Sundhedsministeren. Statsrevisorerne Sekretariatet Folketinget Christiansborg 1240 København K

Størrelse: px
Starte visningen fra side:

Download "Sundhedsministeren. Statsrevisorerne Sekretariatet Folketinget Christiansborg 1240 København K"

Transkript

1 Holbergsgade 6 DK-1057 København K Sundhedsministeren Statsrevisorerne Sekretariatet Folketinget Christiansborg 1240 København K ministersvar@ft.dk T F M sum@sum.dk W sum.dk Dato: 5. marts 2018 Enhed: SUNDOK Sagsbeh.: DEPMAHA Sagsnr.: Dok. nr.: Sundhedsministerens redegørelse til Statsrevisorerne vedr. Rigsrevisionens beretning nr. 04/2017 om 3 regioners beskyttelse af adgangen til it-systemer og sundhedsdata Statsrevisorerne har den 22. november 2017 fremsendt deres beretning nr. 04/2017 om 3 regioners beskyttelse af adgangen til it-systemer og sundhedsdata. Jeg vil indledningsvist gerne kvittere for, at beretningen sætter fokus på en helt central sikkerhedsdagsorden. Det øget trusselsniveau mod sundhedssektoren understreger, at modstandsdygtighed og styrket sikkerhed er afgørende for, at sundhedsvæsenet kan opretholde sin funktionalitet og beskytte borgernes sundhedsoplysninger. Det er et emne, som er højt prioriteret i Sundheds- og Ældreministeriet. Jeg har indhentet udtalelser på baggrund af beretningen fra regionsrådet i hhv. Region Syddanmark, Region Midtjylland og Region Hovedstaden, jf. 18, stk. 3 i lov om revisionen af statens regnskaber mv. Udtalelserne er vedlagt denne redegørelse som bilag. Rigsrevisionens beretning og statsrevisorernes bemærkninger Rigsrevisionen vurderer, at de 3 regioners beskyttelse af adgangen til it-systemer og sundhedsdata ikke er tilfredsstillende. Det betyder, at der er risiko for, at følsomme og fortrolige persondata kommer i hænderne på uvedkommende eller ikke er pålidelige og tilgængelige, når der er brug for dem. På den baggrund er det Rigsrevisionens vurdering, at de grundlæggende tiltag mod hackerangreb og beskyttelse af adgangen til it-systemer og sundhedsdata bør prioriteres højt i alle landets regioner. Rigsrevisionen bemærker i øvrigt, at de 3 regioner har oplyst, at de efterfølgende har iværksat konkrete initiativer i forhold til de undersøgte områder, der imødekommer flere af Rigsrevisionens kritikpunkter. Statsrevisorerne er enig i Rigsrevisionens konklusioner og bemærker: At grundlæggende sikringstiltag mod hackerangreb ikke i tilstrækkelig grad er implementeret i nogen af de 3 regioner. Særligt kritisk er det, at medarbejdere i Region Syddanmark har lokaleadministratorrettigheder, da det øger risikoen for hackerangreb. At styring og kontrol af medarbejdere med privilegerede rettigheder er mangelfulde i alle 3 regioner, herunder at der er utilstrækkelig begrænsning af mulighed for at tilgå internettet, når der logges på med privilegerende rettigheder.

2 At Region Syddanmark og Region Hovedstaden har passwords til system- og servicekonto, der ikke har været skiftet i lang tid. At alle 3 regioners logningstiltag er mangelfulde, hvilket gør det vanskeligt at opdage og opklare hackerangreb og misbrug af rettigheder. Region Midtjylland har ikke implementeret nogen af de undersøgte logningstiltag, selv om regionen har udarbejdet en politik for området. Regionernes bemærkninger og tiltag Sundheds- og Ældreministeriet har indhentet udtalelser fra regionsrådet i hhv. Region Syddanmark, Region Midtjylland og Region Hovedstaden. Udtalelserne, som fremsendt til Sundheds- og Ældreministeriet, er vedlagt i sin hele form som bilag. Nedenfor indgår regionernes bemærkninger og tiltag til beretningens kritikpunkter. Region Syddanmark Regionsrådet i Region Syddanmark oplyser i udtalelsen, at: Region Syddanmark har forholdt sig til Rigsrevisionens kritikpunkter og har etableret en række indsatser med henblik på, at i mødekomme Rigsrevisionens kritik. Ad kritik vedr. politik for it-sikkerhed på udvalgte områder Til kritikken om, at Region Syddanmark ikke har udarbejdet en politik, retningslinjer og procedurer på området oplyser regionsrådet: Udformning af generelle retningslinjer afsluttes i juni Aktuelt er de første 6 ud af 15 i proces. Ad kritik vedr. beskyttelse mod hackerangreb Til kritikken om, at Region Syddanmark ikke har sikret, at ingen medarbejdere har lokaladministratorrettigheder oplyser regionsrådet: Region Syddanmark udruller Windows 10 til alle PC er i I den forbindelse fjernes lokale administratorrettigheder. Ad kritik vedr. medarbejdere med privilegerede rettigheder Til kritikken vedr. medarbejdere med privilegerede rettigheder og adgang til internettet oplyser regionsrådet: Løsningen er udrullet til IT i Udbredes til resten af regionen i Ad kritik vedr. system- og servicekonto med privilegerede rettigheder Regionsrådet oplyser, at indsatsen her er gennemført. Ad kritik vedr. logning af konto med privilegerede rettigheder Regionsrådet oplyser, at indsatsen her er gennemført. Endelig oplyser regionsrådet, at Region Syddanmark har taget Rigsrevisionens kritik til efterretning, og at regionen inden udgangen af 2018 har etableret de tilstrækkelige tiltag, der imødekommer kritikken. Region Midtjylland Regionsrådet i Region Midtjylland oplyser i udtalelsen, at Region Midtjylland arbejder til stadighed med at minimere risikoen for, at følsomme og fortrolige persondata kommer i hænderne på uvedkommende eller ikke er pålidelige og tilgængelige, når der er brug for dem. Regionsrådet fremhæver, at arbejdet med informationssikkerhed i regionen sker i et Side 2

3 helheldsorienteret perspektiv og oplyser: Der er udarbejdet en Handleplan for Informationssikkerhed, som er et flerårligt projekt med en lang række initiativer som adresserer forhold i lovgivning, politikker, analyser og revisionsrapporter. Flere af handleplanens initiativer adresserer opmærksomhederne i Rigsrevisionens beretning. I relation til de anførte bemærkninger i beretningen bemærker regionsrådet specifik til tre kritikpunkter: Ad kritik vedr. grundlæggende sikringstiltag mod hackerangreb Regionsrådet oplyser: Region Midtjylland har afsluttet migrering af ny platform Fælles It-platform med udfasning af XP-enheder i Regionen. Dataudtræk pr. 8. januar 2018 viser, at der i en periode på 14 dage forud herfor er blevet registreret 983 aktive XP-enheder. Enhederne beskyttes med alternative sikkerhedsforanstaltninger. Med hensyn til kritikken vedrørende manglende begrænsning af download af programmer oplyser Regionsrådet: at Region Midtjylland ikke har indført begrænset mulighed for download af programmer, men derimod har implementeret teknologi, som sikrer, at kun godkendte programmer afvikles. Ad kritik vedr. styring og kontrol af medarbejdere med privilegerede rettigheder Regionrådet oplyser: Region Midtjylland har udbedret de anførte forhold omkring tilgang til internettet for privilegerede brugere herunder udarbejdet manglende politikker og implementeret kontrol af brugerrettigheder. Ad kritik vedr. logning af konto med privilegerede rettigheder Regionsrådet oplyser: Region Midtjylland viderefører igangværende logningsprojekter som anført i Region Midtjyllands Handleplan for Informationssikkerhed. Region Hovedstaden Regionsrådet i Region Hovedstaden oplyser i udtalelsen, at Region Hovedstaden har kontinuerligt fokus på at forbedre og øge it-sikkerheden i takt med udviklingen i trusselsbilledet. Det fremhæves bl.a.:... Region Hovedstaden (har, red.) blandt andet implementeret systemer, der kan identificere kendte sikkerhedsrisici og minimere risiko for skadelig adfærd. Ligesom der sker monitorering af regionens internetforbindelse døgnet rundt. Derudover bemærker regionsrådet, at regionen har: stort fokus på medarbejdernes awareness ift. angreb gennem løbende informationstiltag, kampagner m.m. Regionsrådet gør desuden opmærksom på, at idet Region Hovedstaden skal løse opgaven på sikkerhedsområdet for de midler, der er til rådighed for området, er regionen meget fokuseret på, at få prioriteret rigtigt, således at de får mest mulig sikkerhed for midlerne. I relation til de anførte bemærkninger i beretningen bemærker regionsrådet specifik til tre kritikpunkter: Ad kritik vedr., at Region Hovedstaden ikke har sikret, at medarbejdere med privilegerede rettigheder ikke kan gå på nettet, når de er logget på med deres privilegerede rettigheder. Side 3

