Bekendtgørelse om modstandsdygtighed og beredskab i energisektoren § 52

Den konsoliderede version af denne bekendtgørelsen er opdateret til i dag, idet vi har implementeret eventuelle senere ændringsbekendtgørelser i det omfang, de er trådt i kraft - se mere her.

Bekendtgørelse nr. 260 af 6. marts 2025

§ 52

Virksomheder skal foretage adgangskontrol af adgange, identiteter og rettigheder til virksomhedens net- og informationssystemer. Adgangskontrollen skal understøtte følgende:

  • 1) At adgange og rettigheder er personhenførbare og kun tildeles ved et arbejdsbetinget behov.

  • 2) At inaktive identiteter, bruger- og servicekonti deaktiveres og fjernes.

  • 3) At tildeling, ændring og fjernelse af adgange, identiteter, rettigheder og konti systematisk logges.

Stk. 2 Virksomheder skal som minimum gennemføre en kvartalvis sanering af adgange, identiteter og rettigheder til forsyningskritiske net- og informationssystemer.