Høringssvar til forslag til lov om ændring af lov nr.713 om Lov om Center for Cybersikkerhed. Journal nr. 2018/006599,

Størrelse: px
Starte visningen fra side:

Download "Høringssvar til forslag til lov om ændring af lov nr.713 om Lov om Center for Cybersikkerhed. Journal nr. 2018/006599,"

Transkript

1 Til: Forsvarsministeriet Holmens Kanal København K fmn@fmn.dk Dok. ansvarlig: PHA / RPR / MOB Sekretær: SLS Sagsnr: s Doknr: d Høringssvar til forslag til lov om ændring af lov nr.713 om Lov om Center for Cybersikkerhed. Journal nr. 2018/006599, Dansk Energi takker for muligheden for at afgive høringssvar på forslag til lov om ændring af lov om Center for Cybersikkerhed. Helt overordnet ser Dansk Energi positivt på, at Center for Cybersikkerhed (CFCS) arbejder for at styrke cybersikkerheden i Danmark, og vi samarbejder naturligvis meget gerne herom. Det er væsentligt, at vi sammen kan imødegå sikkerhedshændelser i de samfundsvigtige sektorer, og det vil uden tvivl kræve et tæt og tillidsfuldt samarbejde fra begge parters side. I den forbindelse vil vi også gerne udtrykke vores forståelse for, at CFCS har behov for et mere detaljeret indblik i trusselsbilledet mod danske virksomheder, der har særlig samfundsvigtig betydning, herunder visse energi- og forsyningsvirksomheder. Som branche ser vi positivt på, at energi- og telesektorerne kan bistå CFCS og bidrage til at skabe et opdateret og repræsentativt trusselsbillede mod Danmark. Lovforslaget står til at ramme bredt, og den kommende regulering vil således potentielt omfatte både elnetselskaber, elproducenter, balanceansvarlige virksomheder og fibernet-selskaber qua deres rolle som samfundsvigtige aktører i såvel energi- som telesektoren. Lovforslaget rejser derfor også en række spørgsmål og bekymringer for disse aktører, ligesom vi som branche efterspørger en ramme for det fremtidige samarbejde. Dette er nærmere uddybet nedenfor under følgende hovedafsnit: Behov for præcisering af lovens omfang og konsekvens Videndeling og ramme om fremtidigt samarbejde Økonomi Sammenhængen til øvrige internationale initiativer Øvrige forhold.

2 2 Behov for præcisering af lovens omfang og konsekvens Dansk Energi ser behov for, at lovforslaget præciseres og uddybes i forhold til følgende tre punkter: Omfattede virksomheder frivilligt eller ved pålæg Omfanget af og behandlingen af oplysninger/data, der indsamles CFCS ansvar overfor virksomhederne. Omfattede virksomheder I forhold til de virksomheder, som efter forslaget skal være omfattet af loven, er der er et behov for, at dette uddybes i lovforslaget. Det må klart fremgå, hvilke kriterier der kan indgå i CFCS vurdering af, hvilke virksomheder der kan tilsluttes netsikkerhedstjenesten, og hvilke der ved eventuelt pålæg skal tilsluttes. Endvidere bør det uddybes, hvad der nærmere menes med virksomheder af samfundsvigtig karakter og virksomheder af særlig samfundsvigtig karakter. Der henvises til lovforslagets 3 og bemærkningerne hertil. Det er afgørende for virksomhederne, at denne vurdering foretages på proportionale og gennemskuelige vilkår, ligesom det må kræves, at CFCS afgørelse herom er begrundet og kan påklages. Dansk Energi efterspørger derfor, at der som minimum indsættes en klar præcisering af lovbemærkninger, så det utvetydigt fremgår, hvilke kriterier der skal indgå i CFCS afgørelse efter forslagets 3, stk. 3, og i afgørelse om pålæg efter forslagets 3, stk. 4. Ligeså bør det fremgå, hvad grundlaget er for udvælgelsen af virksomheder. Dansk Energi opfordrer endvidere til dialog og forventningsafstemning i forhold til eventuelle kritiske leverandører til virksomheder i energi- og telesektorerne, som forventes at blive omfattet af krav om tilslutning til netsikkerhedstjenesten. Endelig bemærkes, at lovforslaget lægger op til, at det alene er et fåtal af virksomheder og ikke en hel sektor, som forventes tilsluttet. Trusselsbilledet som CFCS netsikkerhedstjeneste vil få indblik i fra energi- og telesektorerne vil derfor i sagens natur kun være en delmængde af det samlede trusselsbillede mod energi- og telesektorerne. Omfanget af og behandlingen af data Lovforslaget lægger op til, at CFCS kan få kendskab til meget store mængder af data, hvor data kan falde ind under det brede formål om at understøtte et højt informationssikkerhedsniveau eller som kan benyttes til at opdage, analysere eller som kan bidrage til at imødegå sikkerhedshændelser. Disse meget store datamængder hos myndigheder og virksomheder omfatter således også personhenførbare oplysninger som fx elforbrugsdata, telefonsamtaler og internetforbrug, korrespondancer, SMS er, medarbejderes hjemmeside-besøg mv. Der er derfor efter Dansk Energis opfattelse brug for en nærmere beskrivelse af, hvad der ligger i at opdage, analysere eller som kan bidrage til at imødegå sikkerhedshændelser eller understøtte et højt informationssikkerhedsniveau. Dette er kun meget overfladisk behandlet i lovforslaget, uanset at det er med sådanne brede formål, at der hjemles adgang for CFCS uden retskendelse til at behandle trafikdata, pakkedata og stationære data. Der henvises i den forbindelse til lovforslagets kapitel 4 og 4a, 4-6 samt 6a-6c., og i særdeleshed til bemærkningerne til disse bestemmelser.