4 Regionsrådet oplyser: Region Hovedstaden har siden Rigsrevisionens it-revision den 5. januar 2017 arbejdet med en løsning der sikrer, at medarbejderne med privilegerede rettigheder ikke kan tilgå internettet, når de er logget på med disse rettigheder. Denne løsning forventes færdig implementeret i første kvartal af Ad kritik vedr., at Region Hovedstaden ikke har sikret, at alle system- og servicekonto har autogenererede passwords og at dette er systemunderstøttet. Regionsrådet oplyser: Region Hovedstaden kan tilføje, at de system- og servicekonti, der ikke havde systemunderstøttede autogenerede passwords, på tidspunktet for itrevisionen, var til ældre systemer, der fik passwords, inden regionen fik indført et system til at autogenerere passwords. Region Hovedstaden har efterfølgende imødekommet Rigsrevisionens kritik og indført systemunderstøttelse ift. at sikre, at passwords til konti med privilegerede rettigheder følger god praksis. Der udestår dog endnu nogle få gamle konti, hvor det ikke har været muligt at ændre passwords. En række af disse vil blive lukket ned i 2018, og for de øvrige vil rettighederne blive bragt ned til et niveau, så de ikke er privilegerede. Dette arbejde forventes at kunne gøres færdigt i første kvartal af Ad kritik vedr., at Region Hovedstaden ikke logger, når brugere med privilegerede rettigheder starter programmer, men kun, at de logger af og på. Regionsrådet oplyser: Region Hovedstaden har desuden igangsat en proces ift. at få etableret logning, når medarbejdere med privilegerede rettigheder starter programmer. Det er dog en både kompliceret, dyr og omfattende proces, som det vil tage tid at få allokeret, implementeret og gennemført. Logningsløsningen vil endvidere være omkostningstung at etablere. Systemet er under indkøb og første fase af implementeringen vil være færdig med udgangen af Med hensyn til det forhold, at Rigsrevisionen vurderer, at Region Hovedstaden kun delvist har sikret, at regionen modtager sikkerhedsopdateringer fra producenterne af relevante produkter oplyser regionsrådet regionen kan hente sikkerhedsopdateringer fra relevante producenter og der er indført faste patchprocedurer for servere og computere. Ydereligere gør regionsrådet opmærksom på, at regionen har afviklet en betydelig del af sine XP-computere. Antallet af XP-computere er fra primo 2016 til ultimo 2017 reduceret fra 3500 til ca Dertil oplyser regionsrådet: Region Hovedstaden er i proces med at sikre de resterende XP-computere bag firewalls, indtil de kan opgraderes eller erstattes af nyere løsninger. Endelig gør regionsrådet opmærksom på, at Rigsrevisionens beretning også påpeger andre punkter, hvor regionen kun delvist opfylder kravene. Hertil bemærker regionsrådet: Som det også fremgår af beretningen, så har Region Hovedstaden siden it-revisionen i januar 2017 dog iværksat en række tiltag for at imødekomme de øvrige kritikpunkter, som Rigsrevisionens beretning påpeger. Sundheds- og Ældreministeriets foranstaltninger og overvejelser Overvejelser ift. beretningens indhold og konklusioner Rigsrevisionens beretning indeholder en alvorlige kritik af de 3 regioners beskyttelse af adgange til it-systemer og sundhedsdata, og jeg deler Rigsrevisionens vurdering af, at de grundlæggende tiltag mod hackerangreb og beskyttelse af adgangen til itsystemer og sundhedsdata bør prioriteres højt i alle landets regioner. Side 4

5 Det er min klare forventning, at regionerne arbejder og fremadrettet forsat vil arbejde aktivt og systematisk med at beskytte adgange til it-systemer og sundhedsdata for at forebygge hackerangreb, som naturligt led i det ansvar regionerne har for it og sikkerhed på sygehusene. Overvejelser ift. regionens bemærkninger Regionsrådenes udtalelser vider om, at alle tre regioner arbejder med at forbedre deres sikkerhed, og at alle 3 regioner har iværksat tiltag, der retter op på store dele af kritikpunkterne i beretningen. Beretningen er således med til at rette et relevant fokus og fremadrettet forbedre sikkerheden i regionerne, og regionerne har flere steder taget kritikken til efterretning. Jeg noterer mig dog flere steder, at regionerne oplyser, at de forventer at imødekomme dele af kritikken i løbet af 2018, uden en nærmere præcisering af tidspunktet for udbedring. Derudover er det min klare forventning, at regionerne iværksætter indsatser, der dels imødekommer Rigsrevisionens konkrete kritikpunkter, og dels fremadrettet arbejder med at forbedre og sikre beskyttelsen af adgangen til it-systemer og sundhedsdata i takt med, at trusselbilledet og teknologien udvikler sig over tid. Det er en del af regionernes ansvarsforpligtelse som driftsherrer af sundhedsvæsenet. Sundheds- og Ældreministeriets tiltag Jeg skal indledningsvist oplyse, at regeringen og regionerne i forbindelse med økonomiaftalen for 2016 har aftalt at gøre sikkerhedsstandarden ISO27001 obligatorisk. Det fremgår samtidig af Den fællesoffentlige digitaliseringsstrategi, at alle offentlige myndigheder skal følge principperne i den internationale standard for informationssikkerhed. Standarden udstikker retningslinjer og krav til informationssikkerhed, risikostyring og kontroller herunder af adgangen til itsystemer og sundhedsdata. Det er min vurdering, at beretningens konklusioner tydeliggør et behov for en systematisk indsats for at hæve niveauet for beskyttelse af adgange til it-systemer og sundhedsdata i regionerne. Regeringen offentliggør inden længe en ny national strategi for cyber- og informationssikkerhed, hvoraf det fremgår, at de særligt udsatte sektorer, herunder sundhedssektoren skal udarbejde en sektorspecifik cyber- og informationssikkerhedsstrategi. Sundheds- og Ældreministeriet udarbejder i samarbejde med Danske Regioner og KL, herunder med inddragelse af praksissektoren m.fl. denne strategi, netop fordi ansvaret for beskyttelse af sundhedsdata ligger hos driftsherrerne. Strategien for sundhedssektoren har til formål at sikre et forsvarligt informationssikkerhedsmæssigt beredskab inden for sundhedssektoren samt styrke og ensrette arbejdet med cyber- og informationssikkerhed på tværs af sektoren med henblik på at forudsige, forebygge, opdage og håndtere cyberangreb. Strategien vil således sætte rammen for, at sundhedssektoren arbejder systematisk og risikobaseret med cyber- og informationssikkerhed. Ved implementering af EU-direktivet om net- og informationssystemer i sundhedssektoren (NIS-direktivet) vil der bl.a. blive stillet krav om, at operatører af væsentlige tjenester træffer passende sikkerhedsforanstaltninger, der står mål med risikoen. Regionerne forventes, i dele af deres funktion, at være en operatør af en Side 5

