Forskrift om restriktive tiltak mot cyberangrep
Forskrift om restriktive tiltak mot cyberangrep
§ 1. Virkeområde
-
på norsk territorium, inkludert norsk luftrom -
om bord på alle fartøy, også luftfartøy, boreplattformer og andre lignende flyttbare innretninger under norsk jurisdiksjon -
for alle norske statsborgere og personer med bosted i Norge -
for alle foretak registrert i Foretaksregisteret -
for alle foretak med hensyn til forretningsvirksomhet de driver helt eller delvis i Norge.
§ 2. Innarbeiding av rådsforordning (EU) 2019/796
-
Rådsforordning (EU) 2019/796 om restriktive tiltak mot cyberangrep som truer EU eller EUs medlemsstater gjelder som forskrift i sin vedlagte form, med de tilpasninger som følger av denne bestemmelsen. -
Henvisningene til medlemsstater skal forstås som «Norge» hvis ikke annet framgår av sammenhengen. -
Henvisningene til medlemsstatenes kompetente myndigheter skal forstås som «Direktoratet for eksportkontroll og sanksjoner». -
Forordningens bestemmelser om informasjonsutveksling mellom medlemsstater, eller mellom medlemsstater og Kommisjonen, kommer ikke til anvendelse. Det gjør heller ikke bestemmelser om at fysiske og juridiske personer, enheter og organer skal gi opplysninger til Kommisjonen. Artikkel 1 nr. 8 bokstav h og artiklene 12, 13 og 15 til 19 er også EU-interne, og kommer ikke til anvendelse. Det samme gjelder forordningens vedlegg II. -
Listen i forordningens vedlegg I er i forskriften erstattet med en lenke til EUs konsoliderte liste over personer, enheter og organer underlagt restriktive tiltak. De opplysningene som er nevnt i forordningens artikkel 14, fremkommer derfor ikke direkte av vedlegg I, men finnes ved å konsultere forordningen og etterfølgende endringsforordninger.
§ 3. Straff
§ 4. Dispensasjon
§ 5. Endring av forskriften
§ 6. Forskriftens ikrafttredelse
Vedlegg A
RÅDSFORORDNING (EU) 2019/796
av 17. mai 2019
om restriktive tiltak mot cyberangrep som truer EU eller EUs medlemsstater
Artikkel 1
-
har opprinnelse i eller utføres fra områder utenfor EU, -
benytter infrastruktur utenfor EU, -
utføres av fysiske eller juridiske personer, enheter eller organer som er etablert eller opererer utenfor EU, eller -
utføres med støtte fra, under ledelse eller under kontroll av fysiske eller juridiske personer, enheter eller organer som opererer utenfor EU.
-
tilgang til informasjonssystemer, -
forstyrrelser av informasjonssystemer, -
forstyrrelser av data eller -
dataavlytting,
når det ikke er gitt behørig tillatelse til slike handlinger av eieren eller en annen rettighetshaver til systemet eller dataene eller deler av dem, eller de ikke er tillatt i henhold til EUs regelverk eller den berørte medlemsstatens lovgivning.
-
kritisk infrastruktur, herunder undervannskabler og objekter som sendes ut i verdensrommet, som er av vesentlig betydning for å opprettholde vitale samfunnsfunksjoner eller for befolkningens helse, trygghet og sikkerhet samt økonomiske eller sosiale velferd, -
tjenester som er nødvendige for å opprettholde vesentlig samfunnsvirksomhet og/eller økonomisk virksomhet, særlig innenfor følgende sektorer: energi (elektrisitet, olje og gass), transport (luft-, jernbane-, sjø- og veitransport), banktjenester, finansmarkedenes infrastrukturer, helse (ytere av helsetjenester, sykehus og private klinikker), forsyning og distribusjon av drikkevann, digital infrastruktur og enhver annen sektor som er av vesentlig betydning for den berørte medlemsstaten, -
kritiske statsfunksjoner, særlig på områdene forsvar, styresett og institusjoners virkemåte, herunder knyttet til offentlige valg eller stemmegivning, den økonomiske og sivile infrastrukturens virkemåte, indre sikkerhet og forbindelser med tredjeland, blant annet gjennom diplomatiske og konsulære stasjoner, -
lagring eller behandling av graderte opplysninger, eller -
nasjonale responsfunksjoner.
