Talsverður fjöldi uppfylli ekki lágmarkskröfur um netöryggi Agnar Már Másson skrifar 7. desember 2025 12:44 Net internet netöryggi tölva Getty Töluverður fjöldi rekstraraðila svokallaðra „krítískra innviða“ uppfyllir ekki lágmarkskröfur netöryggislaga, samkvæmt nýju mati Fjarskiptastofu á stofnunum og fyrirtækjum. Stofnunin hefur skilað inn greinargerð til innviðaráðuneytisins um úrbætur. Þetta eru niðurstöður svokallaðs sjálfsmats rekstraraðila nauðsynlegrar þjónustu. Matið var unnið á grundvelli netöryggislaga sem tóku gildi á Íslandi í september 2020 eftir að NIS-Evróputilskipunin um netöryggi var innleidd. Lögin ná yfir 68 tilnefnda rekstraraðila mikilvægrar þjónustu. Þetta eru fyrirtæki og stofnanir sem teljast „krítískir innviðir“, svo sem fjarskipti, orka, samgöngur, heilbrigðisþjónusta o.fl. Unnur Kristín Sveinbjarnardóttir, sviðsstjóri netöryggissviðs Fjarskiptastofu í samtali við Vísi að sjálfsmatið veiti stjórnvöldum í fyrsta sinn mælanlega og samanburðarhæfa yfirsýn yfir alla helstu netinnviði landsins. Unnur Kristín Sveinbjarnardóttir, sviðsstjóri netöryggissviðs Fjarskiptastofu.FST „Við erum fimm árum eftir gildistöku laganna og þetta er staðan: Talsverður hluti þessara rekstraraðila er ekki að ná þeim viðmiðum sem Fjarskiptastofa setur,“ segir Unnur Kristín. Hún vill þó ekki gefa upp hvaða rekstraraðilar standi sig ekki í stykkinu, eða hvers vegna, þar sem það geti beinlínis ógnað innviðum og þjóðaröryggi. Þjónusta gjarnan sótt til þriðju aðila Unnur segir að stofnunin hafi aftur á móti skilað ítarlegum niðurstöðuskýrslum til allra eftirlitsstjórnvalda og niðurstöðubréfum til rekstraraðila. Eftirlitsstjórnvöldin eru, auk Fjarskiptastofu, Embætti landlæknis, Seðlabanki, Samgöngustofa og Umhverfis- og orkustofnun, og sinnir hver stofnun sínu sviði. Unnur bendir á að netárásir hafi á undanförnum árum færst í aukana og orðið flóknari. Stafræn þjónusta og kerfi verða sífellt flóknari, einkum þar sem einn rekstraraðili noti gjarnan þjónustu frá þriðju aðilum. „Þannig að bæði þjónustan og samsetningin á henni er að aukast með fleiri fyrirtækjum eða þjónustuaðilum, sem eykur kannski árásarflöt.“ Mikið verkefni að uppfylla kröfurnar Lögin sem um ræðir gera kröfu um að innleiða þurfi svokallaða áhættustýringu fyrir netöryggi, sem er umtalsvert verkefni. „Í því felst að þú þarft að tilgreina allar þínar mikilvægu eignir og þú þarft að áhættumeta þau með formlegum og reglubundnum hætti. Þú þarft að velja þér mismunandi öryggisráðstafanir fyrir allar þær áhættur sem steðja að þínum rekstri og innleiða þær og hafa virkt utanumhald um þær,“ útskýrir Unnur og heldur svo upptalningunni áfram: „Þú þarft að hafa ákveðið agaferli ef eitthvað kemur upp. Þarna er líka inni áhættumat á þínum þjónustuaðilum og birgjum og allt öryggi birgjakeðjunnar í rauninni. Þarna eru líka bara kerfislægar stýringar eins og aðgangsheimildir inn í kerfin, afgreining og aðskilnaður á milli kerfa, eldveggir og annað slíkt, allar þessar tæknilegu ráðstafanir.“ Þá þurfi samkvæmt þessu einnig að innleiða svokallaða breytingastjórnun svo yfirsýn sé á því hvenær stýrikerfi er t.d. uppfært. „Stjórnarráðið, margar opinberar stofnanir, lykilaðilar eins og Auðkenni eða Stafrænt Ísland og annað slíkt. Þetta eru aðilar sem eru ekki í þessum hópi,“ segir Unnur. Það muni þó líklega breytast ef ný NIS-Evróputilskipun, sem ber það einfalda NIS2, verði innleidd á Íslandi. Netöryggi Mest lesið Fékk viðurkenninguna ekki afhenta fyrr en á þriðjudeginum: „Ég var mjög hissa þegar þau hringdu í mig“ Innlent Göngutúr við HR endaði í Landsrétti Innlent Fólk þurfi að gæta sín þegar það leigir íbúðina út í ágúst Innlent Þetta fær Hildur í laun Innlent Munaði minnstu að hún væri sjálf komin út í þegar árásin varð: „Það verður bara allt í blóði í sjónum“ Erlent Samþykkja 3,5 prósenta launahækkun Innlent „Ég skil ekki að það séu ekki fleiri áhyggjufullir yfir þessu” Innlent Keyrði rútu á 20 km/klst frá BSÍ í Hafnarfjörð: „Kannski á ég eftir að fá símtöl“ Innlent Skaðinn sem þau hafi þurft að þola „óásættanlegur með öllu“ Innlent Sonur krónprinsessunnar dæmdur í fjögurra ára fangelsi Erlent Fleiri fréttir Fólk komi rautt í framan eins og humar Kompásar stilltir fyrir komandi hvalveiðar Gríðarlegt safn bóka fannst við tiltekt í Valhöll Óvissa með haustið en sér nú vonarglætu Keyrði rútu á 20 