Nasjonal kommunikasjonsmyndighet (Nkom) har fattet endelig vedtak i tilsynssaken mot Broadnet AS (Broadnet), og har ilagt selskapet 11 millioner kroner i overtredelsesgebyr, tre millioner mindre enn opprinnelig varslet i februar i år.
Bakgrunnen for reaksjonen er at Nkom i januar i fjor mottok varsel fra Broadnet om at det var oppdaget avvik fra selskapets sikkerhetsrutiner, der ansatte hos en underleverandør i India skal ha hatt mer omfattende tilganger til IKT-systemer enn forutsatt. På denne bakgrunn startet Nkom tilsynssak med Broadnet. Tilsynet avdekket mangler ved Broadnets sikkerhetsstyring.
– Alvorlig sak
– Saken er alvorlig og understreker viktigheten av god sikkerhetsstyring. Når man leverer kritisk infrastruktur, må man kjenne forpliktelsene og regelverket som gjelder, sier direktør Elisabeth Aarsæther i Nkom, ifølge en pressemelding.
I februar 2018 varslet Nkom om at Broadnet ville bli ilagt et gebyr i størrelsesorden 14 millioner kroner. I den endelige utmålingen av overtredelsesgebyret, har Nkom tatt hensyn til at Broadnet i etterkant av tilsynet har lukket avvikene som ble avdekket og hatt en gjennomgang av sikkerhetsarbeidet i organisasjonen, utover de påleggene Nkom har gitt. Broadnet har styrket sin sikkerhetsorganisasjon etter tilsynssaken.
Vurderer å anke
Driftsdirektør Torbjørn Krøvel sier til vårt søsternettsted Inside Telecom at Broadnet fra første dag har vært tydelige på at de har gjort feil, og at de har tatt konsekvensen av dette ved umiddelbart å flytte driften hjem til Norge for å overta den i egen regi.
– Vi har hele veien også håndtert dette som en svært alvorlig sak. Hendelsen fikk ingen konsekvenser for våre kunder. Selv om Nasjonal kommunikasjonsmyndighet (Nkom) fremhever at Broadnet har lukket avvikene og styrket sikkerhetsorganisasjonen, og dermed kuttet gebyret, så er vi uenig i Nkoms beskrivelse og forståelse av faktiske forhold og konklusjonene som er trukket i granskingen. Broadnet har derfor tidligere påklaget Nkoms vedtak og vil også overveie å påklage overtredelsesgebyret, sier Krøvel.
– Vi fulgte de råd vi fikk fra myndighetene, både gjennom skriftlig veiledning og tilbakemeldinger gjennom over 50 møter. Vi mener dermed at man for å regulere en bransje må være tydeligere på hvilket regelverk som gjelder. Selv om beløpet er kuttet fra 14 til 11 millioner kroner, er det uansett et høyt gebyr. Broadnet reagerer på utmålingen, da saken ikke har fått konsekvenser for sluttbrukerne, sier Krøvel.
Artikkelen er levert av bransjenettstedet Inside Telecom (abonnementstjeneste)