6 væsentlig tjeneste. Desuden etableres der en statslig tilsynsfunktion i Sundhedsdatastyrelsen, som skal sikre, at operatørerne opretholder et passende sikkerhedsniveau. Implementering af NIS-direktivet stiller således en række krav til operatørerne med henblik på at opretholde et funktionelt sundhedsvæsen, og hvor borgerne har tillid til digitale løsninger i sundhedsvæsenet. Endelig har regeringen, med den netop lancerede Strategi for digital sundhed , i samarbejde med Danske Regioner og KL også under overskriften Tillid og sikkerhed om data lagt spor for de fortsatte indsatser med cyber- og informationssikkerhed. Det gælder bl.a. borgeradgang til logoplysninger fra hospitaler, modernisering af it-sikkerhedsstandarder i sundhedsvæsenet, og ikke mindst, etablering af et politisk cyberforum, hvor parterne på politisk niveau kan drøfte og sætte retning for håndtering af udfordringer knyttet til cybersikkerhed mv. Kopi af denne redegørelse er sendt til Rigsrevisionen på rr@rigsrevisionen.dk. Med venlig hilsen Ellen Trane Nørby Side 6

Udtalelse fra regionsrådet i Region Hovedstaden til Sundheds- og Ældreministeriets redegørelse til Statsrevisorerne

Udtalelse fra regionsrådet i Region Hovedstaden til Sundheds- og Ældreministeriets redegørelse til Statsrevisorerne Til Sundheds- og Ældreministeriet Dato: 1. februar 2018 Udtalelse fra regionsrådet i Region Hovedstaden til Sundheds- og Ældreministeriets redegørelse til Statsrevisorerne Region Hovedstaden har kontinuerligt

Læs mere

/2017. November Rigsrevisionens beretning om 3 regioners beskyttelse af adgangen til it-systemer og sundhedsdata

/2017. November Rigsrevisionens beretning om 3 regioners beskyttelse af adgangen til it-systemer og sundhedsdata 4/2017 Rigsrevisionens beretning om 3 regioners beskyttelse af adgangen til it-systemer og sundhedsdata afgivet til Folketinget med Statsrevisorernes bemærkninger 147.281 1849 237 1976 November 2017 114.6

Læs mere

For så vidt angår Statsrevisorernes og Rigsrevisionens konkrete bemærkninger, skal jeg bemærke følgende:

For så vidt angår Statsrevisorernes og Rigsrevisionens konkrete bemærkninger, skal jeg bemærke følgende: Statsrevisorernes Sekretariat Christiansborg 1240 København K Justitsministeren Dato: 9. december 2014 Sagsnr.: 2014-0284-0164 Dok.: 1378944 Kære statsrevisorer Ved brev af 2. oktober 2014 har Statsrevisorernes

Læs mere

Sundhedsministerens redegørelse til Statsrevisorerne vedr. Rigsrevisionens beretning nr. 11/2017 om beskyttelse mod ransomwareangreb

Sundhedsministerens redegørelse til Statsrevisorerne vedr. Rigsrevisionens beretning nr. 11/2017 om beskyttelse mod ransomwareangreb Holbergsgade 6 DK 1057 København K Sundhedsministeren Statsrevisorerne Sekretariatet Prins Jørgens Gård 2, Folketinget, Christiansborg ministersvar@ft.dk 1240 København K DK, Danmark T +45 7226 9000 F

Læs mere

Tillid og sikkerhed om data

Tillid og sikkerhed om data INDSATSOMRÅDE 4 Tillid og sikkerhed om data 58 Sundhedsvæsenet har i dag et generelt højt niveau af informationssikkerhed. Men med den hastige udvikling i digitale løsninger og datamængder og med et skærpet

Læs mere

Notat til Statsrevisorerne om beretning om adgangen til it-systemer, der understøtter samfundsvigtige opgaver. Februar 2016

Notat til Statsrevisorerne om beretning om adgangen til it-systemer, der understøtter samfundsvigtige opgaver. Februar 2016 Notat til Statsrevisorerne om beretning om adgangen til it-systemer, der understøtter samfundsvigtige opgaver Februar 2016 18, STK. 4-NOTAT TIL STATSREVISORERNE 1 Vedrører: Statsrevisorernes beretning

Læs mere

Rigsrevisionens notat om beretning om beskyttelse mod ransomwareangreb

Rigsrevisionens notat om beretning om beskyttelse mod ransomwareangreb Rigsrevisionens notat om beretning om beskyttelse mod ransomwareangreb Juni 2018 NOTAT TIL STATSREVISORERNE, JF. RIGSREVISORLOVENS 18, STK. 4 1 Vedrører: Statsrevisorernes beretning nr. 11/2017 om beskyttelse

Læs mere

Notat til Statsrevisorerne om beretning om forebyggelse af hackerangreb. Februar 2014

Notat til Statsrevisorerne om beretning om forebyggelse af hackerangreb. Februar 2014 Notat til Statsrevisorerne om beretning om forebyggelse af hackerangreb Februar 2014 RIGSREVISORS NOTAT TIL STATSREVISORERNE I HENHOLD TIL RIGSREVISORLOVENS 18, STK. 4 1 Vedrører: Statsrevisorernes beretning

Læs mere

Sundhedsministerens redegørelse til Statsrevisorerne vedr. beretning 3/2016 om hospitalslægers bibeskæftigelse af den 9.

Sundhedsministerens redegørelse til Statsrevisorerne vedr. beretning 3/2016 om hospitalslægers bibeskæftigelse af den 9. Holbergsgade 6 DK-1057 København K Sundhedsministeren Statsrevisorernes Sekretariat Folketinget Christiansborg 1240 København K T +45 7226 9000 F +45 7226 9001 M sum@sum.dk W sum.dk Dato: 17. marts 2017

Læs mere

Sundhedsministeren. Statsrevisorernes Sekretariat Folketinget Christiansborg

Sundhedsministeren. Statsrevisorernes Sekretariat Folketinget Christiansborg Holbergsgade 6 DK-1057 København K Sundhedsministeren Statsrevisorernes Sekretariat Folketinget Christiansborg T +45 7226 9000 F +45 7226 9001 M sum@sum.dk W sum.dk Dato: 1. maj 2017 Enhed: SUNDOK Sagsbeh.:

Læs mere

Redegørelse til Statsrevisorerne vedr. beretning 8/2011 om kvalitetsindsatser

Redegørelse til Statsrevisorerne vedr. beretning 8/2011 om kvalitetsindsatser Holbergsgade 6 DK-1057 København K Ministeren for sundhed og forebyggelse Statsrevisorerne Prins Jørgens Gård 2 Christiansborg DK-1240 København K T +45 7226 9000 F +45 7226 9001 M sum@sum.dk W sum.dk

Læs mere

Bilag 1.Talepapir ved samråd i KOU den 8. oktober

Bilag 1.Talepapir ved samråd i KOU den 8. oktober Kommunaludvalget 2014-15 KOU Alm.del endeligt svar på spørgsmål 3 Offentligt Bilag 1.Talepapir ved samråd i KOU den 8. oktober Samrådsspørgsmål: Finansministeren bedes redegøre for kritikken af sikkerheden

Læs mere

Titel Område National/Regional Periode Resumé Den fællesoffentlige digitaliseringsstrategi. Digitalisering i det offentlige National

Titel Område National/Regional Periode Resumé Den fællesoffentlige digitaliseringsstrategi. Digitalisering i det offentlige National Titel Område National/Regional Periode Resumé Den fællesoffentlige digitaliseringsstrategi det offentlige National 2016-2020 Omfattende digitaliseringsstrategi gældende for stat, regioner og kommuner.

