I medfør af § 5, stk. 3, 1. pkt., § 13, stk. 3, 2. pkt. og stk. 5, 2. pkt., og § 31, stk. 3, i lov nr. 435 af 6. maj 2025 om sikkerhed og beredskab i telesektoren fastsættes:
I denne bekendtgørelse forstås ved:
Beredskabsaktører: Myndigheder, institutioner og virksomheder, som bidrager til opretholdelse af samfundets funktioner i beredskabssituationer og i andre ekstraordinære situationer.
Beredskabssituationer og andre ekstraordinære situationer: Situationer, hvor der allerede er, eller hvor der kan opstå større ulykker, katastrofer eller hændelser, herunder krise eller krig, og hvor der er risiko for påvirkning af udbuddet af net og tjenester.
Dataforbindelser til beredskabsmæssige formål: Enhver dataforbindelse, herunder accesforbindelse til internettet og taletelefoni samt permanent etablerede fysiske eller logiske forbindelser eller netværk, som stilles til rådighed for beredskabsaktørerne i forbindelse med varetagelse af opgaver, som bidrager til opretholdelse af samfundets funktioner i beredskabssituationer og i andre ekstraordinære situationer.
Internt beredskab: Iværksættelse af særlige procedurer, processer og tiltag, der har til hensigt at håndtere en væsentlig hændelse, der ikke kan håndteres inden for teleudbyderens almindelige drift, herunder indkaldelse af ekstra eller særligt personel, etablering af særlige mødefora med leverandører, anvendelse af beredskabsplaner eller egentlig aktivering af krisestyringsplan.
Rådighedsforbindelse: Dataforbindelse til beredskabsmæssige formål, der endnu ikke er sat i drift, men er forberedt til umiddelbar idriftsættelse.
Slutbruger: En bruger af net og tjenester, som ikke på kommercielt grundlag stiller de pågældende net og tjenester til rådighed for andre.
Vigtige teleudbydere: teleudbydere, der udgør vigtige teleudbydere i henhold til lov om sikkerhed og beredskab i telesektoren.
Væsentlige teleudbydere: teleudbydere, der udgør væsentlige teleudbydere i henhold til lov om sikkerhed og beredskab i telesektoren.
Væsentlige og vigtige teleudbydere skal med udgangspunkt i deres politik for risikoanalyse, jf. § 5, stk. 1, nr. 1, i lov om sikkerhed og beredskab i telesektoren, foretage beredskabsplanlægning og træffe de nødvendige foranstaltninger med henblik på i videst muligt omfang at kunne opretholde udbuddet af net og tjenester i beredskabssituationer og i andre ekstraordinære situationer.
Væsentlige og vigtige teleudbydere skal i forbindelse med beredskabsplanlægningen efter § 2 udarbejde en krisestyringsplan, der skal understøtte teleudbyderens opgaveløsning i tilfælde af en beredskabssituation eller anden ekstraordinær situation.
Stk. 2. En krisestyringsplan efter stk. 1 skal som minimum omfatte teleudbyderens håndtering af følgende:
Organisering af teleudbyderens krisestyring, herunder beskrivelse af ansvar, roller og opgaver.
Aktivering, mobilisering, håndtering og afslutning af teleudbyderens krisestyring.
Rammer for hændelseshåndtering og ressourcestyring, herunder indkaldelse af det nødvendige personel for at kunne opretholde en effektiv krisestyring, så længe dette er nødvendigt.
Varetagelse af intern og ekstern krisekommunikation, herunder til Styrelsen for Samfundssikkerhed.
Stk. 3. Er der i en krisestyringsplan efter stk. 1 identificeret behov for konkrete forberedende foranstaltninger til at understøtte krisestyringen, skal teleudbyderen sikre, at disse er etableret og afprøvet snarest muligt efter ledelsesorganets godkendelse af krisestyringsplanen, jf. § 6, stk. 1, i lov om sikkerhed og beredskab i telesektoren.
Stk. 4. En krisestyringsplan efter stk. 1 skal løbende revideres i det omfang udviklingen tilsiger dette, herunder ved væsentlige ændringer af teleudbyderens virksomhed eller i trusselsbilledet. Væsentlige og vigtige teleudbydere skal dog mindst én gang årligt foretage en vurdering af, om der er behov for revidering af krisestyringsplanen og iværksætte den fornødne opdatering.
Væsentlige og vigtige teleudbydere kan overlade beredskabsplanlægningen efter § 2, herunder udarbejdelsen af en krisestyringsplan efter § 3, til en tredjemand. Ansvaret for beredskabsplanlægningen påhviler altid teleudbyderen.