3 3 Det er i den forbindelse Dansk Energis ønske, at datatilgangen så vidt muligt indskrænkes i forhold til elforbrugsdata, telefonsamtaler og internetforbrug, indhold i korrespondancer og SMS er, medarbejderes hjemmeside-besøg mv. eller anden data, som ikke er relevante for, at CFCS kan opdage, analysere eller som kan bidrage til at imødegå sikkerhedshændelser eller som er egnet til at understøtte et højt informationssikkerhedsniveau. Det må være et krav at skulle sådanne irrelevante data alligevel komme til CFCS kendskab, må de slettes forud for evt. videregivelse. I modsat fald kan det frygtes, at den indsamling af data, som lovforslaget giver CFCS adgang til, får karakter af egentlig overvågning snarere end sikring af vores cybersikkerhed. Dansk Energi ønsker her at henlede CFCS opmærksomhed på, at det i sidste ende uvilkårligt bliver den enkelte myndighed og virksomhed, som vil møde både borgere, kunder og medarbejdere, og dermed vil skulle forklare, argumentere og stå på mål for, at CFCS foretager denne overvågning. Derfor er der behov for meget klare rammer for CFCS overvågning, således at dette kan formidles i et klart og forståeligt sprog til alle. Af bemærkningerne til nr. 3 fremgår, at adgang uden retskendelse er en videreførelse af gældende ret dog med en udvidelse til også at omfatte stationære data. Det fremgår endvidere, at indgrebet kan foretages, når behandlingen vurderes at kunne bidrage til at understøtte et højt informationssikkerhedsniveau. Det bør efter Dansk Energis opfattelse tilføjes, at adgang til data uden retskendelse fordrer, at CFCS kan godtgøre, at der er en begrundet mistanke om en sikkerhedshændelse og i øvrigt naturligvis, at indgrebet var nødvendigt for ikke at forspilde muligheden for at identificere en sikkerhedshændelse. Yderligere opfordres til, at forholdet til GDPR uddybes. Der henvises til afsnit 9 i de almindelige bemærkninger, hvor det udtrykkeligt fremgår, at videregivelse af data jf. artikel 6 kan være i overensstemmelse med databeskyttelsesforordningen i det omfang det er strengt nødvendigt og forholdsmæssigt for at sikre net- og informationssikkerheden. Dansk Energi vil derfor opfordre til, at det præciseres, efter hvilke kriterier CFCS kan finde, at det er strengt nødvendigt og forholdsmæssigt for at sikre net- og informationssikkerhed. Dansk Energi finder det uklart, hvorvidt forsyningskritiske IT-systemer (læs: ikke-administrative IT-systemer) står til at blive omfattet af CFCS monitorering af data, fx IT-systemer som indgår som en del af den operationelle drift af elnettet og elproduktionsanlæg. Såfremt dette er tilfældet, bør det i forbindelse med Lovtekst 1, stk. 3, præciseres, at enheder i forsyningskritiske IT-systemer (fx produktions- og proces-it ), der anvendes til fysisk styring af den omtalte kritiske infrastruktur, ligeledes er omfattet af lovforslaget. Uagtet, at brug af kryptering kan udgøre en overvågningsmæssig udfordring, udgør kryptering også en sikkerhedsforanstaltning for virksomhederne. Ud fra et sikkerhedsmæssigt synspunkt anbefaler Dansk Energi derfor, at det fastholdes, at CFCS ikke kan forlange at få udleveret krypteringsnøgler fra myndigheder, virksomheder eller borgere jf. lovbemærkningerne til nr. 3 (side 56). Dog er vi opmærksomme på, at der alligevel kan være helt særlige hensyn, der kan retfærdiggøre en udlevering i samfundets interesse.