Læs mere

Maj Rigsrevisionens notat om beretning om. universiteternes beskyttelse af forskningsdata

Maj Rigsrevisionens notat om beretning om. universiteternes beskyttelse af forskningsdata Maj 2019 Rigsrevisionens notat om beretning om universiteternes beskyttelse af forskningsdata Notat til Statsrevisorerne, jf. rigsrevisorlovens 18, stk. 4 1 Vedrører: Statsrevisorernes beretning nr. 8/2018

Læs mere

Vedrørende Statsrevisorernes beretning nr. 12/2016 om regionernes forvaltning af løn til chefer

Vedrørende Statsrevisorernes beretning nr. 12/2016 om regionernes forvaltning af løn til chefer Statsrevisorernes Sekretariat Christiansborg 1240 København K ministersvar@ft.dk Slotsholmsgade 10 1216 København K Telefon 72 28 24 00 oim@oim.dk Sagsnr. 2016-8939 Doknr. 461321 Dato 28-04-2017 Vedrørende

Læs mere

Redegørelse til Statsrevisorerne vedr. beretning 5/2011 om mål, resultater og opfølgning på kræftbehandlingen

Redegørelse til Statsrevisorerne vedr. beretning 5/2011 om mål, resultater og opfølgning på kræftbehandlingen Holbergsgade 6 DK-1057 København K Ministeren for sundhed og forebyggelse Statsrevisorerne Prins Jørgens Gård 2 Christiansborg DK-1240 København K T +45 7226 9000 F +45 7226 9001 M sum@sum.dk W sum.dk

Læs mere

Ministeren for sundhed og forebyggelse. Statsrevisorerne Prins Jørgens Gård 2 Christiansborg DK-1240 København K

Ministeren for sundhed og forebyggelse. Statsrevisorerne Prins Jørgens Gård 2 Christiansborg DK-1240 København K Holbergsgade 6 DK-1057 København K Ministeren for sundhed og forebyggelse Statsrevisorerne Prins Jørgens Gård 2 Christiansborg DK-1240 København K T +45 7226 9000 F +45 7226 9001 M sum@sum.dk W sum.dk

Læs mere

Notat til Statsrevisorerne om beretning om problemerne med at udvikle og implementere Fælles Medicinkort. Februar 2015

Notat til Statsrevisorerne om beretning om problemerne med at udvikle og implementere Fælles Medicinkort. Februar 2015 Notat til Statsrevisorerne om beretning om problemerne med at udvikle og implementere Fælles Medicinkort Februar 2015 18, STK. 4-NOTAT TIL STATSREVISORERNE 1 Vedrører: Statsrevisorernes beretning nr. 24/2013

Læs mere

NKOR 2015 Spor 3 - Datasikkerhed 5. november Kontorchef Michael Kubel

NKOR 2015 Spor 3 - Datasikkerhed 5. november Kontorchef Michael Kubel NKOR 2015 Spor 3 - Datasikkerhed 5. november 2015 - Kontorchef Michael Kubel Agenda 3 spørgsmål 1. Er datasikkerheden omkring borgernes følsomme oplysninger god nok? 2. Hvordan sikres balancen mellem brugervenlighed

Læs mere

Programbeskrivelse. 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning. 1. Formål og baggrund. August 2016

Programbeskrivelse. 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning. 1. Formål og baggrund. August 2016 Programbeskrivelse 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning 1. Formål og baggrund Afhængigheden af digitale løsninger vokser, og udfordringerne med at fastholde et acceptabelt

Læs mere

Finansministerens redegørelse vedrørende Statsrevisorernes bemærkninger til Rigsrevisionens beretning om revision af statsregnskabet for 2013

Finansministerens redegørelse vedrørende Statsrevisorernes bemærkninger til Rigsrevisionens beretning om revision af statsregnskabet for 2013 Statsrevisorernes sekretariat Christiansborg DK-1240 København K Finansministeren 11. december 2014 Finansministerens redegørelse vedrørende Statsrevisorernes bemærkninger til Rigsrevisionens beretning

Læs mere

MINISTERREDEGØRELSE TIL BERETNING NR. 23/2014 OM REVISIONEN AF STATSREGN- SKABET FOR 2014

MINISTERREDEGØRELSE TIL BERETNING NR. 23/2014 OM REVISIONEN AF STATSREGN- SKABET FOR 2014 Statsrevisorernes Sekretariat Folketinget Christiansborg 1240 København K 18 november 2015 MINISTERREDEGØRELSE TIL BERETNING NR. 23/2014 OM REVISIONEN AF STATSREGN- SKABET FOR 2014 Hermed fremsender jeg

Læs mere

Sundheds- og Ældreudvalget SUU Alm.del endeligt svar på spørgsmål 562 Offentligt

Sundheds- og Ældreudvalget SUU Alm.del endeligt svar på spørgsmål 562 Offentligt Sundheds- og Ældreudvalget 2016-17 SUU Alm.del endeligt svar på spørgsmål 562 Offentligt Holbergsgade 6 DK-1057 København K T +45 7226 9000 F +45 7226 9001 M sum@sum.dk W sum.dk Folketingets Sundheds-

Læs mere

It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015

It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 Hvem er vi? It-revisor Claus. B. Jensen, CISA, CIA Lang erfaring med it-revision i bl.a. pengeinstitutter og forsvaret Ansat

Læs mere

MINISTERREDEGØRELSE - BERETNING NR. 16/2007 OM FORSVARETS ADMINISTRATION AF VEDLIGE- HOLDELSES-, BYGGE- OG ANLÆGSPROJEKTER

MINISTERREDEGØRELSE - BERETNING NR. 16/2007 OM FORSVARETS ADMINISTRATION AF VEDLIGE- HOLDELSES-, BYGGE- OG ANLÆGSPROJEKTER Statsrevisorernes Sekretariat Christiansborg 1240 København K FORSVARSMINISTEREN 28. oktober 2008 MINISTERREDEGØRELSE - BERETNING NR. 16/2007 OM FORSVARETS ADMINISTRATION AF VEDLIGE- HOLDELSES-, BYGGE-

Læs mere

Forslag til. Vordingborg Kommunes. Overordnede bestemmelser. IT- informationssikkerhed

Forslag til. Vordingborg Kommunes. Overordnede bestemmelser. IT- informationssikkerhed Forslag til Vordingborg Kommunes Overordnede bestemmelser om IT- informationssikkerhed Rev. 12. januar 2015 Hvad der er markeret med rød skrift er tilføjelser til den vedtagne politik af 24. februar 2011.

Læs mere

Nationale sikkerhedsinitiativer

Nationale sikkerhedsinitiativer Nationale sikkerhedsinitiativer Pia Jespersen Teknisk temadag om Sundhedsdatanettet 8. november 2017 Hvad sker der? Fællesoffentlig digitaliseringsstrategi og Persondataforordning Implementeringen af Net-

Læs mere

Status på de regionalt iværksatte tiltag som opfølgning på Rigsrevisionens beretning om hospitalslægernes bibeskæftigelse

Status på de regionalt iværksatte tiltag som opfølgning på Rigsrevisionens beretning om hospitalslægernes bibeskæftigelse Status på de regionalt iværksatte tiltag som opfølgning på Rigsrevisionens beretning om hospitalslægernes bibeskæftigelse 04-09 2017 EMN-2017-03783 1078478 David Sembach Sundhedsministeren var i februar

Læs mere

Rigsrevisionen og Cybersikkerhed Revisordøgnet 9. september 2014

Rigsrevisionen og Cybersikkerhed Revisordøgnet 9. september 2014 Rigsrevisionen og Cybersikkerhed Revisordøgnet 9. september 2014 Offentlig revision Folketinget Finansudvalget Øvrige politiske udvalg De af Folketinget valgte statsrevisorer Rigsrevisionen rigsrevisor

Læs mere

Beretninger om behandling af fortrolige oplysninger og forebyggelse af hackerangreb

Beretninger om behandling af fortrolige oplysninger og forebyggelse af hackerangreb Beretninger om behandling af fortrolige oplysninger og forebyggelse af hackerangreb 1 Beretninger om behandling af fortrolige oplysninger og forebyggelse af hackerangreb 2 Introduktion til de 2 beretninger

Læs mere

Rigsrevisionens notat om beretning om hospitalslægers bibeskæftigelse

Rigsrevisionens notat om beretning om hospitalslægers bibeskæftigelse Rigsrevisionens notat om beretning om hospitalslægers bibeskæftigelse April 2017 NOTAT TIL STATSREVISORERNE, JF. RIGSREVISORLOVENS 18, STK. 4 1 Vedrører: Statsrevisorernes beretning nr. 3/2016 om hospitalslægers

Læs mere

Notat til Statsrevisorerne om beretning om forskningsmidler på hospitalerne. September 2015

Notat til Statsrevisorerne om beretning om forskningsmidler på hospitalerne. September 2015 Notat til Statsrevisorerne om beretning om forskningsmidler på hospitalerne September 2015 18, STK. 4-NOTAT TIL STATSREVISORERNE 1 Vedrører: Statsrevisorernes beretning nr. 7/2014 om forskningsmidler på

Læs mere

Fællesregional Informationssikkerhedspolitik

Fællesregional Informationssikkerhedspolitik 24. Januar 2018 Side 1/5 Fællesregional Informationssikkerhedspolitik Indhold 1. Formål... 1 2. Organisation... 3 3. Gyldighedsområde... 4 4. Målsætninger... 4 5. Godkendelse... 5 1. Formål Den Fællesregionale

Læs mere

MedComs informationssikkerhedspolitik. Version 2.2

MedComs informationssikkerhedspolitik. Version 2.2 MedComs informationssikkerhedspolitik Version 2.2 Revisions Historik Version Forfatter Dato Bemærkning 2.2 20.02.17 MedComs Informationssikkerhedspolitik Side 2 af 7 INDHOLDSFORTEGNELSE 1 INDLEDNING...