km/klst frá BSÍ í Hafnarfjörð: „Kannski á ég eftir að fá símtöl“ Hvalbátarnir halda á veiðar undir helgina Kannaðist við að hafa ekið á níu ára stúlku og stungið af Áhyggjufullir ferðalangar, sólbrunnin þjóð og sögulegt sund í beinni Gluggagægir flúinn þegar lögreglu bar að garði Minniháttar röskun gæti haft alvarlegar afleiðingar Hótaði að drepa konu og hundinn hennar Skaðinn sem þau hafi þurft að þola „óásættanlegur með öllu“ Skar kindur á háls án þess að svipta þær meðvitund fyrst Þórdís Lóa ráðin framkvæmdastjóri Félagsbústaða Hvetja fólk til að gerast gjafar: „Það er alltaf pláss fyrir fleiri gæðablóð“ „Við getum ekki framkvæmt rauneftirlit á dagvinnutíma“ Baráttan um 17. júní Samþykkja 3,5 prósenta launahækkun Þetta fær Hildur í laun Vill sjá reglur um samfélagsmiðla sem fyrst „Ég skil ekki að það séu ekki fleiri áhyggjufullir yfir þessu” Íslenskar vefsíður í vandræðum vegna bilunar í ljósleiðarakerfinu „Í góðu lagi að gefa henni orðið núna“ Engin þörf á aukaþingi í ágúst og veitingamenn ósáttir með vinnubrögð lögreglu Trump enn ekki svarað fundarbeiðni Kristrúnar Rændur á víðavangi vegna fíkniefnaskuldar Hefja borun rannsóknarholu á Landeyjasandi í vikunni Þrír handteknir og einn á spítala vegna stunguárásar Sjöunda björgunarskipið komið til heimahafnar Þingmenn á síðustu metrunum Sjá meira
Þetta eru niðurstöður svokallaðs sjálfsmats rekstraraðila nauðsynlegrar þjónustu. Matið var unnið á grundvelli netöryggislaga sem tóku gildi á Íslandi í september 2020 eftir að NIS-Evróputilskipunin um netöryggi var innleidd. Lögin ná yfir 68 tilnefnda rekstraraðila mikilvægrar þjónustu. Þetta eru fyrirtæki og stofnanir sem teljast „krítískir innviðir“, svo sem fjarskipti, orka, samgöngur, heilbrigðisþjónusta o.fl. Unnur Kristín Sveinbjarnardóttir, sviðsstjóri netöryggissviðs Fjarskiptastofu í samtali við Vísi að sjálfsmatið veiti stjórnvöldum í fyrsta sinn mælanlega og samanburðarhæfa yfirsýn yfir alla helstu netinnviði landsins. Unnur Kristín Sveinbjarnardóttir, sviðsstjóri netöryggissviðs Fjarskiptastofu.FST „Við erum fimm árum eftir gildistöku laganna og þetta er staðan: Talsverður hluti þessara rekstraraðila er ekki að ná þeim viðmiðum sem Fjarskiptastofa setur,“ segir Unnur Kristín. Hún vill þó ekki gefa upp hvaða rekstraraðilar standi sig ekki í stykkinu, eða hvers vegna, þar sem það geti beinlínis ógnað innviðum og þjóðaröryggi. Þjónusta gjarnan sótt til þriðju aðila Unnur segir að stofnunin hafi aftur á móti skilað ítarlegum niðurstöðuskýrslum til allra eftirlitsstjórnvalda og niðurstöðubréfum til rekstraraðila. Eftirlitsstjórnvöldin eru, auk Fjarskiptastofu, Embætti landlæknis, Seðlabanki, Samgöngustofa og Umhverfis- og orkustofnun, og sinnir hver stofnun sínu sviði. Unnur bendir á að netárásir hafi á undanförnum árum færst í aukana og orðið flóknari. Stafræn þjónusta og kerfi verða sífellt flóknari, einkum þar sem einn rekstraraðili noti gjarnan þjónustu frá þriðju aðilum. „Þannig að bæði þjónustan og samsetningin á henni er að aukast með fleiri fyrirtækjum eða þjónustuaðilum, sem eykur kannski árásarflöt.“ Mikið verkefni að uppfylla kröfurnar Lögin sem um ræðir gera kröfu um að innleiða þurfi svokallaða áhættustýringu fyrir netöryggi, sem er umtalsvert verkefni. „Í því felst að þú þarft að tilgreina allar þínar mikilvægu eignir og þú þarft að áhættumeta þau með formlegum og reglubundnum hætti. Þú þarft að velja þér mismunandi öryggisráðstafanir fyrir allar þær áhættur sem steðja að þínum rekstri og innleiða þær og hafa virkt utanumhald um þær,“ útskýrir Unnur og heldur svo upptalningunni áfram: „Þú þarft að hafa ákveðið agaferli ef eitthvað kemur upp. Þarna er líka inni áhættumat á þínum þjónustuaðilum og birgjum og allt öryggi birgjakeðjunnar í rauninni. Þarna eru líka bara kerfislægar stýringar eins og aðgangsheimildir inn í kerfin, afgreining og aðskilnaður á milli kerfa, eldveggir og annað slíkt, allar þessar tæknilegu ráðstafanir.“ Þá þurfi samkvæmt þessu einnig að innleiða svokallaða breytingastjórnun svo yfirsýn sé á því hvenær stýrikerfi er t.d. uppfært. „Stjórnarráðið, margar opinberar stofnanir, lykilaðilar eins og Auðkenni eða Stafrænt Ísland og annað slíkt. Þetta eru aðilar sem eru ekki í þessum hópi,“ segir Unnur. Það muni þó líklega breytast ef ný NIS-Evróputilskipun, sem ber það einfalda NIS2, verði innleidd á Íslandi.