4 4 CFCS ansvar overfor virksomhederne I lovbemærkninger til 6 (side 58) anføres det, at aktivt cyberforsvar kan indebære en risiko for, at der kan ske fejl, og at det således ikke (kan) udelukkes, at systemet ved en fejl programmeres eller installeres på en måde, hvor ikke-skadelig netværkstrafik fejlagtigt bliver påvirket, og hvor dette påfører tredjemand eller den tilsluttede myndighed eller virksomhed et økonomisk tab. Dansk Energi ønsker at udtrykke bekymring overfor muligheden for brugen af aktivt cyberforsvar hos energi- og teleselskaberne særligt, hvis det aktive cyberforsvar etableres på forsyningskritiske IT-systemer. Det bør derfor være et krav, at de virksomheder som frivilligt eller ved pålæg bliver omfattet af CFCS aktive monitorering, overvågning, installation af sikkerhedssoftware, etablering af honey pots mv. er velinformerede om de risici og konsekvenser, som et aktivt cyberforsvar kan medføre. CFCS bør derfor ikke kunne pålægge en virksomhed at blive omfattet af aktiv monitorering, overvågning, installation af sikkerhedssoftware, etablering af honey pots mv., hvis virksomheden ikke selv er indstillet på at acceptere de tilbageværende risici, som måtte blive identificeret i dialogen med CFCS forud for tilslutning, og som en forudgående koordinering mellem virksomheden og CFCS har søgt at begrænse til et minimum. Dansk Energi tolker bemærkningerne således, at CFCS netværksovervågning kan føre til forretningsmæssige tab for virksomheden, herunder produktionstab, klagesager, GDPR-sager el.lign. Dansk Energi efterspørger derfor en uddybning og redegørelse for det erstatningsansvar, som i sådanne tilfælde påhviler CFCS, herunder om dette vil blive en del af tilslutningsbetingelserne, uanset om tilslutning foregår frivilligt eller efter pålæg. Dansk Energi forventer, at en tilsluttet virksomhed, som evt. måtte lide et tab som følge af CFCS monitorering og overvågning kompenseres herfor. Det ønskes samtidig uddybet, i hvilket omfang CFCS yder support (incident respons, responstid mv.), når CFCS går ind og blokerer trafik som led i en aktiv monitorering af data og et aktivt cyberforsvar. Dette ønske for uddybning skal ses i sammenhæng med evt. monitorering af forsyningskritiske IT-systemer, hvor en forsinkelse i datastrømme eller datapakker kan forstyrre driften af elnet eller elproduktionsenheder og i værste fald lede til strømafbrydelser, fysisk skade på elanlæg og potentiel personfare. Det bør endvidere præciseres, at CFCS jf. den foreslåede 6a og bemærkningerne hertil alene må foretage forebyggende sikkerhedstekniske undersøgelser, såsom fx aktive scanninger, penetrationstests, social engineering mv. mod tilsluttede virksomheder på frivillig basis og alene på tidspunkter og mod angrebsmål mv., som er aftalt og koordineret med virksomheden på forhånd. Videndeling og ramme om fremtidigt samarbejde Som nævnt indledningsvist fordrer en succes på dette område et tæt og tillidsfuldt samarbejde mellem virksomheder og myndigheder. Dansk Energi er derfor positiv over, at CFCS med den foreslåede 16 nu må videregive information om angreb og cybertrusler. Vi ser en sådan videndeling som en nødvendig forudsætning for et robust cyberforsvar og et hurtigt-reagerende beredskab.

