Opið samráð um stefnu Fjarskiptastofu um fyrirkomulag og framkvæmd eftirlits með net- og upplýsingaöryggi hjá fjarskiptafyrirtækjum, rekstraraðilum stafrænna grunnvirkja og veitendum stafrænnar þjónustu
Opið samráð um stefnu Fjarskiptastofu um fyrirkomulag og framkvæmd eftirlits með net- og upplýsingaöryggi hjá fjarskiptafyrirtækjum, rekstraraðilum stafrænna grunnvirkja og veitendum stafrænnar þjónustu
Fjarskiptastofa birtir drög að stefnu stofnunarinnar um fyrirkomulag og framkvæmd eftirlits með rekstraraðilum stafrænna grunnvirkja og veitendum stafrænnar þjónustu á grundvelli laga nr. 78/2019, um öryggi net- og upplýsingakerfa mikilvægra innviða (netöryggislög). Stefnan nær einnig til net- og upplýsingaöryggis fjarskiptafyrirtækja á grundvelli kafla XII í lögum nr. 70/2022 um fjarskipti (fjarskiptalög).
Fjarskiptastofa hefur eftirlit með framkvæmd fjarskiptalaga. Meðal hlutverka stofnunarinnar er að taka út og framkvæma prófanir á því hvort fjarskiptafyrirtæki uppfylli kröfur laganna er varða net- og upplýsingaöryggi, virkni og áhættustýringu fjarskiptaþjónustu og almenn fjarskiptanet. Enn fremur er það skylda stofnunarinnar að við mat á öryggisskipulagi, ráðstöfunum og áhættustýringu fjarskiptafyrirtækis skal Fjarskiptastofa m.a. horfa til hagsmuna notenda fjarskiptaþjónustu af því að hún haldist órofin, almannahagsmuna og þjóðaröryggis.
Fjarskiptastofa hefur eftirlit með framkvæmd netöryggislaga gagnvart rekstraraðilum nauðsynlegrar þjónustu á sviði stafrænna grunnvirkja, þ.e. rekstraraðilum tengi- og skiptipunkta, DNS þjónustu og skráningarstofu höfuðléna, sem og veitendum stafrænnar þjónustu, þ.e.a.s. rekstraraðilum netmarkaða, leitarvéla á netinu og skýjavinnsluþjónustu.
Fjarskiptastofa fer einnig með hlutverk ráðgefandi samhæfingarstjórnvalds gagnvart öðrum eftirlitsstjórnvöldum á grundvelli netöryggislaga svo samræmi og jafnræði allra aðila sé sem best tryggt við framkvæmd laganna.
Meginmarkmið eftirlits Fjarskiptastofu er að stuðla að auknu öryggi og viðnámsþrótti í net- og upplýsingakerfum fjarskiptafyrirtækja, stafrænum grunnvirkjum og hjá veitendum stafrænnar þjónustu, gagnvart net- og upplýsingaöryggisógnum. Það er markmið Fjarskiptastofu að í lok árs 2027 verði öryggisskipulag, áhættustýring og viðbúnaður aðila í samræmi við alþjóðleg bestu viðmið um framkvæmd á þessu sviði.
Markmið stofnunarinnar er að framkvæmd eftirlits sé áhættumiðuð, skilvirk og tímanleg fyrir stofnunina og eftirlitskylda aðila. Að auki er haft að leiðarljósi að eftirlit með net- og upplýsingaöryggi fjarskiptafyrirtækja og rekstraraðilum nauðsynlegrar þjónustu sé samræmt og að aðilar njóti jafnræðis.
Í þeim drögum sem hér eru birt er sett fram högun eftirlits til loka ársins 2027.
Þótt kveðið sé á um kröfur til aðila og hlutverk stofnunarinnar í mismunandi lögum er aðferðafræði eftirlitsins sambærileg. Því er nú sett fram ein stefna um fyrirkomulag og framkvæmd eftirlits með fjarskiptafyrirtækjum og stafrænum grunnvirkjum ásamt því að í fyrsta skipti er sett fram sýn stofnunarinnar á eftirlit með veitendum stafrænnar þjónustu.
Fjarskiptastofa gefur því aðilum á þessu sviði kost á að setja fram eigin sjónarmið og athugasemdir við umrætt skjal og óskar stofnunin eftir farsælu samstarfi.
Frestur til að skila inn umsögnum og ábendingum til Fjarskiptastofu er til 20. mars 2025 og skulu þær sendar á netfangið fjarskiptastofa(hjá)fjarskiptastofa.is.
Í framhaldinu vinnur Fjarskiptastofa úr þeim athugasemdum sem berast, áður en endanleg stefna verður birt.