Kapittel 1. Innledende bestemmelser
§ 1-1.Formål
§ 1-1.Formål
Formålet med denne forskriften er at jernbanevirksomheten skal være føre var og arbeide systematisk for å forebygge og håndtere tilsiktede uønskede handlinger og begrense konsekvensene av dem.Forskriften skal bidra til samarbeid mellom jernbanevirksomhetene og samordning av tiltak for å sikre trygg drift der dette er hensiktsmessig.
§ 1-2.Virkeområde
§ 1-2.Virkeområde
Forskriften gjelder for jernbanevirksomheter på jernbanenettet og for jernbanevirksomheter som driver tunnelbane, trikk og forstadsbane.Forskriften gjelder for arbeid rettet mot terror, sabotasje og trussel om dette. Forskriften gjelder også arbeid rettet mot hærverk og tyveri med særlig stort skadepotensiale.
Kapittel 2. Overordnede krav om styring av sikring
§ 2-1.Overordnet ansvar for sikring
§ 2-1.Overordnet ansvar for sikring
Jernbanevirksomheten har ansvaret for sikker drift for brukere, kunder, arbeidstakere og tredjeparter for sin del av jernbanesystemet.
§ 2-2.Krav om styring av sikring
§ 2-2.Krav om styring av sikring
Jernbanevirksomheten skal utøve styring av sikring i den virksomheten som drives.Styring av sikring skal utøves på alle nivåer i organisasjonen. Jernbanevirksomheten skal også sikre at styringen utøves i oppgaver som utføres av leverandør.
§ 2-3.Samarbeidsforum for sikring og nasjonal beredskap
§ 2-3.Samarbeidsforum for sikring og nasjonal beredskap
Bane NOR SF skal lede og koordinere et samarbeidsforum for sikring.Samarbeidsforumet skal sørge for samordning og evaluering av sikringstiltak i sektoren, koordinering av beredskapsplanlegging, og gjennomføring og evaluering av øvelser.Forumet skal bestå av representanter fra alle virksomhetene som omfattes av forskriften. Representantene har plikt til å delta i samarbeidsforumet. Politiet har rett til å delta i samarbeidsforumet.
Kapittel 3. System for styring av sikring
§ 3-1.Krav til styringssystem for sikring
§ 3-1.Krav til styringssystem for sikring
Jernbanevirksomheten skal ha et styringssystem som dekker sikring.Styringssystemet skal være tilpasset virksomhetens art og omfang. Styringssystemet skal kontinuerlig forbedres og være oppdatert. Styringssystemet skal være dokumentert, og alle endringer skal være sporbare.Styringssystemet skal ta hensyn til alle relevante risikoer knyttet til tilsiktede uønskede handlinger forbundet med virksomheten. Styringssystemet skal inneholde bestemmelser som er nødvendige for å kunne forebygge og håndtere risikoer som følge av tilsiktede uønskede handlinger.Ledelsen og relevant personale skal være involvert i å utvikle styringssystemet.Jernbanevirksomheten skal gjennom avtale stille de samme styringskravene til oppgaver utført av leverandører, som til oppgaver jernbanevirksomheten utfører selv.Infrastrukturforvalters styringssystem skal også ta hensyn til virkningene av annen virksomhet, og omfatte bestemmelser som skal gjøre det mulig for alle jernbanevirksomheter å drive sikringsarbeid i samsvar med kravene i jernbanelovgivningen.
§ 3-2.Dokumentasjon
§ 3-2.Dokumentasjon
Jernbanevirksomheten skal ha en oppdatert oversikt over alle bestemmelser i styringssystemet der blant annet status for gyldighet for bestemmelsene er angitt.Jernbanevirksomheten skal ha bestemmelser om styring og kontroll av dokumenter som inngår i styringssystemet.
§ 3-3.Beskyttelse av informasjon
§ 3-3.Beskyttelse av informasjon
Jernbanevirksomheten skal identifisere alle typer informasjon som kan utnyttes til tilsiktede uønskede handlinger.Jernbanevirksomheten skal sikre at informasjonen- a.ikke blir kjent for uvedkommende (konfidensialitet)
- b.ikke uautorisert endres eller går tapt (integritet)
- c.er tilgjengelig for den som trenger den i tjenesten (tilgjengelighet).
§ 3-4.Informasjons- og kommunikasjonssystemer
§ 3-4.Informasjons- og kommunikasjonssystemer
Jernbanevirksomheten skal identifisere informasjonssystemer og kommunikasjonssystemer som kan utnyttes til tilsiktede uønskede handlinger og gjennomføre egnede tiltak for å sikre systemene.
