkerhetsloven kan gjøres gjeldende for andre virksomheter
- § 2-3Deling av trusselvurderinger og sikkerhetsinformasjon
- § 2-4Nasjonal responsfunksjon og varslingssystem mot digitale angrep
- § 2-5Regjeringens vedtak mot risiko for nasjonale sikkerhetsinteresser