-
«informasjonssystemer»: en innretning eller en gruppe innbyrdes sammenkoblede eller beslektede innretninger som enkeltvis eller sammen ved hjelp av et program behandler digitale data automatisk, samt digitale data som er lagret, behandlet, innhentet eller overført ved hjelp av en slik innretning eller gruppe innretninger med henblikk på deres drift, bruk, beskyttelse og vedlikehold, -
«forstyrrelser av informasjonssystemer»: å forhindre eller avbryte et informasjonssystems virkemåte ved å lese inn digitale data, ved å overføre, skade, slette, forringe, endre eller tilbakeholde slike data eller ved å gjøre slike data utilgjengelige, -
«forstyrrelser av data»: å slette, skade, forringe, endre eller tilbakeholde digitale data i et informasjonssystem, eller å gjøre slike data utilgjengelige, samt tyveri av data, penger, formuesgoder eller immaterielle eiendeler, -
«dataavlytting»: avlytting via tekniske midler av ikke-offentlige overføringer av digitale data til, fra eller innenfor et informasjonssystem, herunder elektromagnetisk stråling fra et informasjonssystem som inneholder slike digitale data.
-
«krav»: ethvert omtvistet eller uomtvistet krav som er gjort gjeldende før eller etter datoen for denne forordningens ikrafttredelse, i henhold til eller i tilknytning til en kontrakt eller transaksjon, særlig -
krav om oppfyllelse av enhver forpliktelse som har oppstått i henhold til eller i tilknytning til en kontrakt eller transaksjon, -
krav om forlengelse eller innfrielse av en obligasjon, en finansiell garanti eller motgaranti, uansett form, -
krav om kompensasjon med hensyn til en kontrakt eller transaksjon, -
motkrav, -
krav om anerkjennelse eller fullbyrdelse, herunder ved eksigibilitet, av en dom, en voldgiftsdom eller en tilsvarende avgjørelse, uansett hvor den er avsagt eller truffet,
-
-
«kontrakt eller transaksjon»: enhver transaksjon, uansett form og uansett hvilke lover som kommer til anvendelse, bestående av en eller flere kontrakter eller lignende forpliktelser som er inngått mellom samme eller forskjellige parter; for dette formål omfatter uttrykket «kontrakt» obligasjoner, garantier og motgarantier, særlig finansielle garantier og motgarantier, og enhver kreditt, enten den er juridisk uavhengig av kontraktsforholdet eller ikke, samt enhver tilknyttet bestemmelse som er oppstått i henhold til eller i tilknytning til transaksjonen, -
«kompetente myndigheter»: medlemsstatenes kompetente myndigheter som angitt på nettsidene oppført i vedlegg II, -
«formuesgoder»: alle typer aktiva, materielle eller immaterielle, fast eiendom eller løsøre, som ikke er penger, men som kan benyttes til å skaffe penger, varer eller tjenester, -
«frysing av formuesgoder»: å forhindre at formuesgoder på noen måte benyttes til å skaffe penger, varer eller tjenester, herunder men ikke begrenset til å selge, leie ut eller pantsette dem, -
«frysing av penger»: å forhindre flytting, overføring, endring eller bruk av, tilgang til eller håndtering av penger på noen måte som kan medføre endringer i volum, mengde, plassering, eierskap, besittelse, art eller formål, eller enhver annen endring som kan gjøre det mulig å bruke pengene, herunder porteføljeforvaltning, -
«penger»: finansielle aktiva og fordeler av enhver art, herunder, men ikke begrenset til -
kontante pengebeløp, sjekker, fordringer, veksler, anvisninger og andre betalingsinstrumenter, -
innestående hos finansinstitusjoner eller hos andre virksomheter, saldoer på konti, tilgodehavende og tilgodehavendebevis, -
børsnoterte og unoterte finansielle instrumenter og gjeldsinstrumenter, herunder aksjer og andre eierandeler, verdipapirsertifikater, obligasjoner, gjeldsbrev, kjøps- eller tegningsretter, usikrede verdipapirer og derivatkontrakter, -
renter, utbytte og andre inntekter av eller verdier påløpt på eller generert av aktiva, -
kreditter, motregningsretter, garantier, oppfyllelsesgarantier eller andre finansielle forpliktelser, -
remburser, konnossementer og pantebrev, og -
dokumenter som viser eierandeler i penger eller finansielle ressurser,
-
-
«EUs territorium»: territoriet til medlemsstatene der traktaten kommer til anvendelse, på de vilkår som er fastsatt i nevnte traktat, herunder deres luftrom.
