FOA-vurdering
Leverandørklarering: varighet, meldeplikt og tilbakekall
Leverandørklarering kan gis for inntil fem år, men også for kortere tid når det allerede ved klareringen er klart at fem år ikke trengs. Det betyr at gyldigheten ikke er fast automatikk, men knyttes til det konkrete sikkerhetsbehovet. Den leverandørklarerte virksomheten har plikt til å melde fra til NSM om endringer som kan påvirke vurderingen av om leverandøren fortsatt er sikkerhetsmessig skikket. Teksten nevner særlig endringer i styre, ledelse, eierskap, lokaler og utstyr, samt gjeldsforhandlinger og konkurs. Hvis det oppstår sikkerhetsrisiko som ikke kan fjernes, eller avvik fra sikkerhetskravene, kan klareringen tilbakekalles. Før tilbakekall skal det normalt settes en rimelig frist til retting, men ved alvorlige avvik som kan gi umiddelbare negative konsekvenser for nasjonale sikkerhetsinteresser, kan klareringen trekkes tilbake uten forhåndsfrist.
Betydning for anskaffelser
Brukes når anskaffelsen eller kontrakten bygger på leverandørklarering og partene må vurdere om klareringen fortsatt gjelder, om endringer må meldes, og om avvik gir grunnlag for retting eller tilbakekall. Kilden er særlig relevant ved løpende leveranser, endringer hos leverandøren og spørsmål om tilgang til sikkerhetsgradert informasjon eller skjermingsverdige objekter.
Sentrale kildepunkter
- Leverandørklarering kan vare i inntil fem år.
- Klarering kan gis for kortere tid når femårsvarighet ikke er nødvendig.
- Leverandøren plikter å orientere NSM om endringer som kan påvirke sikkerhetsmessig skikkethet.
- Meldeplikten omfatter blant annet styre, ledelse, eierstruktur, flytting av lokaler og utstyr.
- Åpning av gjeldsforhandlinger og begjæring om konkurs er uttrykkelig nevnt som forhold som skal varsles.
- Klarering kan tilbakekalles hvis det oppstår en sikkerhetsrisiko som ikke kan fjernes eller ved avvik fra gjeldende sikkerhetskrav.
- Det skal som utgangspunkt gis en rimelig frist til retting før tilbakekall.
- Ved avvik som kan få umiddelbare negative konsekvenser for nasjonale sikkerhetsinteresser, kan tilbakekall skje uten forhåndsfrist.
Berørte bestemmelser
- NSM VEILEDER § 3.4.3.5 – Angir varighet, meldeplikt og vilkår for tilbakekall av leverandørklarering.
- SIKKERHETSREGLER FOR LEVERANDØRKLARERING – Teksten beskriver praktiske krav ved klarering, endringsmelding og tilbakekall.
Fulltekst
Leverandørklareringer kan vare i inntil fem år, men kan også gis for en kortere tidsperiode dersom det på klareringstidspunktet er klart at det ikke er behov for en varighet på fem år.32 Leverandørklarerte virksomheter plikter å orientere NSM om endringer som kan påvirke vurderingen av om leverandøren er sikkerhetsmessig skikket.33 Det stilles krav om at det varsles om endringer i styret eller ledelsen, endringer i eierstrukturen, flytting av lokaliteter og utstyr, åpning av gjeldsforhandlinger, begjæring om konkurs og annet relevante forhold. Dersom det i klareringstidens gyldighetstid oppstår en sikkerhetsrisiko som ikke kan fjernes eller det oppdages avvik fra gjeldende sikkerhetskrav, kan klareringen tilbakekalles.34 Som utgangspunkt skal det fastsettes en rimelig frist for retting før en klarering tilbakekalles. Hva som er en rimelig frist må ta utgangspunkt i en konkret vurdering av forholdets alvorlighetsgrad og konsekvensene opp mot nasjonale sikkerhetsinteresser. Avvik som er av en slik karakter at det umiddelbart kan få negative konsekvenser for nasjonale sikkerhetsinteresser, kan gi grunnlag for å tilbakekalle leverandørklareringen uten at det er gitt forutgående frist. Et eksempel på dette kan være tilfeller hvor leverandøren gir tilgang til sikkerhetsgradert informasjon eller skjermingsverdige objekter, uten at det føres kontroll med om de som har fått tilgang har nødvendig klarering og/eller autorisasjon.