5 5 Med lovforslaget er CFCS sikret adgang til store mængder af data. Lovforslaget lægger dog op til, at CFCS alene skal fokusere på de mest avancerede angreb, mens virksomhederne selv vil skulle håndtere alle andre sikkerhedshændelser. Det ønskes derfor uddybet, i hvilket omfang CFCS vil informere tilsluttede virksomheder om (simple) sårbarheder eller trusler, som CFCS måtte få kendskab til, uagtet at lovforslaget lægger op til, at sådanne informationer reelt forventes identificeret og håndteret af de ydelser og services, som kommercielle IT-sikkerhedsfirmaer leverer til virksomhederne i dag. Dansk Energi vil opfordre til en drøftelse af mulighederne for, at energi- og telesektorernes virksomheder i rimeligt omfang kan modtage trusselsinformation og indikatorer fra CFCS også for sikkerhedsrisici, som umiddelbart falder uden for CFCS fokusområde, men som er kommet til CFCS kendskab. Tilsvarende kan virksomhederne bidrage med trusselsinformation og indikatorer til CFCS, som ligger inden for CFCS fokusområde, og som opdages i kraft af virksomhedernes egen drift. Dansk Energi finder, at det er i delingen af sådanne oplysninger om malware, oplevede og afværgede sikkerhedshændelser mv., at CFCS, virksomhederne og de samfundsvigtige sektorer i fællesskab har mulighed for at skabe et optimalt informationssikkerhedsniveau. I Dansk Energis optik er det derfor både i virksomhedernes og i samfundets interesse, at risici og sårbarheder kommer til de(n) relevante virksomhed(er)s kendskab og håndteres på betryggende vis, ligegyldigt hvem der måtte opnå eller besidde et givent kendskab før andre. Dansk Energi anbefaler derfor, at CFCS bør videregive information og data til en tilsluttet virksomhed, når der er tale om begrundet mistanke om en alvorlig sikkerhedshændelse mod den pågældende virksomhed, hvor angrebet vurderes som avanceret, eller hvor det vurderes, at der er tale om en sikkerhedshændelse af væsentlig samfundsmæssig betydning. CFCS videregivelse af information og data om tilsluttede virksomheder til tredjepart, herunder fx danske myndigheder, andre netsikkerhedstjenester samt myndigheder og virksomheder i øvrigt, bør som hovedregel ske efter forudgående accept fra den tilsluttede virksomhed, som information og data er relateret til. Videregivelse af information til tredjepart bør i videst muligt omfang ske i anonymiseret form, således at en given virksomhed ikke kan identificeres i de data, som videregives. Dansk Energi ser gerne en tættere dialog med CFCS om, hvordan energi- og telesektorerne sammen med de øvrige samfundsvigtige sektorer kan skabe et fortroligt og tillidsbaseret rum og platform med CFCS med henblik på at sikre bedst mulig tværsektoriel videndeling, i forhold til at alle bidrager til det samlede trusselsbillede mod Danmark. I forhold til fremtidig videndeling oplever Dansk Energi et presserende behov for at få klarlagt rollefordelingen mellem CFCS (Cybersituationscentret, Netsikkerhedstjenesten og Trusselsvurderingsenheden), de sektoransvarlige myndigheder, herunder de sektorspecifikke DCISenheder, tilsynsmyndigheder og sektorernes medarbejdere samt eksisterende og fremtidige sektorcerter og virksomhederne.

6 6 Fra Dansk Energis side finder vi, at den fremtidige rollefordeling har afgørende betydning for et succesfuldt samarbejde mellem myndigheder og virksomhederne både før, under og efter en sikkerhedshændelse. Økonomi Lovforslaget omtaler i afsnit om gældende ret at virksomheder, der tilsluttes Center for Cybersikkerheds netsikkerhedstjeneste, skal betale et årligt gebyr, som dækker centerets udgifter til tilslutning og drift af den anvendte alarmenhed. Senere fremgår det, at gebyret har udgjort mellem kr. og kr. pr. alarmenhed afhængig af den valgte type alarmenhed. Efter forslaget er det imidlertid alene tilslutningen, som nu tilbydes uden betaling. Det er derfor uklart, hvorledes omkostningerne til driften håndteres, herunder om driften skal finansieres af virksomhederne, ligesom størrelsen af sådanne omkostninger bør konkretiseres. Dette efterlader en række uafklarede spørgsmål, særligt når henses til, at der af bemærkningerne fremgår, at virksomhederne alene forudsættes at have begrænsede udgifter som led i et samarbejde med CFCS. CFCS opgaver og varetagelse heraf er yderligere af national interesse. Dansk Energi efterspørger derfor en nærmere afklaring af, hvordan virksomhedernes omkostninger i forbindelse med CFCS netsikkerhedstjeneste fordeles. Finansieringen af en sådan national opgave bør ikke være på lokale elforbrugeres regning, men bør i Dansk Energis optik finansieres kollektivt. Skulle ministeriet være uenig i, at omkostninger til netsikkerhedstjenesten skal finansieres kollektivt, ønsker vi følgende forhold afklaret: Hvilke ressourcer/omkostninger skal virksomhederne forvente at skulle afholde/afse ved tilslutning/indkøring? Hvilke efterfølgende driftsomkostninger skal virksomheder forvente at skulle afholde/afse ved løbende drift, herunder en løbende dialog med CFCS om verifikation af data mv.? Hvilke omkostninger skal virksomheder forvente at skulle afholde/afse i forbindelse med forebyggende sikkerhedsundersøgelser? Vil der være situationer, hvor CFCS vil opkræve betaling fra tilsluttede virksomheder? I hvilke situationer? Endelig anmodes ministeren om at afklare følgende to spørgsmål med Energi-, Forsyningsog Klimaministeren: Vil dokumenterede meromkostninger (for elnetselskaberne) komme ind under de samme regler, som gælder ved tilslutning til proaktive/reaktive IT-sikkerhedstjenester jf. BEK425, 25 og 28? Og vil sådanne omkostninger være at anse som omfattet af 26, stk. 3, om tilmelding til IT-sikkerhedstjeneste i bekendtgørelse nr. 969 af 27. juni 2018 om indtægtsrammer for netvirksomheder?