Artikkel 2
-
omfanget, størrelsen, innvirkningen eller alvorlighetsgraden av forstyrrelsene som forårsakes, blant annet på økonomisk og samfunnsmessig virksomhet, grunnleggende tjenester, kritiske statlige funksjoner, offentlig orden eller offentlig sikkerhet, -
antallet fysiske eller juridiske personer, enheter eller organer som påvirkes, -
antallet berørte medlemsstater, -
verdien av det økonomiske tapet som forårsakes, for eksempel av omfattende tyveri av penger, formuesgoder eller immaterielle eiendeler, -
den økonomiske fordelen som gjerningspersonen oppnår, for seg selv eller andre, -
mengden eller typen data som er stjålet, eller omfanget av dataovertredelsene, eller -
typen kommersielt sensitive data som det er oppnådd tilgang til.
Artikkel 3
-
Fysiske eller juridiske personer, enheter eller organer som er ansvarlige for cyberangrep eller forsøk på cyberangrep. -
Fysiske eller juridiske personer, enheter eller organer som yter økonomisk, teknisk eller materiell støtte til eller på annen måte er innblandet i cyberangrep eller forsøk på cyberangrep, blant annet ved å planlegge, forberede, delta i, lede, bistå i eller oppmuntre til slike angrep, eller ved å tilrettelegge for slike angrep gjennom handling eller unnlatelse. -
Fysiske eller juridiske personer, enheter eller organer som er tilknyttet fysiske eller juridiske personer, enheter eller organer omfattet av bokstav a) og b) i dette nummeret.
Artikkel 4
-
er nødvendige for å dekke grunnleggende behov hos de fysiske eller juridiske personene, enhetene eller organene oppført i vedlegg I og familiemedlemmene disse fysiske personene forsørger, herunder betaling av matvarer, husleie eller boliglån, medisiner og medisinsk behandling, skatter og avgifter, forsikringspremier og kommunale avgifter, -
utelukkende skal gå til betaling av rimelige honorarer eller refusjon av utgifter i forbindelse med juridisk bistand, -
utelukkende skal gå til betaling av avgifter eller administrasjonsgebyrer for rutinemessig oppbevaring eller forvaltning av frosne penger eller formuesgoder, -
er nødvendige for å dekke ekstraordinære utgifter, forutsatt at vedkommende kompetente myndighet minst to uker før tillatelsen gis, har underrettet de øvrige medlemsstatenes kompetente myndigheter og Kommisjonen om begrunnelsen for at den mener det bør gis særskilt tillatelse, eller -
skal betales til eller fra kontoen til en utenriksstasjon eller en internasjonal organisasjon som har immunitet i henhold til folkeretten, dersom betalingene er forutsatt benyttet til offisielle formål på utenriksstasjonen eller i den internasjonale organisasjonen.
Artikkel 4a
-
FN, herunder FNs programmer, fond og andre enheter og organer, samt FNs særorganisasjoner og tilknyttede organisasjoner, -
internasjonale organisasjoner, -
humanitære organisasjoner med observatørstatus i FNs generalforsamling, og medlemmer av disse humanitære organisasjonene, -
bilateralt eller multilateralt finansierte ikke-statlige organisasjoner som deltar i FNs beredskapsplaner for humanitær bistand, beredskapsplaner for flyktninger, annen FN-innsats eller humanitære grupper som koordineres av FNs kontor for koordinering av humanitær innsats (OCHA), -
organisasjoner og byråer som har fått utstedt et sertifikat for humanitært partnerskap av EU, eller som er sertifisert eller anerkjent av en medlemsstat i samsvar med nasjonale framgangsmåter, -
medlemsstatenes særlige organer, eller -
ansatte, støttemottakere, datterselskaper eller gjennomføringspartnere til enhetene nevnt i bokstav a-f mens og i det omfanget de handler i en slik egenskap.