§ 3-5.Taushetsplikt
§ 3-5.Taushetsplikt
Alle som får eller har hatt tilgang til informasjon som skal beskyttes etter § 3-3, har taushetsplikt.Informasjon som skal beskyttes etter § 3-3 kan likevel gis til andre når det er nødvendig for driften eller for samarbeid og samordning av tiltak for å sikre trygg drift. Den som gir informasjonen, skal samtidig gjøre oppmerksom på taushetsplikten.
Kapittel 4. Ledelsens oppgaver
§ 4-1.Styringssystemet for sikring
§ 4-1.Styringssystemet for sikring
Den øverste ledelsen skal sørge for at styringssystemet for sikring er dokumentert og etterlevd, og at det kontinuerlig forbedres.
§ 4-2.Ansvar og myndighet
§ 4-2.Ansvar og myndighet
Den øverste ledelsen skal organisere jernbanevirksomheten slik at ansvar og myndighet klart fremgår.Den øverste ledelsen har ansvaret for at alle arbeidsoppgaver av betydning for sikring er identifisert, og for at ansvar og myndighet knyttet til arbeidsoppgavene er klart beskrevet.
§ 4-3.Ledelsens gjennomgang
§ 4-3.Ledelsens gjennomgang
Den øverste ledelsen skal, ved behov og minst en gang per år, gjennomgå styringssystemet for sikring, for å sikre at det fortsatt er hensiktsmessig og oppdatert.Ledelsens gjennomgang skal avdekke eventuelle behov for endring i styringssystemet.I gjennomgangen skal ledelsen minimum ta hensyn til- a.endrede forutsetninger,
- b.nye og oppdaterte risikovurderinger,
- c.avvik og hvordan de er fulgt opp,
- d.interne revisjoner, revisjoner av leverandører og gjennomføringen av tiltak basert på resultatene,
- e.analyser av tilsiktede uønskede handlinger og
- f.oppfølgingstiltak etter ledelsens tidligere gjennomganger.
Kapittel 5. Kompetanse og opplæring
§ 5-1.Kompetanse
§ 5-1.Kompetanse
Jernbanevirksomheten skal ha nødvendig kompetanse for å drive innenfor den risikoen jernbanevirksomheten aksepterer.Jernbanevirksomheten skal sikre at leverandører, som utfører oppgaver av betydning for sikringsarbeidet, har den kompetansen som jernbanevirksomheten krever. Jernbanevirksomheten skal ha nødvendig kompetanse til blant annet å kunne spesifisere krav til leveranser, følge opp leverandøren og ta stilling til leveransen.
§ 5-2.Kompetansekrav
§ 5-2.Kompetansekrav
Jernbanevirksomheten skal ha kompetansekrav som angir den kompetansen som er nødvendig for å utføre alle oppgaver og funksjoner av betydning for sikringsarbeidet.
§ 5-3.Opplæring
§ 5-3.Opplæring
Jernbanevirksomheten skal ha opplæringsprogrammer, krav og systemer som opprettholder de ansattes kompetanse.Jernbanevirksomheten skal stille krav om at leverandørene opprettholder personellets kompetanse.
Kapittel 6. Risikostyring
§ 6-1.Aksept av risiko
§ 6-1.Aksept av risiko
Jernbanevirksomheten skal ta stilling til hvilket risikonivå den aksepterer og sikre at virksomheten drives innenfor dette nivået.
§ 6-2.Risikovurderinger
§ 6-2.Risikovurderinger
Jernbanevirksomheten skal planlegge og gjennomføre nødvendige risikovurderinger for å fastslå om driften av virksomheten er innenfor den risikoen jernbanevirksomheten aksepterer.Det skal fremgå hva som er formålet med de enkelte risikovurderingene samt hvilke forutsetninger og avgrensninger som er lagt til grunn.Risikovurderingene skal gjennomføres etter anerkjente og hensiktsmessige metoder.
§ 6-3.Oppfølging og oppdatering av risikovurderinger
§ 6-3.Oppfølging og oppdatering av risikovurderinger
Jernbanevirksomheten skal systematisk følge opp forutsetningene for, avgrensningene og resultatene av risikovurderingene. Jernbanevirksomheten skal gjennomføre nødvendige sikringstiltak for å håndtere identifiserte risikoer, og skal i nødvendig grad samarbeide med andre jernbanevirksomheter og tredjeparter om dette. Tiltakene, og hvilke funksjoner de skal ivareta, skal være kjent for relevant personell.Risikovurderingene skal oppdateres hvis avgrensningene eller forutsetningene for risikovurderingene endrer seg, eller hvis det foreligger annen ny kunnskap av betydning for vurderingene.