7 7 Sammenhængen til øvrige internationale initiativer Dansk Energi finder det essentielt, at danske initiativer på cyber- og informationssikkerhedsområdet harmoniseres og spiller sammen med relevante internationale krav og initiativer både på EU-niveau og globalt. Eksempelvis findes der allerede i dag både energispecifikke initiativer i regi af Council of European Energy Regulators (CEER) og Agency for the Cooperation of Energy Regulators (ACER) samt mere tværsektorielle initiativer i regi af EU-kommissionen, ENISA og FN 1. Dette skal ses i lyset af, at cybertruslen er international, og at flere danske energiselskaber har internationale aktiviteter, såvel som at udenlandske energiselskaber har aktiviteter i Danmark. I det omfang der ikke sker en koordinering og harmonisering, vil ressourceforbrug og omkostninger blot blive væsentlig forøget, uden at truslen bliver mindre af den grund; måske snarere tværtimod. I dén forbindelse finder vi det også relevant at spørge til virksomheders retsstilling, når og hvis CFCS som national, dansk it-sikkerhedsmyndighed og del af Forsvarets Efterretningstjeneste pålægger danske, samfundsvigtige virksomheder med internationale aktiviteter at være tilsluttet CFCS netsikkerhedstjeneste og dermed give CFCS adgang til at monitorere data og trafik, som er relateret til aktiviteter i andre EU-lande eller i tredjelande. I en international sammenhæng skal det bemærkes, at der rent formelt kan være begrænsninger i Danmarks muligheder for national lovgivning, i det omfang EU-retten kan siges at have nået et niveau, at det såkaldte pre-emption i EU-retten tilsiger, at Danmark må afvente den igangsatte EU-lovgivning på området. Dansk Energi skal anbefale, at dette forhold undersøges nærmere. Dette nævnes ikke kun for at undgå den uheldige juridiske situation, der ellers kan opstå. Det skal også understreges, at der ellers kan opstå et betydeligt spild af ressourcer, såfremt en dansk implementeret retsstilling efterfølgende må vige for EU-praksis/lovgivning. Pre-emption-aspekter i relation til EU bør således behandles i lovtekst. Endelig henledes CFCS opmærksomhed på, at installation af sikkerhedssoftware på interne systemer er en speciel udfordring, når virksomhederne har kontorer i andre lande, der er fuldt integreret i de administrative IT-/tele-løsninger. De juridiske komplikationer (ansvarspådragelse) relateret til dette bør vurderes og reflekteres i lovforslaget. Øvrige forhold - Lovbemærkningerne bør i højere grad afspejles direkte i lovtekst, fx i forhold til kriterier, som lægges til grund for tilslutning (og evt. pålæg herom) og CFCS ansvar overfor virksomhederne. 1 Såsom udmøntning af EU s Energy Expert Cyber Security Platform (EECSP) anbefalinger til EU Kommissionen og globalt The Paris Call of 12 November 2018 for Trust and Security in Cyberspace underskrevet af 64 lande (inkl. Danmark), 300 virksomheder og flere end 150 NGO-organisationer.

8 8 - Det bør præciseres, hvilken sammenhæng lovforslaget vil have til den IT-sikkerhedstjeneste, som virksomheder i el- og naturgassektorerne er underlagt jf. BEK I lovforslaget har CFCS en række operationelle rettigheder i forbindelse med et evt. cyberangreb. Det ønskes præciseret, hvordan grænsefladen er mellem den aktuelle virksomheds og CFCS operationelle ansvar og beføjelser, herunder klarlægning af relationer til den i el- og naturgassektorerne operationelle kontrolstruktur med Energinet samt Energistyrelsens beføjelser. - Det er en udfordring, at virksomhederne underlægges samtidig regulering fra flere ministerier relateret til cybersikkerhed. - Malware-begrebet inkluderer trafik-, pakke- og stationære data. Dansk Energi efterspørger en præcisering af, om stationære data også kan være en del af andre filer; fx nøgler i en registreringsdatabase. - Vil sikkerhedssoftware være konstrueret således, at udvalgte IT-administratorer i organisationen vil kunne slå den fra / ændre i den? Og vil IT-sikkerhedsmedarbejdere i en virksomhed få indsigt i de etablerede honey pots, så de ikke karambolerer med andre sikkerhedstjenester i virksomheden? - Det bør overvejes, at honey pots og især deception-teknologier også indebærer mere risiko. Afhængigt af hvilken honey pot-metode, der vil blive benyttet, kan sårbare systemer blive en del af en virksomheds netværk, og derudover kan virksomheden risikere, at angriberen bliver provokeret til at gennemføre destruktive handlinger. Såfremt ovenstående giver anledning til spørgsmål, står Dansk Energi naturligvis til rådighed, ligesom vi gerne deltager i et uddybende møde herom. Med venlig hilsen Dansk Energi Regitze Prahl Chefkonsulent

