LBK nr 169 af 16/02/2025
Erhvervsministeriet
Bekendtgørelse af lov om forsikringsvirksomhed i tværgående pensionskasser, livsforsikringsselskaber og skadesforsikringsselskaber m.v. (lov om forsikringsvirksomhed) § 8
(Ophævet)
Forarbejder til Bekendtgørelse af lov om forsikringsvirksomhed i tværgående pensionskasser, livsforsikringsselskaber og skadesforsikringsselskaber m.v. (lov om forsikringsvirksomhed) § 8
RetsinformationKapitel 20 c i lov om finansiel virksomhed fastsætter regler om fælles datacentraler. Bestemmelserne udgør en del af Finanstilsynets hjemmelsgrundlag for at føre tilsyn med de finansielle virksomheders datacentraler.
Af § 343 r i lov om finansiel virksomhed fremgår, hvilke regler i lov om finansiel virksomhed der finder anvendelse for fælles datacentraler.
Det følger af § 343 r, stk. 1, at § 71, stk. 1, nr. 8, om betryggende kontrol- og sikringsforanstaltninger på it-området finder tilsvarende anvendelse for fælles datacentraler. Det følger af § 343 r, stk. 2, at reglerne om betryggende kontrol- og sikringsforanstaltninger på it-området, der er udstedt i medfør af denne lovs § 71, stk. 3, finder tilsvarende anvendelse for fælles datacentraler.
Det følger af § 343, stk. 1 og 2, tilsammen, at datacentralerne fuldt ud skal leve op til samme regler om kontrol og sikringsforanstaltninger, som gælder for de finansielle virksomheder selv. Finanstilsynet skal alene forholde sig til, hvorvidt de fælles datacentraler tilgodeser kravene til it-sikkerhed i lov om finansiel virksomhed. Tilsyn med overholdelse af krav til it-sikkerhed i anden lovgivning, eksempelvis persondataloven, ligger uden for Finanstilsynets kompetenceområde.
Det følger af § 343 r, stk. 3, at reglerne om outsourcing udstedt i medfør af § 72 a finder tilsvarende anvendelse for fælles datacentraler, hvis de fælles datacentraler outsourcer it-opgaver, der udføres for virksomheder omfattet af lovens § 5, stk. 1. Bestemmelsen fastslår, at også på outsourcingområdet skal de fælles datacentraler leve op til de samme regler, som gælder for de finansielle virksomheder selv, dog alene for så vidt angår outsourcing af it-opgaver.
Det følger af § 343 r, stk. 4, at §§ 6, 6 a og 6 b om digital kommunikation finder tilsvarende anvendelse for fælles datacentraler. Bestemmelserne, der henvises til, regulerer Finanstilsynets anvendelse af digital kommunikation, som således også gælder for de fælles datacentraler.
Det følger af § 343 r, stk. 5, at kapitel 21 og 23 og regler udstedt i medfør af disse kapitler med de fornødne tilpasninger finder tilsvarende anvendelse for fælles datacentraler. Kapitel 21 indeholder regler om tilsyn m.v., mens kapitel 23 indeholder delegations- og klagebestemmelser. At bestemmelserne og regler udstedt i medfør heraf finder anvendelse ”med fornødne tilpasninger” betyder, at kun de regler og bestemmelser, hvis indhold er relevant i forhold til fælles datacentraler, finder anvendelse.
Det følger af § 343 q, stk. 3, at Finanstilsynet undtagelsesvist kan dispensere fra stk, 1 og 2, hvis særlige grunde gør sig gældende. Dispensationer skal være tidsbegrænsede, men kan fornyes.
Det foreslås med § 8, stk. 1, nr. 1-3, at for fælles datacentraler, jf. forslaget til § 9, stk. 1, nr. 13, finder følgende regler tilsvarende anvendelse:
-
§ 132, stk. 1, nr. 8, om betryggende kontrol- og sikringsforanstaltninger på it-området samt regler herom udstedt efter § 132, stk. 2.
-
Regler om outsourcing udstedt i medfør af § 134, hvis de fælles datacentraler outsourcer it-opgaver, der udføres for virksomheder omfattet af lovens § 9, stk. 1.
-
§§ 305-307 om digital kommunikation.
Den foreslåede bestemmelse er en videreførelse af § 343 r i lov om finansiel virksomhed med visse redaktionelle ændringer. Der er ikke tilsigtet materielle ændringer med den foreslåede bestemmelse.
Det foreslås med § 8, stk. 2, at kapitel 22 om tilsyn og kapitel 28 om delegation, klage og regler udstedt i medfør af disse kapitler med de fornødne tilpasninger finder tilsvarende anvendelse for fælles datacentraler, jf. lovforslagets § 9, stk. 1, nr. 13.
Det foreslås med § 8, stk. 3, at Finanstilsynet undtagelsesvist kan dispensere fra stk. 1 og 2 i særlige tilfælde og for en tidsbegrænset periode. Dispensationen kan fornyes.
Den foreslåede bestemmelse viderefører § 343 q, stk. 3, i lov om finansiel virksomhed med den ændring, at dispensationsadgangen nu målrettes de bestemmelser med de materielle krav, som de fælles datacentraler skal leve op til, og som der således vil kunne dispenseres fra med hjemmel i forslaget til denne bestemmelse. Desuden er der foretaget visse redaktionelle ændringer af bestemmelsens ordlyd. De redaktionelle ændringer har dog ikke til hensigt at ændre på bestemmelsens anvendelsesområde. Det forudsættes således, at bestemmelsen finder anvendelse, hvis datacentralens arbejde, på trods af kravene om at være indenfor anvendelsesområdet af forslaget til § 8, stk. 1 og 2, ikke vurderes at være væsentligt for driften af de relevante virksomheder.