Væsentlige teleudbyderes krisestyringsplan efter § 3, stk. 1, skal udover kravene i § 3, stk. 2, indeholde følgende:
En beskrivelse af samarbejdet med Styrelsen for Samfundssikkerhed i tilfælde af en beredskabssituation eller anden ekstraordinær situation, herunder en beskrivelse af proceduren for underretning af styrelsen i forbindelse med aktivering af teleudbyderems interne beredskab efter § 12 i bekendtgørelse om oplysnings- og underretningspligter vedrørende sikkerhed og beredskab i telesektoren, angivelse af kontaktinformation til styrelsen samt procedure for afgivelse af situationsrapporter til styrelsen efter § 13 i den nævnte bekendtgørelse.
En procedure for håndtering af påbud fra Styrelsen for Samfundssikkerhed, herunder procedurer for gennemførelse af akutte sikkerhedsforanstaltninger, retablering af nærmere bestemte dele af net og tjenester og iværksættelse af på forhånd forberedte konkrete foranstaltninger til prioritering i net og tjenester med henblik på at sikre beredskabsaktørers samfundsvigtige kommunikation efter kapitel 3-6.
En procedure for modtagelse og håndtering af oplysninger, herunder klassificeret information, fra Styrelsen for Samfundssikkerhed om en beredskabssituation eller en anden ekstraordinær situation.
En procedure for anvendelse af alternative kommunikationsmidler i situationer, hvor de primære kommunikationsmidler ikke er tilgængelige.
Væsentlige teleudbydere skal have et kontaktpunkt, som Styrelsen for Samfundssikkerhed kan rette henvendelse til døgnet rundt såfremt der opstår en beredskabssituation eller en anden ekstraordinær situation.
Stk. 2. Ved henvendelse fra Styrelsen for Samfundssikkerhed efter stk. 1, skal den væsentlige teleudbyder straks kunne aktivere sin krisestyringsplan og afgive situationsrapporter efter § 13 i bekendtgørelse om oplysnings- og underretningspligter vedrørende sikkerhed og beredskab i telesektoren.
Væsentlige teleudbydere skal som minimum én gang årligt afholde en intern beredskabsøvelse, som omfatter afprøvning af teleudbyderens krisestyringsplan.
Stk. 2. Senest tre måneder efter afholdelse af en beredskabsøvelse efter stk. 1 skal væsentlige teleudbydere have udarbejdet en ledelsesgodkendt rapport, som beskriver øvelsens formål, forløb, opnåede erfaringer og planlagt opfølgning.
Styrelsen for Samfundssikkerhed kan påbyde en væsentlig teleudbyder at gennemføre en intern krisestyringsøvelse og deltage i en national eller international krisestyringsøvelse.
Stk. 2. Styrelsen for Samfundssikkerhed kan maksimalt udstede påbud efter stk. 1 to gange om året og fire gange inden for en periode på fem år. Påbuddet skal indeholde et varsel på mindst tre måneder.
Styrelsen for Samfundssikkerhed kan påbyde væsentlige teleudbydere at etablere en prioriteringsordning, der skal sikre fremføring af telefoni for beredskabsaktører via dataforbindelser.
Væsentlige teleudbydere skal sikre, at beredskabsaktører får forrang til pakkebaseret taletelefoni og datatrafik i mobilnettet i beredskabssituationer og andre ekstraordinære situationer. Dette kan ske ved en brancheaftale.
Stk. 2. Styrelsen for Samfundssikkerhed kan påbyde en væsentlig teleudbyder at etablere den i stk. 1 nævnte prioritering, herunder om hvordan sikringen skal etableres.
Enhver beredskabsaktør kan bestille dataforbindelser til beredskabsmæssige formål hos en væsentlig teleudbyder, der udbyder sådanne forbindelser.
Stk. 2. Er beredskabsaktøren, jf. stk. 1, en privat virksomhed eller institution, kan den væsentlige teleudbyder anmode den pågældende beredskabsaktør om at dokumentere, at den bestilte forbindelse er beredskabsmæssigt relevant i forbindelse med virksomhedens eller institutionens varetagelse af beredskabsopgaver for en offentlig myndighed eller institution.
Stk. 3. Styrelsen for Samfundssikkerhed kan efter anmodning fra en væsentlig teleudbyder eller beredskabsaktør træffe afgørelse om, hvorvidt en bestilt forbindelse er beredskabsmæssigt relevant efter stk. 2.