Forsvarsudvalget L 215 Bilag 1 Offentligt

Forsvarsudvalget L 215 Bilag 1 Offentligt Forsvarsudvalget 2018-19 L 215 Bilag 1 Offentligt Forsvarsministeriet Holmens Kanal 42 1060 København K Akademikernes høringssvar vedrørende lovforslag om ændring af lov om Center for Cybersikkerhed

Læs mere

Høringssvar fra DI til udkast til forslag til lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden)

Høringssvar fra DI til udkast til forslag til lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden) 4. februar 2019 MORV Forsvarsministeriet Holmens Kanal 9 1060 København K Vedr. sagsnummer 2018/006599. Høringssvar fra DI til udkast til forslag til lov om ændring af lov om Center for Cybersikkerhed

Læs mere

Forsvarsudvalget L 192 endeligt svar på spørgsmål 3 Offentligt

Forsvarsudvalget L 192 endeligt svar på spørgsmål 3 Offentligt Forsvarsudvalget 2013-14 L 192 endeligt svar på spørgsmål 3 Offentligt Folketingets Forsvarsudvalg Christiansborg FORSVARSMINISTEREN 23. maj 2014 Folketingets Forsvarsudvalg har den 13. maj 2014 stillet

Læs mere

NOTAT. definitionen af sikkerhedshændelse i lovforslaget om Center for Cybersikkerhed (L 192)

NOTAT. definitionen af sikkerhedshændelse i lovforslaget om Center for Cybersikkerhed (L 192) Forsvarsudvalget 2013-14 L 192 Bilag 6 Offentligt NOTAT 30. maj 2014 om definitionen af sikkerhedshændelse i lovforslaget om Center for Cybersikkerhed (L 192) 1. Begrebet sikkerhedshændelse er et centralt

Læs mere

Høringsnotat. Høringssvar over udkast til forslag til lov om Center for Cybersikkerhed. (Initiativer til styrkelse af cybersikkerheden).

Høringsnotat. Høringssvar over udkast til forslag til lov om Center for Cybersikkerhed. (Initiativer til styrkelse af cybersikkerheden). Høringsnotat København, den 6. februar 2019 Høringssvar over udkast til forslag til lov om Center for Cybersikkerhed. (Initiativer til styrkelse af cybersikkerheden). (Sagsnr. 2018/006599). Ved mail af

Læs mere

Lov om ændring af lov om Center for Cybersikkerhed - høringssvar - deres sagsnummer 2018/006599

Lov om ændring af lov om Center for Cybersikkerhed - høringssvar - deres sagsnummer 2018/006599 Forsvarsministeriet Sendt e-mail til fmn@fmn.dk c.c. tbl@fmn.dk og sbu@fmn.dk Lov om ændring af lov om Center for Cybersikkerhed - høringssvar - deres sagsnummer 2018/006599 (F&P) værdsætter muligheden

Læs mere

HØRING OVER UDKAST TIL FORSLAG TIL LOV OM CENTER FOR CYBERSIKKERHED SAMT EVALUERING AF GOVCERT-LOVEN

HØRING OVER UDKAST TIL FORSLAG TIL LOV OM CENTER FOR CYBERSIKKERHED SAMT EVALUERING AF GOVCERT-LOVEN Forsvarsministeriet fmn@fmn.dk pah@fmn.dk hvs@govcert.dk WILDERS PLADS 8K 1403 KØBENHAVN K TELEFON 3269 8888 DIREKTE 3269 8805 RFJ@HUMANRIGHTS.DK MENNESKERET.DK J. NR. 540.10/30403/RFJ/MAF HØRING OVER

Læs mere

Høringssvar vedr. forslag til lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden)

Høringssvar vedr. forslag til lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden) Forsvarsministeriet fmn@fmn.dk 01-02-2019 EMN-2019-00127 1255493 Høringssvar vedr. forslag til lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden) Danske

Læs mere

Sundheds- og Ældreministeriet Holbergsgade København K Danmark. Att.: med kopi til