§ 6-4.Sikringstiltak
§ 6-4.Sikringstiltak
Sikringstiltakene skal hindre eller forsinke uønsket adgang til verdier og være dimensjonert i forhold til trusselbildet.Der det er nødvendig med flere sikringstiltak, skal det være tilstrekkelig uavhengighet mellom dem.
Kapittel 7. Beredskap
§ 7-1.Beredskap
§ 7-1.Beredskap
Jernbanevirksomheten skal ha beredskap for hendelser som følge av, eller trussel om, tilsiktede uønskede handlinger. Beredskapen skal være dimensjonert på grunnlag av risikovurderinger og beredskapsanalyser og være beskrevet i beredskapsplaner.Beredskapen skal minimum omfatte:- a.oversikt over kompetent og øvet personell,
- b.oversikt over utstyr og materiell,
- c.oversikt over hvilke andre relevante aktører med beredskapsressurser jernbanevirksomheten er avhengig av,
- d.et dokumentert beredskapsplanverk, med tydelig rollefordeling, varslingslister og tiltaksplaner,
- e.rutiner som sikrer at reisende og publikum får informasjon om hvordan de skal forholde seg og
- f.rutiner for kommunikasjon i nødsituasjoner.
Jernbanevirksomheten skal samordne sine beredskapsplaner med andre relevante aktører og offentlige myndigheter.Infrastrukturforvaltere skal samordne sine beredskapsplaner med relevante jernbanevirksomheter.
§ 7-2.Beredskapsøvelser
§ 7-2.Beredskapsøvelser
For å forsikre seg om at beredskapen fungerer etter hensikten skal jernbanevirksomheten regelmessig gjennomføre beredskapsøvelser og delta i beredskapsøvelser. Jernbanevirksomhetenes beredskapsøvelser skal samordnes i den grad det er nødvendig, også med offentlige myndigheter og andre relevante aktører.
Kapittel 8. Revisjoner og oppfølging
§ 8-1.Revisjoner
§ 8-1.Revisjoner
Jernbanevirksomheten skal systematisk gjennomføre revisjoner av sitt styringssystem for sikring. Revisjonene skal kontrollere om styringssystemet er tilfredsstillende dokumentert og etterlevd, og om det tilfredsstiller krav i jernbanelovgivningen.Jernbanevirksomheten skal systematisk gjennomføre revisjoner av leverandører for å kontrollere om de overholder krav i eller i medhold av avtaler.Revisjonene skal følge anerkjent metodikk, vedtatte revisjonsprogrammer og gjennomføres på en måte som ivaretar objektivitet og uavhengighet.
§ 8-2.Oppfølging av uønskede hendelser
§ 8-2.Oppfølging av uønskede hendelser
Jernbanevirksomheten skal ha et system for å sikre at uønskede hendelser rapporteres internt, registreres, granskes, analyseres og følges opp. Hendelsene skal analyseres både enkeltvis og i forhold til andre hendelser slik at nødvendige tiltak kan identifiseres.Tiltakene skal følges opp, og effekten av dem skal evalueres. Når det er nødvendig, skal det gjennomføres kompenserende tiltak inntil nødvendige tiltak er iverksatt.
§ 8-3.Oppfølging av avvik
§ 8-3.Oppfølging av avvik
Jernbanevirksomheten skal registrere og følge opp avvik fra krav om sikring i jernbanelovgivningen og interne bestemmelser. Det skal tas stilling til hva avvikene betyr for sikringsnivået, både enkeltvis og i forhold til andre avvik.Jernbanevirksomheten skal korrigere avvik, avdekke årsakene til avvikene og iverksette tiltak for å hindre at de gjentar seg. Tiltakene skal følges opp og effekten av dem skal evalueres. Når det er nødvendig, skal det gjennomføres kompenserende tiltak inntil avvikene er korrigert.
Kapittel 9. Tilsyn, unntak og ikrafttredelse
§ 9-1.Tilsyn og pålegg
§ 9-1.Tilsyn og pålegg
Statens jernbanetilsyn fører tilsyn etter denne forskriften.Statens jernbanetilsyn fatter vedtak om pålegg etter jernbaneloven § 11 og jernbaneloven § 13 om tvangsmulkt.
§ 9-2.Unntak fra forskriften
§ 9-2.Unntak fra forskriften
Statens jernbanetilsyn kan gjøre unntak fra denne forskriften dersom det foreligger særlige grunner.
§ 9-3.Straff
§ 9-3.Straff
Overtredelse av bestemmelser i denne forskriften er straffbart etter jernbaneloven § 22 dersom forholdet ikke går under en strengere straffebestemmelse.
§ 9-4.Når forskriften trer i kraft