Du bruker en gammel nettleser. For å kunne bruke all funksjonalitet i nettsidene må du bytte til en nyere og oppdatert nettleser. Se oversikt over støttede nettlesere.

Stortinget.no

logo
Hopp til innholdet
Til forsiden
Til forsiden

Skriftlig spørsmål fra Sofie Marhaug (R) til digitaliserings- og forvaltningsministeren

Dokument nr. 15:1729 (2025-2026)

Innlevert: 24.02.2026
Sendt: 25.02.2026
Besvart: 03.03.2026 av digitaliserings- og forvaltningsminister Karianne O. Tung

Sofie Marhaug (R)

Spørsmål

Sofie Marhaug (R): Hvordan vil statsråden sikre at datasentre med mangelfulle sikkerhetstiltak etterlever gjeldende lovverk?

Begrunnelse

Ekomloven og datasenterforskriften stiller tydelige krav til sikkerhet og beredskap for datasenteroperatører i Norge. Sammen med bestemmelsene om registreringsplikt utgjør disse reglene den eneste reelle formen for regulering norske myndigheter har overfor datasenternæringen som opererer på norsk territorium. Nasjonal kommunikasjonsmyndighet (Nkom) har hjemmel til å ilegge overtredelsesgebyr ved manglende etterlevelse. I en pressemelding 23. februar 2025 opplyser Nkom at et gjennomført tilsyn avdekker «store forskjeller innen digital sikkerhet hos datasentre i Norge.» Tilsynet viser særlig svakheter når det gjelder regelmessige sikkerhetsoppdateringer av servere og klienter, samt mangler i overvåkning og rapportering av uønskede hendelser. Det er samtidig verdt å merke at denne undersøkelsen er basert på 17 datasentres kartlegging av egen virksomhet. Nkom varsler at de vil utarbeide anbefalinger og veiledning for datasenteroperatører når det kommer til digital sikkerhet. Men nettopp fordi sikkerhetskravene er det eneste obligatoriske virkemidlet norske myndighetene har overfor denne næringen, er det helt avgjørende at disse reglene følges opp og håndheves på en effektiv måte.

Karianne O. Tung (A)

Svar

Karianne O. Tung: Sikkerhet i datasentre er avgjørende for nasjonal beredskap, samfunnssikkerhet og digital suverenitet. Regjeringen var derfor den første til å etablere et tydelig og forpliktende regelverk for datasentre. Gjennom dette regelverket har jeg fått på plass krav til at datasenteroperatør skal tilby datasentertjenester med forsvarlig sikkerhet i fred, krise og krig. Kravene ble innført 1. januar 2025 og representerer en første regulering av datasenternæringen.
Nasjonal kommunikasjonsmyndighet (Nkom) førte tilsyn høsten 2025 som et første steg for å kartlegge sikkerhetstilstanden. Tilsynsrapporten har fokus på modenheten i bransjen når det gjelder IKT-sikkerhet, den skal være en veileder for bransjen og legge grunnlaget for fremtidige tilsyn.
Ettersom regelverket er nytt for datasenternæringen foreligger det et behov for veiledning fra myndighetenes side. Det er allerede gjennomført muntlig veiledning for datasenternæringen, i tillegg til at det utarbeides skriftlig veiledningsmateriale.
Ekomloven gir Nkom hjemmel til å føre tilsyn med at datasentre har forsvarlig sikkerhet og at relevante og effektive sikkerhetstiltak implementeres. Dersom det foreligger brudd på kravene til forsvarlig sikkerhet vil Nkom kunne pålegge krav om retting, og eventuelt sanksjonere med overtredelsesgebyr. Nkom vil gjennomføre jevnlige tilsyn i datasenternæringen fremover, på lik linje med tilsyn i andre sektorer som faller innenfor mitt ansvarsområde.