I forbindelse med behandling af en bestilling om etablering eller ændring af dataforbindelser til beredskabsmæssige formål efter § 11 har væsentlige teleudbydere pligt til at sørge for
registrering af dataforbindelsen med et entydigt identifikationsnummer,
registrering af de dataforbindelser, som bestilleren angiver som vitale med højeste omlægningsprioritet,
registrering af dataforbindelsens transmissionskapacitet og nettermineringspunkt eller punkter,
forud for arbejdets udførelse, at tage kontakt til den kontaktperson hos bestilleren, der er angivet i bestillingen, med henblik på tilrettelæggelse af arbejdets udførelse, og
underretning af beredskabsaktøren, hvis bestillingen ikke kan udføres som anført i bestillingen.
Stk. 2. Væsentlige teleudbydere har pligt til at registrere efterfølgende nedkobling af dataforbindelser til beredskabsmæssige formål.
Stk. 3. Væsentlige teleudbydere skal sikre, at dataforbindelser, hvor mindst ét nettermineringspunkt er placeret i udlandet, kan identificeres ved det identifikationsnummer, som bestilleren angiver.
Stk. 4. Når bestillingen er udført, skal den væsentlige teleudbyder underrette den kontaktperson hos bestilleren, der er angivet i bestillingen herom.
Væsentlige teleudbydere skal, uanset anvendt teknologi, etablere dataforbindelser til beredskabsmæssige formål på en sådan måde, at dataforbindelserne til enhver tid kan identificeres med henblik på, at der i en beredskabssituation eller i en anden ekstraordinær situation kan ske prioritering af reetablering af de pågældende dataforbindelser forud for andre dataforbindelser.
Stk. 2. Styrelsen for Samfundssikkerhed kan påbyde væsentlige teleudbydere at afgive oplysninger om de enkelte beredskabsaktørers dataforbindelser til beredskabsmæssige formål til styrelsen, herunder i form af en samlet liste over alle registrerede dataforbindelser.
I tilfælde af en beredskabssituation eller i en anden ekstraordinær situation skal væsentlige teleudbydere prioritere reetablering af dataforbindelser til beredskabsmæssige formål, som er registreret som vitale dataforbindelser, og herefter foretage reetablering af øvrige dataforbindelser til beredskabsmæssige formål. Reetableringen af dataforbindelser til beredskabsmæssige formål skal ske forud for øvrige reetableringer.
Stk. 2. I beredskabssituationer og i andre ekstraordinære situationer kan Styrelsen for Samfundssikkerhed påbyde væsentlige teleudbydere at:
Prioritere reetablering af nærmere bestemte dataforbindelser til beredskabsmæssige formål forud for andre prioriterede forbindelser.
Prioritere bestillinger om nedkobling af dataforbindelser til beredskabsmæssige formål eller behandlingen i henhold til §§ 11-13 af bestillinger af dataforbindelser til beredskabsmæssige formål fra nærmere angivne beredskabsaktører.
Væsentlige teleudbydere skal sætte etablerede rådighedsforbindelser i drift umiddelbart efter, at den beredskabsaktør, der har bestilt eller skal benytte dataforbindelserne, har anmodet herom, jf. dog stk. 2.
Stk. 2. I beredskabssituationer og i andre ekstraordinære situationer kan Styrelsen for Samfundssikkerhed påbyde væsentlige teleudbydere at prioritere idriftsættelse efter stk. 1 af nærmere angivne beredskabsaktørers rådighedsforbindelser.
I beredskabssituationer og i andre ekstraordinære situationer, kan Styrelsen for Samfundssikkerhed påbyde væsentlige og vigtige teleudbydere at udskyde planlagte opdateringer og vedligeholdelsesarbejder i net og tjenester med henblik på i en kortere periode at sikre beredskabsaktører adgang til offentligt udbudte net og tjenester.
Medmindre højere straf er forskyldt efter anden lovgivning, straffes med bøde den, der
overtræder § 2, § 3, stk. 1 og 2, §§ 5-7, § 10, stk. 1, § 12, § 13, stk. 1, § 14, stk. 1, eller § 15, stk. 1, eller
undlader at efterkomme et påbud efter §§ 8 og 9, § 13, stk. 2, § 14, stk. 2, § 15, stk. 2, eller § 16.
Stk. 2. Der kan pålægges selskaber mv. (juridiske personer) strafansvar efter reglerne i straffelovens 5. kapitel.
Bekendtgørelsen træder i kraft den 1. juli 2025.
/ Kristoffer Aagren
Officielle noter
EU Noter