Læs mere

Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning

Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning Formål og baggrund Afhængigheden af digitale løsninger vokser, og udfordringerne med at fastholde

Læs mere

Udkast til svar på Rigsrevisionens rapport om it-sikkerheden på SDN [Godkendt af MedComs styregruppe den 12. februar 2016]

Udkast til svar på Rigsrevisionens rapport om it-sikkerheden på SDN [Godkendt af MedComs styregruppe den 12. februar 2016] Udkast til svar på Rigsrevisionens rapport om it-sikkerheden på SDN [Godkendt af MedComs styregruppe den 12. februar 2016] Indhold 1. Indledning... 2 2. Kommentarer til de enkelte punkter... 2 2.1. Hensigtsmæssig

Læs mere

Ministeren for sundhed og forebyggelse. Statsrevisorerne Prins Jørgens Gård 2 Christiansborg DK-1240 København K

Ministeren for sundhed og forebyggelse. Statsrevisorerne Prins Jørgens Gård 2 Christiansborg DK-1240 København K Holbergsgade 6 DK-1057 København K Ministeren for sundhed og forebyggelse Statsrevisorerne Prins Jørgens Gård 2 Christiansborg DK-1240 København K T +45 7226 9000 F +45 7226 9001 M sum@sum.dk W sum.dk

Læs mere

Sundhedsministerens redegørelse til Statsrevisorerne vedr. Rigsrevisionens beretning nr. 17/2016 om Region Hovedstadens akuttelefon 1813

Sundhedsministerens redegørelse til Statsrevisorerne vedr. Rigsrevisionens beretning nr. 17/2016 om Region Hovedstadens akuttelefon 1813 Holbergsgade 6 DK-1057 København K Sundhedsministeren Statsrevisorernes sekretariat Folketinget Christiansborg 1240 København K T +45 7226 9000 F +45 7226 9001 M sum@sum.dk W sum.dk Dato: 25. august 2017

Læs mere

Børne- og socialministerens redegørelse vedrørende beretning nr. 6/2017 om viden fra puljer på socialområdet

Børne- og socialministerens redegørelse vedrørende beretning nr. 6/2017 om viden fra puljer på socialområdet Statsrevisorernes Sekretariat Folketinget Christiansborg 1240 København K Holmens Kanal 22 1060 København K Telefon 33 92 93 00 sm@sm.dk www.socialministeriet.dk Sagsnr. 2017-1341 Doknr. 535279 Dato 19-01-2018

Læs mere

Notat til Statsrevisorerne om beretning om brugerinddragelse og brugervenlighed i offentlige digitale løsninger. Februar 2014

Notat til Statsrevisorerne om beretning om brugerinddragelse og brugervenlighed i offentlige digitale løsninger. Februar 2014 Notat til Statsrevisorerne om beretning om brugerinddragelse og brugervenlighed i offentlige digitale løsninger Februar 2014 18, STK. 4-NOTAT TIL STATSREVISORERNE 1 Vedrører: Statsrevisorernes beretning

Læs mere

Udkast. Statsrevisoratet Christiansborg Prins Jørgens Gård 2 1240 København K

Udkast. Statsrevisoratet Christiansborg Prins Jørgens Gård 2 1240 København K Udkast MINISTEREN Statsrevisoratet Christiansborg Prins Jørgens Gård 2 1240 København K Dato 6. februar 2008 J. nr. 013-000062 Deres ref. 07-001318-11 Frederiksholms Kanal 27 F 1220 København K Telefon

Læs mere

Notat til Statsrevisorerne om beretning om sammenhængende patientforløb. Marts 2010

Notat til Statsrevisorerne om beretning om sammenhængende patientforløb. Marts 2010 Notat til Statsrevisorerne om beretning om sammenhængende patientforløb Marts 2010 RIGSREVISORS NOTAT TIL STATSREVISORERNE I HENHOLD TIL RIGSREVISORLOVENS 18, STK. 4 1 Vedrører: Statsrevisorernes beretning

Læs mere

Rigsrevisionen, digitalisering og dokumentation Statens Arkiver den 5. november 2014 v/rigsrevisor Lone Strøm

Rigsrevisionen, digitalisering og dokumentation Statens Arkiver den 5. november 2014 v/rigsrevisor Lone Strøm Rigsrevisionen, digitalisering og dokumentation Statens Arkiver den 5. november 2014 v/rigsrevisor Lone Strøm Offentlig revision Folketinget Finansudvalget Øvrige politiske udvalg De af Folketinget valgte

Læs mere

Sikkerhed i en digitaliseret sundhedssektor. Sikkerhed og Revision 8. September 2017

Sikkerhed i en digitaliseret sundhedssektor. Sikkerhed og Revision 8. September 2017 Sikkerhed i en digitaliseret sundhedssektor Sikkerhed og Revision 8. September 2017 Pia Jespersen Chefkonsulent, CISM, ESL Præsentation Sundhedsdatastyrelsen Pia Jespersen Intern driftsfunktion i Sundheds-

Læs mere

Notat til Statsrevisorerne om beretning om voksnes adgang til psykiatrisk behandling. Oktober 2010

Notat til Statsrevisorerne om beretning om voksnes adgang til psykiatrisk behandling. Oktober 2010 Notat til Statsrevisorerne om beretning om voksnes adgang til psykiatrisk behandling Oktober 2010 RIGSREVISORS NOTAT TIL STATSREVISORERNE I HENHOLD TIL RIGSREVISORLOVENS 18, STK. 4 1 Vedrører: Statsrevisorernes

Læs mere

Notat til Statsrevisorerne om beretning om Fødevareministeriets indsats mod husdyr-mrsa. Februar 2016

Notat til Statsrevisorerne om beretning om Fødevareministeriets indsats mod husdyr-mrsa. Februar 2016 Notat til Statsrevisorerne om beretning om Fødevareministeriets indsats mod husdyr-mrsa Februar 2016 18, STK. 4-NOTAT TIL STATSREVISORERNE 1 Vedrører: Statsrevisorernes beretning nr. 2/2015 om Fødevareministeriets

Læs mere

NORDISK SAMARBEJDE OM INFORMATIONSSIKKERHED I KOMMUNER OG REGIONER

NORDISK SAMARBEJDE OM INFORMATIONSSIKKERHED I KOMMUNER OG REGIONER NORDISK SAMARBEJDE OM INFORMATIONSSIKKERHED I KOMMUNER OG REGIONER NOTAT OM INFORMATIONSSIKKERHED OG DIGITALISERING 2014 2008 2014 Notatet er udarbejdet for: Oktober 2014 INDLEDNING Digitaliseringen i

Læs mere

Rigsrevisionens notat om beretning om regionernes brug af konsulenter

Rigsrevisionens notat om beretning om regionernes brug af konsulenter Rigsrevisionens notat om beretning om regionernes brug af konsulenter November 2017 NOTAT TIL STATSREVISORERNE, JF. RIGSREVISORLOVENS 18, STK. 4 1 Vedrører: Statsrevisorernes beretning nr. 19/2016 om regionernes

Læs mere

For så vidt angår Rigsrevisionens konkrete bemærkninger i beretningen, skal jeg bemærke følgende:

For så vidt angår Rigsrevisionens konkrete bemærkninger i beretningen, skal jeg bemærke følgende: Statsrevisorernes Sekretariat Christiansborg 1240 København K Justitsministeren Dato: 22. maj 2015 Sagsnr.: 2014-0289-0037 Dok.: 1600104 Kære statsrevisorer Ved brev af 19. januar 2015 har Statsrevisorernes

Læs mere

Det Etiske Råd takker for modtagelse af ovennævnte i høring.