Artikkel 5
-
pengene eller formuesgodene er gjenstand for en voldgiftsdom avsagt før datoen da den fysiske eller juridiske personen, enheten eller organet nevnt i artikkel 3 ble oppført i vedlegg I, eller for en rettslig eller administrativ beslutning fastsatt i EU eller en rettslig beslutning som er rettskraftig i vedkommende medlemsstat, før eller etter denne datoen, -
pengene eller formuesgodene utelukkende skal brukes til å innfri fordringer som er sikret gjennom eller anerkjent som gyldige i en slik avgjørelse, innenfor de rammer som er fastsatt i gjeldende lov og forskrift om slike fordringshaveres rettigheter, -
beslutningen ikke er til fordel for fysiske eller juridiske personer, enheter eller organer som er oppført i vedlegg I, og -
anerkjennelse av beslutningen ikke strider mot grunnleggende rettsstatsprinsipper i den berørte medlemsstaten.
Artikkel 6
-
pengene eller formuesgodene skal brukes som betaling fra en fysisk eller juridisk person, en enhet eller et organ oppført i vedlegg I, og -
betalingen ikke er i strid med artikkel 3 nr. 2.
Artikkel 7
-
renter eller annen avkastning på disse kontiene, -
beløp forfalt til betaling i henhold til kontrakter, avtaler eller forpliktelser som var inngått eller oppstod før datoen da den fysiske eller juridiske personen, enheten eller organet omtalt i artikkel 3 nr. 1 ble oppført i vedlegg I, eller -
beløp forfalt til betaling i henhold til rettslige, administrative eller voldgiftsmessige avgjørelser som er fastsatt i en medlemsstat, eller som er rettskraftige i den berørte medlemsstaten,
forutsatt at alle renter eller øvrige inntekter og betalinger fortsatt er omfattet av tiltakene fastsatt i artikkel 3 nr. 1.
Artikkel 8
-
omgående gi opplysninger som kan fremme overholdelse av denne forordningen, herunder opplysninger om konti og beløp som er frosset i samsvar med artikkel 3 nr. 1, til den kompetente myndigheten i medlemsstaten der de er bosatt eller befinner seg, og gi opplysningene, direkte eller gjennom medlemsstaten, til Kommisjonen, og -
samarbeide med den kompetente myndigheten om en eventuell verifisering av opplysningene nevnt i bokstav a).
Artikkel 9
Artikkel 10
Artikkel 11
-
fysiske eller juridiske personer, enheter eller organer som er oppført i vedlegg I, -
fysiske eller juridiske personer, enheter eller organer som handler gjennom eller på vegne av en fysisk eller juridisk person, en enhet eller et organ omtalt i bokstav a).
Artikkel 12
-
penger som er frosset i henhold til artikkel 3, og tillatelser som er gitt i henhold til artikkel 4, 5 og 6, -
problemer med brudd på og håndheving av bestemmelsene samt rettsavgjørelser truffet av nasjonale domstoler.
Artikkel 13
Artikkel 14
Artikkel 15
Artikkel 16
-
å føre innholdet i vedlegg I inn i EUs elektroniske konsoliderte liste over personer og enheter underlagt restriktive tiltak og i det interaktive kartet over EUs restriktive tiltak, som begge er offentlig tilgjengelige, -
å behandle opplysninger om virkningen av tiltakene fastsatt i denne forordningen, for eksempel verdien av frosne penger og opplysninger om tillatelser gitt av de kompetente myndighetene.
Artikkel 17
Artikkel 18
-
på EUs territorium, herunder i EUs luftrom, -
om bord i alle luftfartøyer og fartøyer under en medlemsstats jurisdiksjon, -
for alle fysiske personer innenfor eller utenfor EUs territorium som er statsborgere i en medlemsstat, -
for alle juridiske personer, enheter og organer innenfor eller utenfor EUs territorium som er etablert eller stiftet i henhold til en medlemsstats lovgivning, -
for alle juridiske personer, enheter og organer med hensyn til forretningsvirksomhet drevet helt eller delvis i EU.
Artikkel 19
VEDLEGG I
Liste over fysiske og juridiske personer, enheter og organer nevnt i artikkel 3
VEDLEGG II
Nettsider med opplysninger om kompetente myndigheter og om adresser for å underrette Kommisjonen
European Commission
Service for Foreign Policy Instruments (FPI)
EEAS 07/99
B-1049 Brussel, Belgia
E-post: relex-sanctions@ec.europa.eu