§ 5-3. Sikkerhetsgradering av informasjon
- Virksomheter som lager informasjon som kan skade sikkerheten ved avsløring, skal gradere og merke den.
- Fire nivåer, etter hvor stor skaden kan bli.
- Graderingen faller normalt bort etter 30 år.
§ 5-3. Sikkerhetsgradert informasjon
- STRENGT HEMMELIG dersom det kan få helt avgjørende skadefølger
- HEMMELIG dersom det kan få alvorlige skadefølger
- KONFIDENSIELT dersom det kan få skadefølger
- BEGRENSET dersom det i noen grad kan få skadefølger.
Paragrafen gjelder virksomheter som lager (tilvirker) informasjon. Kan det skade nasjonale sikkerhetsinteresser at innholdet kommer til uvedkommende, må virksomheten sikkerhetsgradere og merke informasjonen. Graderingen viser hvor alvorlig skaden kan bli.
Loven har fire nivåer. Øverst står STRENGT HEMMELIG, for informasjon der skaden kan bli helt avgjørende. Nederst står BEGRENSET, for tilfeller der skaden bare i noen grad kan inntreffe. Mellom dem ligger HEMMELIG og KONFIDENSIELT, og nivået følger hvor alvorlige følgene kan bli. Skalaen gjør at virksomheten må ta stilling til hvor stor skade som er realistisk, og ikke bare om informasjonen er sensitiv.
Graderingen skal ikke vare lenger eller favne videre enn nødvendig. Med mindre noe annet er bestemt, faller den bort etter 30 år. Eksempel: Når behovet for skjerming er borte, skal ikke graderingen bli stående av gammel vane.
Loven gir Kongen adgang til å fastsette regler i forskrift for informasjon som utveksles etter en gjensidig avtale med en annen stat eller en internasjonal organisasjon. Reglene kan gjelde både gradering og vern av slik informasjon.
Paragrafen bygger på § 5-1, der informasjon regnes som skjermingsverdig når skade på nasjonale sikkerhetsinteresser er mulig. Etter § 5-2 skal virksomheten beskytte slik informasjon. Graderingen får konsekvenser i § 5-4: gradert informasjon skal bare gis til personer med tjenstlig behov som også er autorisert. § 5-5 gir sikkerhetsmyndigheten adgang til å undersøke lokaler og andre objekter for avlytting og innsyn, og § 5-6 krever at kryptosystemer som beskytter gradert informasjon, er godkjent av sikkerhetsmyndigheten. Fire paragrafer viser tilbake hit: § 8-2 om sikkerhetsklarering, § 9-1 om sikkerhetsgradert anskaffelse, § 9-2 om sikkerhetsavtale med leverandør og § 11-4 om straff.