Netöryggi Mest lesið Fékk viðurkenninguna ekki afhenta fyrr en á þriðjudeginum: „Ég var mjög hissa þegar þau hringdu í mig“ Innlent Göngutúr við HR endaði í Landsrétti Innlent Fólk þurfi að gæta sín þegar það leigir íbúðina út í ágúst Innlent Þetta fær Hildur í laun Innlent Munaði minnstu að hún væri sjálf komin út í þegar árásin varð: „Það verður bara allt í blóði í sjónum“ Erlent Samþykkja 3,5 prósenta launahækkun Innlent „Ég skil ekki að það séu ekki fleiri áhyggjufullir yfir þessu” Innlent Keyrði rútu á 20 km/klst frá BSÍ í Hafnarfjörð: „Kannski á ég eftir að fá símtöl“ Innlent Skaðinn sem þau hafi þurft að þola „óásættanlegur með öllu“ Innlent Sonur krónprinsessunnar dæmdur í fjögurra ára fangelsi Erlent Fleiri fréttir Fólk komi rautt í framan eins og humar Kompásar stilltir fyrir komandi hvalveiðar Gríðarlegt safn bóka fannst við tiltekt í Valhöll Óvissa með haustið en sér nú vonarglætu Keyrði rútu á 20 km/klst frá BSÍ í Hafnarfjörð: „Kannski á ég eftir að fá símtöl“ Hvalbátarnir halda á veiðar undir helgina Kannaðist við að hafa ekið á níu ára stúlku og stungið af Áhyggjufullir ferðalangar, sólbrunnin þjóð og sögulegt sund í beinni Gluggagægir flúinn þegar lögreglu bar að garði Minniháttar röskun gæti haft alvarlegar afleiðingar Hótaði að drepa konu og hundinn hennar Skaðinn sem þau hafi þurft að þola „óásættanlegur með öllu“ Skar kindur á háls án þess að svipta þær meðvitund fyrst Þórdís Lóa ráðin framkvæmdastjóri Félagsbústaða Hvetja fólk til að gerast gjafar: „Það er alltaf pláss fyrir fleiri gæðablóð“ „Við getum ekki framkvæmt rauneftirlit á dagvinnutíma“ Baráttan um 17. júní Samþykkja 3,5 prósenta launahækkun Þetta fær Hildur í laun Vill sjá reglur um samfélagsmiðla sem fyrst „Ég skil ekki að það séu ekki fleiri áhyggjufullir yfir þessu” Íslenskar vefsíður í vandræðum vegna bilunar í ljósleiðarakerfinu „Í góðu lagi að gefa henni orðið núna“ Engin þörf á aukaþingi í ágúst og veitingamenn ósáttir með vinnubrögð lögreglu Trump enn ekki svarað fundarbeiðni Kristrúnar Rændur á víðavangi vegna fíkniefnaskuldar Hefja borun rannsóknarholu á Landeyjasandi í vikunni Þrír handteknir og einn á spítala vegna stunguárásar Sjöunda björgunarskipið komið til heimahafnar Þingmenn á síðustu metrunum Sjá meira
Fékk viðurkenninguna ekki afhenta fyrr en á þriðjudeginum: „Ég var mjög hissa þegar þau hringdu í mig“ Innlent
Munaði minnstu að hún væri sjálf komin út í þegar árásin varð: „Það verður bara allt í blóði í sjónum“ Erlent
Fékk viðurkenninguna ekki afhenta fyrr en á þriðjudeginum: „Ég var mjög hissa þegar þau hringdu í mig“ Innlent
Munaði minnstu að hún væri sjálf komin út í þegar árásin varð: „Það verður bara allt í blóði í sjónum“ Erlent