Sundheds- og Ældreministeriet Holbergsgade København K Danmark. Att.: med kopi til Sundheds- og Ældreministeriet Holbergsgade 6 1057 København K Danmark Att.: sum@sum.dk med kopi til cea@sum.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 A N P E @

Læs mere

H Ø R I N G O V E R U D K A S T T I L F O R S L A G T I L L O V O M

H Ø R I N G O V E R U D K A S T T I L F O R S L A G T I L L O V O M Forsvarsministeriet Holmens Kanal 42 1060 København K Danmark E-mail: fmn@fmn.dk med kopi til tbl@fmn.dk og sbu@fmn.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 M

Læs mere

Ny lov for Center for Cybersikkerhed. En analyse blandt IDAs it-politiske panel

Ny lov for Center for Cybersikkerhed. En analyse blandt IDAs it-politiske panel Ny lov for Center for Cybersikkerhed En analyse blandt IDAs it-politiske panel Februar 2019 Ny lov for Center for Cybersikkerhed Resume Center for Cybersikkerhed (CFCS), under Forsvarets Efterretningstjeneste,

Læs mere

Høringssvar til tillægshøring vedr. udkast til lov om ændring af elforsyningsloven og naturgasforsyningsloven (it-sikkerhesberedskab)

Høringssvar til tillægshøring vedr. udkast til lov om ændring af elforsyningsloven og naturgasforsyningsloven (it-sikkerhesberedskab) Energistyrelsen Center for forsyning Amaliegade 44 1256 København K Sendt pr. e-mail til ens@ens.dk med kopi til dfr@ens.dk Dok. ansvarlig: CMO Sekretær: Sagsnr: s2016-443 Doknr: d2016-14912-14.0 13. oktober

Læs mere

Dansk Energi takker for muligheden for at komme med kommentarer til ovennævnte høring.

Dansk Energi takker for muligheden for at komme med kommentarer til ovennævnte høring. Energistyrelsen Carsten Niebuhrs Gade 43 1577 København V Att.: Michael Morgen Sendt pr. mail til ens@ens.dk samt cc til mmo@ens.dk Dok. ansvarlig: MSJ Sekretær: Sagsnr: s2019-283 Doknr: d2019-7465-11.0

Læs mere

Lov om Center for Cybersikkerhed

Lov om Center for Cybersikkerhed LOV nr 713 af 25/06/2014 (Gældende) Udskriftsdato: 27. marts 2019 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin., j.nr. 2013/003214 Senere ændringer til forskriften LOV nr 443 af 08/05/2018

Læs mere

U d k a s t. Forslag til Lov om ændring af lov om Center for Cybersikkerhed

U d k a s t. Forslag til Lov om ændring af lov om Center for Cybersikkerhed U d k a s t Forslag til Lov om ændring af lov om Center for Cybersikkerhed (Konsekvensændringer som følge af databeskyttelsesforordningen og databeskyttelsesloven) 1 I lov nr. 713 af 25. juni 2014 om Center

Læs mere

DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed

DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed Den 18. december 2014 DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed 1. Overordnet vurdering En række sager med store datatab fra vigtige danske dataejere, som f.eks. CPR, SSI,

Læs mere

Forslag. Lov om ændring af lov om Center for Cybersikkerhed

Forslag. Lov om ændring af lov om Center for Cybersikkerhed Lovforslag nr. L 155 Folketinget 2017-18 Fremsat den 28. februar 2018 af forsvarsministeren (Claus Hjort Frederiksen) Forslag til Lov om ændring af lov om Center for Cybersikkerhed (Konsekvensændringer

Læs mere

Center for Cybersikkerheds beretning 2014. Center for Cybersikkerheds beretning 2014

Center for Cybersikkerheds beretning 2014. Center for Cybersikkerheds beretning 2014 Center for Cybersikkerheds beretning 2014 1 Center for Cybersikkerheds beretning 2014 2 Center for Cybersikkerheds beretning 2014 Center for Cybersikkerhed Kastellet 30 2100 København Ø Tlf.: 3332 5580

Læs mere

Forslag. Lov om ændring af lov om Center for Cybersikkerhed

Forslag. Lov om ændring af lov om Center for Cybersikkerhed Lovforslag nr. L 215 Folketinget 2018-19 Fremsat den 27. marts 2019 af forsvarsministeren (Claus Hjort Frederiksen) Forslag til Lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse

Læs mere

Bilag 1.Talepapir ved samråd i KOU den 8. oktober

Bilag 1.Talepapir ved samråd i KOU den 8. oktober Kommunaludvalget 2014-15 KOU Alm.del endeligt svar på spørgsmål 3 Offentligt Bilag 1.Talepapir ved samråd i KOU den 8. oktober Samrådsspørgsmål: Finansministeren bedes redegøre for kritikken af sikkerheden