Det Etiske Råd takker for modtagelse af ovennævnte i høring. Sundheds- og Ældreministeriet Holbergsgade 6 1057 København K sum@sum.dk Kopi til esl@sum.dk og anbk@sum.dk Dato: 23. oktober 2018 Sagsnr.: 1807929 Dok.nr.: 719492 Sagsbeh.: UH.DKETIK Høring over udkast

Læs mere

Notat til Statsrevisorerne om beretning om kvalitetsindsatser på sygehusene. August 2012

Notat til Statsrevisorerne om beretning om kvalitetsindsatser på sygehusene. August 2012 Notat til Statsrevisorerne om beretning om kvalitetsindsatser på sygehusene August 2012 RIGSREVISORS NOTAT TIL STATSREVISORERNE I HENHOLD TIL RIGSREVISORLOVENS 18, STK. 4 1 Vedrører: Statsrevisorernes

Læs mere

Datatilsynets udtalelse vedrørende Region Midtjyllands fælles elektronisk patientjournal (MidtEPJ)

Datatilsynets udtalelse vedrørende Region Midtjyllands fælles elektronisk patientjournal (MidtEPJ) Regionshuset Viborg Regionssekretariatet Datatilsynets udtalelse vedrørende Region Midtjyllands fælles elektronisk patientjournal (MidtEPJ) Skottenborg 26 Postboks 21 DK-8800 Viborg Tel. +45 7841 0000

Læs mere

Folketingets Sundheds- og Ældreudvalg Christiansborg 1240 København K

Folketingets Sundheds- og Ældreudvalg Christiansborg 1240 København K Folketingets Sundheds- og Ældreudvalg Christiansborg 1240 København K Gammeltorv 22 DK-1457 København K Tlf. +45 33 13 25 12 Fax +45 33 13 07 17 www.ombudsmanden.dk post@ombudsmanden.dk Personlig henvendelse:

Læs mere

Rigsrevisionens notat om beretning om forskningsmidler på hospitalerne

Rigsrevisionens notat om beretning om forskningsmidler på hospitalerne Rigsrevisionens notat om beretning om forskningsmidler på hospitalerne Januar 2017 FORTSAT NOTAT TIL STATSREVISORERNE 1 Opfølgning i sagen om forskningsmidler på hospitalerne (beretning nr. 7/2014) 9.

Læs mere

Rigsrevisionens notat om beretning om forebyggelse af hospitalsinfektioner

Rigsrevisionens notat om beretning om forebyggelse af hospitalsinfektioner Rigsrevisionens notat om beretning om forebyggelse af hospitalsinfektioner April 2018 NOTAT TIL STATSREVISORERNE, JF. RIGSREVISORLOVENS 18, STK. 4 1 Vedrører: Statsrevisorernes beretning nr. 5/2017 om

Læs mere

Fællesregional Informationssikkerhedspolitik

Fællesregional Informationssikkerhedspolitik Udbud nr. 2016/S 199-358626 EU-udbud af Cisco UCC i Region Syddanmark Underbilag 13.1 - Fællesregional Informationssikkerhedspolitik Underbilag 13.1 Fællesregional Informationssikkerhedspolitik Side 1/6

Læs mere

Rigsrevisionens notat om beretning om regionernes forvaltning af løn til chefer

Rigsrevisionens notat om beretning om regionernes forvaltning af løn til chefer Rigsrevisionens notat om beretning om regionernes forvaltning af løn til chefer Juni 2017 NOTAT TIL STATSREVISORERNE, JF. RIGSREVISORLOVENS 18, STK. 4 1 Vedrører: Statsrevisorernes beretning nr. 12/2016

Læs mere

Økonomi- og Indenrigsministeriet Ministeriet for Sundhed og Forebyggelse

Økonomi- og Indenrigsministeriet Ministeriet for Sundhed og Forebyggelse Regionshuset Viborg Koncernøkonomi Økonomi- og Indenrigsministeriet Ministeriet for Sundhed og Forebyggelse Skottenborg 26 Postboks 21 DK-8800 Viborg Tel. +45 7841 0000 kontakt@rm.dk www.rm.dk Regionsrådets

Læs mere

Status for den nationale strategi for digitalisering af sundhedsvæsenet ++ Lisbeth Nielsen Direktør for Sundhedsdatastyrelsen

Status for den nationale strategi for digitalisering af sundhedsvæsenet ++ Lisbeth Nielsen Direktør for Sundhedsdatastyrelsen Status for den nationale strategi for digitalisering af sundhedsvæsenet ++ Lisbeth Nielsen Direktør for Sundhedsdatastyrelsen Ét sikkert og sammenhængende sundhedsnetværk for alle STRATEGI FOR DIGITAL

Læs mere

Sundheds- og Ældreudvalget L 143 Bilag 1 Offentligt

Sundheds- og Ældreudvalget L 143 Bilag 1 Offentligt Sundheds- og Ældreudvalget 2017-18 L 143 Bilag 1 Offentligt Sundheds- og Ældreministeriet NOTAT Enhed: SUNDOK Sagsbeh.: DEPMAHA Koordineret med: Sagsnr.: 1706260 Dok. nr.: 528257 Dato: 08-02-2018 Høringsnotat

Læs mere

Nationale cybersikkerhedsinitiativer. Peter Munch Jensen, sektionsleder

Nationale cybersikkerhedsinitiativer. Peter Munch Jensen, sektionsleder Nationale cybersikkerhedsinitiativer Peter Munch Jensen, sektionsleder Agenda Baggrund: Den nationale cyber- og informationssikkerhedsstrategi og forsvarsforliget 2018-2023 Status på den sektorspecifikke

Læs mere

December Rigsrevisionens notat om beretning om. indsatsen over for patienter med hjerneskade

December Rigsrevisionens notat om beretning om. indsatsen over for patienter med hjerneskade December 2018 Rigsrevisionens notat om beretning om indsatsen over for patienter med hjerneskade Fortsat notat til Statsrevisorerne 1 Opfølgning i sagen om indsatsen over for patienter med hjerneskade

Læs mere

Rigsrevisionens notat om beretning om indsatsen over for patienter med hjerneskade

Rigsrevisionens notat om beretning om indsatsen over for patienter med hjerneskade Rigsrevisionens notat om beretning om indsatsen over for patienter med hjerneskade April 2017 NOTAT TIL STATSREVISORERNE, JF. RIGSREVISORLOVENS 18, STK. 4 1 Vedrører: Statsrevisorernes beretning nr. 4/2016

Læs mere

Rigsrevisionens notat om beretning om problemerne med at udvikle og implementere Fælles Medicinkort

Rigsrevisionens notat om beretning om problemerne med at udvikle og implementere Fælles Medicinkort Rigsrevisionens notat om beretning om problemerne med at udvikle og implementere Fælles Medicinkort November 2016 FORTSAT NOTAT TIL STATSREVISORERNE 1 Opfølgning i sagen om problemerne med at udvikle og

Læs mere

Rigsrevisionens notat om beretning om brugervenlighed og brugerinddragelse. digitale løsninger

Rigsrevisionens notat om beretning om brugervenlighed og brugerinddragelse. digitale løsninger Rigsrevisionens notat om beretning om brugervenlighed og brugerinddragelse i offentlige digitale løsninger September 2016 FORTSAT NOTAT TIL STATSREVISORERNE 1 Opfølgning i sagen om brugervenlighed og brugerinddragelse

Læs mere

Ét sikkert og sammenhængende sundhedsnetværk for alle Strategi for digital sundhed og lovforslag om bedre digitalt samarbejde

Ét sikkert og sammenhængende sundhedsnetværk for alle Strategi for digital sundhed og lovforslag om bedre digitalt samarbejde Ét sikkert og sammenhængende sundhedsnetværk for alle Strategi for digital sundhed og lovforslag om bedre digitalt samarbejde NANNA SKOVGAARD, SUNDHEDS- OG ÆLDREMINISTERIET DSK JANUAR 2019 2010 2011 2012

Læs mere

Kontorchef Cecile Christensen, Center for sikkerhed og systemforvaltning. 5. november 2014 1

Kontorchef Cecile Christensen, Center for sikkerhed og systemforvaltning. 5. november 2014 1 Tilgængelighed, fortrolighed og integritet. Høj kvalitet i informationssikkerhed og dokumentation Hvilken betydning har principper og anbefalinger i sikkerhedsstandarden ISO 27001 for kvaliteten af dokumentationen?

