§ 5-3. Sikkerhetsgradering av informasjon

Sikkerhetsloven·LOV-2018-06-01-24
Kort oppsummert
Lovteksten ordrett

§ 5-3. Sikkerhetsgradert informasjon

En virksomhet som tilvirker informasjon, skal sikkerhetsgradere og merke informasjonen dersom det kan skade nasjonale sikkerhetsinteresser om den blir kjent for uvedkommende. Følgende sikkerhetsgrader skal benyttes:
  1. STRENGT HEMMELIG dersom det kan få helt avgjørende skadefølger
  2. HEMMELIG dersom det kan få alvorlige skadefølger
  3. KONFIDENSIELT dersom det kan få skadefølger
  4. BEGRENSET dersom det i noen grad kan få skadefølger.
Sikkerhetsgradering skal ikke brukes i større utstrekning eller for lengre tid enn nødvendig. Dersom ikke annet er bestemt, bortfaller sikkerhetsgraderingen etter 30 år.
Kongen kan gi forskrift om sikkerhetsgradering og beskyttelse av informasjon som mottas eller gis innenfor rammen av en gjensidig overenskomst med en fremmed stat eller en internasjonal organisasjon.
Kilde: Lovdata — Sikkerhetsloven § 5-3
Hva betyr dette?

Paragrafen gjelder virksomheter som lager (tilvirker) informasjon. Kan det skade nasjonale sikkerhetsinteresser at innholdet kommer til uvedkommende, må virksomheten sikkerhetsgradere og merke informasjonen. Graderingen viser hvor alvorlig skaden kan bli.

Loven har fire nivåer. Øverst står STRENGT HEMMELIG, for informasjon der skaden kan bli helt avgjørende. Nederst står BEGRENSET, for tilfeller der skaden bare i noen grad kan inntreffe. Mellom dem ligger HEMMELIG og KONFIDENSIELT, og nivået følger hvor alvorlige følgene kan bli. Skalaen gjør at virksomheten må ta stilling til hvor stor skade som er realistisk, og ikke bare om informasjonen er sensitiv.

Graderingen skal ikke vare lenger eller favne videre enn nødvendig. Med mindre noe annet er bestemt, faller den bort etter 30 år. Eksempel: Når behovet for skjerming er borte, skal ikke graderingen bli stående av gammel vane.

Loven gir Kongen adgang til å fastsette regler i forskrift for informasjon som utveksles etter en gjensidig avtale med en annen stat eller en internasjonal organisasjon. Reglene kan gjelde både gradering og vern av slik informasjon.

Paragrafen bygger på § 5-1, der informasjon regnes som skjermingsverdig når skade på nasjonale sikkerhetsinteresser er mulig. Etter § 5-2 skal virksomheten beskytte slik informasjon. Graderingen får konsekvenser i § 5-4: gradert informasjon skal bare gis til personer med tjenstlig behov som også er autorisert. § 5-5 gir sikkerhetsmyndigheten adgang til å undersøke lokaler og andre objekter for avlytting og innsyn, og § 5-6 krever at kryptosystemer som beskytter gradert informasjon, er godkjent av sikkerhetsmyndigheten. Fire paragrafer viser tilbake hit: § 8-2 om sikkerhetsklarering, § 9-1 om sikkerhetsgradert anskaffelse, § 9-2 om sikkerhetsavtale med leverandør og § 11-4 om straff.

Relaterte paragrafer
Alle §§ i sikkerhetsloven →
Gratis vurdering av din sak