§ 9-3. Leverandørklarering

Sikkerhetsloven·LOV-2018-06-01-24
Kort oppsummert
Lovteksten ordrett

§ 9-3. Leverandørklarering

Før en leverandør kan få tilgang til informasjon gradert KONFIDENSIELT eller høyere, skal leverandøren ha gyldig klarering for angitt sikkerhetsgrad. Leverandøren skal også klareres dersom det er nødvendig av andre grunner.
En leverandørklarering skal bare gis dersom det ikke er noen rimelig grunn til å tvile på at leverandøren er sikkerhetsmessig skikket. I vurderingen skal det bare legges vekt på forhold som kan innvirke på leverandørens evne og vilje til å gjøre forebyggende sikkerhetsarbeid etter loven. En personkontroll av personer i leverandørens styre og ledelse skal være en del av vurderingsgrunnlaget.
Leverandøren skal gi klareringsmyndigheten alle opplysninger som kan ha betydning for leverandørklareringen.
Leverandøren skal så snart som mulig orientere klareringsmyndigheten om endringer i styret eller ledelsen, endringer i eierstrukturen, flytting av lokaliteter og utstyr, åpning av gjeldsforhandling, begjæring om konkurs og annet som kan påvirke vurderingen av om leverandøren er sikkerhetsmessig skikket. Dersom det oppstår en sikkerhetsrisiko som ikke kan fjernes med forebyggende sikkerhetstiltak, kan klareringsmyndigheten inndra leverandørklareringen. Sikkerhetsgradert informasjon eller skjermingsverdige objekter eller infrastruktur kan ikke overføres til en ny eier eller inngå i bobehandling ved gjeldsforhandling eller konkurs hvis ikke klareringsmyndigheten har samtykket til det.
For øvrig gjelder reglene i kapittel 8 så langt de passer.
Kongen utpeker en klareringsmyndighet for leverandørklarering. Kongen kan gi forskrift om krav til leverandørklarering og varigheten av klareringen.
Kilde: Lovdata — Sikkerhetsloven § 9-3
Hva betyr dette?

Hovedregelen er at en leverandør som skal få se informasjon med graden KONFIDENSIELT eller høyere, må ha gyldig klarering for den graden. Leverandøren kan også klareres når det trengs av andre grunner.

Klarering forutsetter at det ikke finnes rimelig grunn til å tvile på leverandørens skikkethet i sikkerhetssaker. Bare forhold som sier noe om hvorvidt leverandøren både kan og vil ivareta forebyggende sikkerhet, skal telle. Styremedlemmer og ledere i leverandøren blir personkontrollert, og resultatet er en del av grunnlaget. Leverandøren har plikt til å legge fram alt som kan få betydning for klareringen.

Klareringen er ikke en engangssak. Leverandøren skal så raskt som mulig melde fra om endringer som kan påvirke vurderingen, for eksempel skifte i styret eller ledelsen, eller at det begjæres konkurs. Kan en sikkerhetsrisiko ikke fjernes med forebyggende tiltak, kan klareringsmyndigheten inndra klareringen. Gradert informasjon og skjermingsverdige objekter kan heller ikke gå over til en ny eier, eller inngå i bobehandling, uten samtykke fra klareringsmyndigheten.

Personellsikkerhetsreglene i kapittel 8 kommer til anvendelse i den grad de er egnet. Kongen peker ut hvilken myndighet som klarerer leverandører, og kan gi forskrift om kravene og hvor lenge en klarering varer. Eksempel: En leverandør skal levere en tjeneste som gir tilgang til informasjon med graden KONFIDENSIELT. Selskapet får ny eier midt i oppdraget. Leverandøren må da melde fra til klareringsmyndigheten så snart som mulig, og informasjonen kan ikke overføres til den nye eieren uten samtykke.

Paragrafen hører sammen med de andre i kapittel 9. § 9-1 avgjør hva som er en sikkerhetsgradert anskaffelse. § 9-2 krever sikkerhetsavtale med leverandøren før anskaffelsen starter, og for utenlandske leverandører som må klareres, må sikkerhetsmyndigheten godkjenne dem først. § 9-4 er en egen plikt for virksomheten til å vurdere risiko ved anskaffelser til skjermingsverdige systemer, objekter og infrastruktur.

Relaterte paragrafer
Alle §§ i sikkerhetsloven →
Gratis vurdering av din sak