Læs mere

Status for ændringer. Informationssikkerhedspolitik for Region Hovedstaden. Version 1.2

Status for ændringer. Informationssikkerhedspolitik for Region Hovedstaden. Version 1.2 Status for ændringer Version Dato Navn Bemærkning 1.0 24-04-2007 Vedtaget i Regionsrådet 1.1 13-02-2012 IMT-Informationssikkerhed Tilpasning af terminologi 1.2 15-10-2012 IMT-Informationssikkerhed Rettelse

Læs mere

Statsrevisorernes Sekretariat Folketinget Christiansborg 1240 København K.

Statsrevisorernes Sekretariat Folketinget Christiansborg 1240 København K. Statsrevisorernes Sekretariat Folketinget Christiansborg 1240 København K Beskæftigelsesministeren Ved Stranden 8 1061 København K ministersvar@ft.dk T +45 72 20 50 00 E bm@bm.dk www.bm.dk Beskæftigelsesministerens

Læs mere

DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed

DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed Den 18. december 2014 DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed 1. Overordnet vurdering En række sager med store datatab fra vigtige danske dataejere, som f.eks. CPR, SSI,

Læs mere

Tilsynet med Statens Administration

Tilsynet med Statens Administration Tilsynet med Statens Administration Tilsynet med Statens Administrations opgavevaretagelse 1. marts 2018 KRT Finansministeriets departement Tilsynets udførelse Tilsynet med Statens Administrations (SAM)

Læs mere

September Rigsrevisionens notat om beretning om. forskelle i behandlingskvaliteten

September Rigsrevisionens notat om beretning om. forskelle i behandlingskvaliteten September 2019 Rigsrevisionens notat om beretning om forskelle i behandlingskvaliteten på sygehusene Notat til Statsrevisorerne, jf. rigsrevisorlovens 18, stk. 4 1 Vedrører: Statsrevisorernes beretning

Læs mere

Rigsrevisionens notat om beretning om Region Midtjyllands styring af risici og reserver i 2 sygehusbyggerier

Rigsrevisionens notat om beretning om Region Midtjyllands styring af risici og reserver i 2 sygehusbyggerier Rigsrevisionens notat om beretning om Region Midtjyllands styring af risici og reserver i 2 sygehusbyggerier Juni 2017 NOTAT TIL STATSREVISORERNE, JF. RIGSREVISORLOVENS 18, STK. 4 1 Vedrører: Statsrevisorernes

Læs mere

Bilag til dagsordenspunkt "Revisionsberetninger for regnskabsåret 2015"

Bilag til dagsordenspunkt Revisionsberetninger for regnskabsåret 2015 Område: Økonomi Afdeling: Regnskab og Finans Journal nr.: 15/44436 Dato: 15. juni 2016 Udarbejdet af: Birthe Drejer Nielsen E-mail: Birthe.D.Nielsen@rsyd.dk Telefon: 76631639 Notat Bilag til dagsordenspunkt

Læs mere

Europaudvalget 2011 KOM (2011) 0163 Bilag 1 Offentligt

Europaudvalget 2011 KOM (2011) 0163 Bilag 1 Offentligt Europaudvalget 2011 KOM (2011) 0163 Bilag 1 Offentligt Grundnotat til Folketingets Europaudvalg og Folketingets Udvalg for Videnskab og Teknologi Kommissionens meddelelse til Europa-Parlamentet, Rådet,

Læs mere

RIGSREVISIONEN København, den 5. maj 2003 RN B105/03

RIGSREVISIONEN København, den 5. maj 2003 RN B105/03 RIGSREVISIONEN København, den 5. maj 2003 RN B105/03 Notat til statsrevisorerne om den fortsatte udvikling i sagen om Undervisningsministeriets økonomiske og faglige styring på erhvervsskoleområdet (beretning

Læs mere

Notat om revisionsberetning nr. 35 vedrørende revisionen af Region Midtjyllands regnskab for 2015

Notat om revisionsberetning nr. 35 vedrørende revisionen af Region Midtjyllands regnskab for 2015 Regionshuset Viborg Koncernøkonomi Skottenborg 26 Notat om revisionsberetning nr. 35 vedrørende revisionen af Region Midtjyllands regnskab for 2015 8800 Vibrog Tel. +45 87285000 koncernoekonomi@stab.rm.dk

Læs mere

Beretning til Statsrevisorerne om adgangen til it-systemer, der understøtter samfundsvigtige opgaver. Oktober 2015

Beretning til Statsrevisorerne om adgangen til it-systemer, der understøtter samfundsvigtige opgaver. Oktober 2015 Beretning til Statsrevisorerne om adgangen til it-systemer, der understøtter samfundsvigtige opgaver Oktober 2015 BERETNING OM ADGANGEN TIL IT-SYSTEMER, DER UNDERSTØTTER SAMFUNDSVIGTIGE OPGAVER Indholdsfortegnelse

Læs mere

Notat til Statsrevisorerne om beretning om sygehusbyggerier II. Marts 2014

Notat til Statsrevisorerne om beretning om sygehusbyggerier II. Marts 2014 Notat til Statsrevisorerne om beretning om sygehusbyggerier II Marts 2014 18, STK. 4-NOTAT TIL STATSREVISORERNE 1 Vedrører: Statsrevisorernes beretning nr. 2/2013 om sygehusbyggerier II Ministeren for

Læs mere

Forfatter: Carsten Stenstrøm Mail: Telefon: IT Amerika Plads København Ø

Forfatter: Carsten Stenstrøm Mail: Telefon: IT Amerika Plads København Ø spolitik 28.02.2017 Banedanmark IT Amerika Plads 15 2100 København Ø www.banedanmark.dk Forfatter: Carsten Stenstrøm Mail: cstr@bane.dk Telefon: 41881976 Indhold Side 1 spolitik 4 1.1 Indledning 4 1.2

Læs mere

Ministerredegørelse til Statsrevisorerne vedrørende beretning nr. 5/2013 om Forsvarets procedurer for anskaffelse af større materiel

Ministerredegørelse til Statsrevisorerne vedrørende beretning nr. 5/2013 om Forsvarets procedurer for anskaffelse af større materiel Statsrevisorernes Sekretariat Folketinget Christiansborg 1240 København K FORSVARSMINISTEREN 10. marts 2014 Ministerredegørelse til Statsrevisorerne vedrørende beretning nr. 5/2013 om Forsvarets procedurer

Læs mere

Ledelsen har sikret, at der er etableret en hensigtsmæssig itsikkerhedsorganisation

Ledelsen har sikret, at der er etableret en hensigtsmæssig itsikkerhedsorganisation Revisionsrapport om it-revision af Sundhedsdatanettet (SDN) 05 J.nr. 05-6070-7 5. januar 06 Ledelsens styring af it-sikkerheden Ikke opfyldt, Delvist opfyldt, Opfyldt. Nr. Kontrolmål Observation Risiko

Læs mere

Forslag til folketingsbeslutning om styrkelse af datasikkerhed

Forslag til folketingsbeslutning om styrkelse af datasikkerhed 2015/1 BSF 148 (Gældende) Udskriftsdato: 15. juni 2019 Ministerium: Folketinget Journalnummer: Fremsat den 1. april 2016 af Rune Lund (EL) og Pernille Skipper (EL) Forslag til folketingsbeslutning om styrkelse

Læs mere

Regionernes politiske linje for informationssikkerhed

Regionernes politiske linje for informationssikkerhed Regionernes politiske linje for informationssikkerhed 1 / SUNDHEDSDATA I TRYGGE HÆNDER / Danske Regioner 2015 Regionernes politiske linje for informationssikkerhed Danske Regioner 2015 Layout: UHI, Danske

Læs mere

Strategi 2020 Helhed - Sammenhæng - Tryghed

Strategi 2020 Helhed - Sammenhæng - Tryghed Strategi 2020 Helhed - Sammenhæng - Tryghed Forord Sundhedsdatastyrelsen blev dannet i 2015 for at fastholde og udvikle den styrkeposition, Danmark har på digitalisering og nationale data på sundhedsområdet.

Læs mere

RIGSREVISIONEN København, den 10. maj 2006 RN A505/06

RIGSREVISIONEN København, den 10. maj 2006 RN A505/06 RIGSREVISIONEN København, den 10. maj 2006 RN A505/06 Notat til statsrevisorerne i henhold til 18, stk. 4 Vedrører: Statsrevisorernes beretning nr. 10/05 om Udlændingestyrelsens tildeling af studie- og

Læs mere

It-revision af Sundhedsdatanettet 2015 15. januar 2016

It-revision af Sundhedsdatanettet 2015 15. januar 2016 MedCom Forskerparken 10 5230 Odense M Landgreven 4 1301 København K Tlf. 33 92 84 00 rr@rigsrevisionen.dk www.rigsrevisionen.dk It-revision af Sundhedsdatanettet 2015 15. januar 2016 1. Rigsrevisionen

Læs mere

Faxe Kommune. informationssikkerhedspolitik

Faxe Kommune. informationssikkerhedspolitik Faxe Kommune informationssikkerhedspolitik 10-10-2013 1 Overordnet informationssikkerhedspolitik Dette dokument beskriver Faxe Kommunes overordnede informationssikkerhedspolitik og skaber, sammen med en

Læs mere

at Ministeriet for Børn, Ligestilling, Integration og Sociale Forhold ikke i tilstrækkelig

at Ministeriet for Børn, Ligestilling, Integration og Sociale Forhold ikke i tilstrækkelig Statsrevisorernes Sekretariat Folketinget Christiansborg 1240 København K Departementet Holmens Kanal 22 1060 København K Ministeren for børn, ligestilling, integration og sociale forholds redegørelse

Læs mere

Juni Rigsrevisionens notat om beretning om. forløbet for flygtninge med traumer

Juni Rigsrevisionens notat om beretning om. forløbet for flygtninge med traumer Juni 2019 Rigsrevisionens notat om beretning om forløbet for flygtninge med traumer Notat til Statsrevisorerne, jf. rigsrevisorlovens 18, stk. 4 1 Vedrører: Statsrevisorernes beretning nr. 6/2018 om forløbet

Læs mere

Informationssikkerhedspolitik. DokumentID / Dokumentnr /

Informationssikkerhedspolitik. DokumentID / Dokumentnr / Regionen - Tværregionale dokumenter - 1 Ledelse - 1.11 Informationssikkerhed Dokumentbrugere: Alle Læseadgang: Tværregionale dokumenter Udskrevet er dokumentet ikke dokumentstyret. Forfatter: Søren Lundgaard

Læs mere

Beretning til Statsrevisorerne om forebyggelse af hackerangreb. Oktober 2013

Beretning til Statsrevisorerne om forebyggelse af hackerangreb. Oktober 2013 Beretning til Statsrevisorerne om forebyggelse af hackerangreb Oktober 2013 BERETNING OM FOREBYGGELSE AF HACKERANGREB Indholdsfortegnelse I. Introduktion og konklusion... 1 II. Statslige virksomheders

Læs mere

Årshjul. Kort sagt beskrives og planlægges mange af de opgaver, der efterfølgende kontrolleres/følges op på i årshjulet, i årsplanen.

Årshjul. Kort sagt beskrives og planlægges mange af de opgaver, der efterfølgende kontrolleres/følges op på i årshjulet, i årsplanen. Årshjul Formål For at styre informationssikkerheden og for at sikre, at ledelsen har de rette styringsværktøjer, gentages en række aktiviteter løbende år efter år, men andre er enkeltstående aktiviteter.

Læs mere

Sundheds- og Ældreudvalget (Omtryk Berigtigelse af svar) SUU Alm.del endeligt svar på spørgsmål 8 Offentligt

Sundheds- og Ældreudvalget (Omtryk Berigtigelse af svar) SUU Alm.del endeligt svar på spørgsmål 8 Offentligt Sundheds- og Ældreudvalget 2017-18 (Omtryk - 10-11-2017 - Berigtigelse af svar) SUU Alm.del endeligt svar på spørgsmål 8 Offentligt Holbergsgade 6 DK-1057 København K T +45 7226 9000 F +45 7226 9001 M

Læs mere

/2017. Februar Rigsrevisionens beretning om beskyttelse mod ransomwareangreb

/2017. Februar Rigsrevisionens beretning om beskyttelse mod ransomwareangreb 11/2017 Rigsrevisionens beretning om beskyttelse mod ransomwareangreb afgivet til Folketinget med Statsrevisorernes bemærkninger 147.281 1849 237 1976 Februar 2018 114.6 22.480 908 11 / 2017 Beretning

Læs mere

Notat til Statsrevisorerne om beretning om it-understøttelsen af sygehusenes opgaver. November 2011

Notat til Statsrevisorerne om beretning om it-understøttelsen af sygehusenes opgaver. November 2011 Notat til Statsrevisorerne om beretning om it-understøttelsen af sygehusenes opgaver November 2011 RIGSREVISORS FORTSATTE NOTAT TIL STATSREVISORERNE 1 Opfølgning i sagen om it-understøttelsen af sygehusenes

Læs mere

REGIONERNES POLITISKE LINJE FOR INFORMATIONSSIKKERHED

REGIONERNES POLITISKE LINJE FOR INFORMATIONSSIKKERHED 11101010100010 10101001011011 10101001101010 10101010001010 10100101101110 10100110101010 10101000101010 10010110111010 10011010101010 10100010101010 01011011101010 01101010101001 10001010101001 REGIONERNES

Læs mere

Notat til Statsrevisorerne om beretning om sygehusenes økonomi i Juni 2011

Notat til Statsrevisorerne om beretning om sygehusenes økonomi i Juni 2011 Notat til Statsrevisorerne om beretning om sygehusenes økonomi i 2009 Juni 2011 RIGSREVISORS NOTAT TIL STATSREVISORERNE I HENHOLD TIL RIGSREVISORLOVENS 18, STK. 4 1 Vedrører: Statsrevisorernes beretning

Læs mere

Rigsrevisionens notat om beretning om DSB s indsats for at bygge IC4-togene færdige

Rigsrevisionens notat om beretning om DSB s indsats for at bygge IC4-togene færdige Rigsrevisionens notat om beretning om DSB s indsats for at bygge IC4-togene færdige Januar 2018 NOTAT TIL STATSREVISORERNE, JF. RIGSREVISORLOVENS 18, STK. 4 1 Vedrører: Statsrevisorernes beretning nr.

Læs mere

Redegørelsen skal forholde sig såvel til beretningens indhold og konklusioner som Statsrevisorernes bemærkninger hertil.

Redegørelsen skal forholde sig såvel til beretningens indhold og konklusioner som Statsrevisorernes bemærkninger hertil. T MINISTERIET FOR BY, BOLIG OG LANDDISTRIKTER Statsrevisorernes Sekretariat Folketinget Christiansborg 1240 København K MINISTEREN Dato: 24. oktober2014 Ministeriet har ved brev af 29. august 2014 modtaget

Læs mere