Læs mere

U d k a s t. Forslag til Lov om ændring af lov om Center for Cybersikkerhed

U d k a s t. Forslag til Lov om ændring af lov om Center for Cybersikkerhed Januar 2019 U d k a s t Forslag til Lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden) 1 I lov nr. 713 af 25. juni 2014 om Center for Cybersikkerhed, som

Læs mere

e êáåö=îéçêk=içî=çã=`éåíéê=ñçê=`óäéêëáââéêüéç=

e êáåö=îéçêk=içî=çã=`éåíéê=ñçê=`óäéêëáââéêüéç= 2. marts 2014 HEM ================= = Forsvarsministeriet Att.: Peter Heiberg Holmens Kanal 42 1060 København K e êáåö=îéçêk=içî=çã=`éåíéê=ñçê=`óäéêëáââéêüéç= DI og DI ITEK takker for henvendelsen vedrørende

Læs mere

Tilsynet med Efterretningstjenesterne Borgergade 28, 1. sal, 1300 København K. Årsredegørelse Center for Cybersikkerhed

Tilsynet med Efterretningstjenesterne Borgergade 28, 1. sal, 1300 København K. Årsredegørelse Center for Cybersikkerhed Tilsynet med Efterretningstjenesterne Borgergade 28, 1. sal, 1300 København K Årsredegørelse 2017 Center for Cybersikkerhed Indhold. Til forsvarsministeren... 1.Forord... 3 1.. Om Center for Cybersikkerhed...

Læs mere

CFCS Beretning Center for Cybersikkerhed.

CFCS Beretning Center for Cybersikkerhed. Center for Cybersikkerheds Beretning 2017 Center for Cybersikkerhed www.cfcs.dk 2 Cybertruslen - - - - - - - Center for Cybersikkerheds indsatser i 2017 - rådet. Det er centerets mission at styrke beskyttelsen

Læs mere

H Ø R I N G O V E R U D K A S T T I L L O V O M Æ N D R I N G A F L O V O M F O R S V A R E T S E F T E R R E T N I N G S T J E N E S T E

H Ø R I N G O V E R U D K A S T T I L L O V O M Æ N D R I N G A F L O V O M F O R S V A R E T S E F T E R R E T N I N G S T J E N E S T E Forsvarsministeriet fmn@fmn.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 L O M J @ H U M A N R I G H T S. D K M E N N E S K E R E T. D K J. N R. 5 4 0. 1 0 / 3 1 801/

Læs mere

Vedr.: Høring over udkast til forslag til lov om Center for Cybersikkerhed.

Vedr.: Høring over udkast til forslag til lov om Center for Cybersikkerhed. 4. marts 2014 Forsvarsministeriet Att.: Peter Heiberg Holmens Kanal 42 1060 København K Mail: pah@fmn.dk Vedr.: Høring over udkast til forslag til lov om Center for Cybersikkerhed. Rådet for Digital Sikkerhed

Læs mere

Trusselsvurdering Cyberangreb mod leverandører

Trusselsvurdering Cyberangreb mod leverandører Trusselsvurdering Cyberangreb mod leverandører Trusselsvurdering: Cyberangreb mod leverandører Fremmede stater og kriminelle angriber ofte deres mål gennem forsyningskæden ved at kompromittere leverandører.

Læs mere

Definition af højhastighedsnet til elektronisk kommunikation

Definition af højhastighedsnet til elektronisk kommunikation Høringsnotat over udkast til vejledning om højhastighedsforberedelse af byggeriet og udkast til vejledning om fælles udnyttelse af eksisterende passiv fysisk infrastruktur og adgang til bygningsintern

Læs mere

Sendt til Dok. ansvarlig: JME Sekretær: SLS Sagsnr: s Doknr: d

Sendt til Dok. ansvarlig: JME Sekretær: SLS Sagsnr: s Doknr: d Til Forsyningstilsynet Sendt til post@forsyningstilsynet.dk Dok. ansvarlig: JME Sekretær: SLS Sagsnr: s2016-818 Doknr: d2018-22146-3.0 12-12-2018 Høringsnotat vedr. netvirksomhedernes tekniske betingelser

Læs mere

Et udkast til lovforslaget har i perioden fra 27. oktober 2017 til 24. november 2017 været sendt i høring hos:

Et udkast til lovforslaget har i perioden fra 27. oktober 2017 til 24. november 2017 været sendt i høring hos: Januar 2018 KOMMENTERET HØRINGSOVERSIGT vedrørende forslag til lov om sikkerhed i net- og informationssystemer for operatører af væsentlige internetudvekslingspunkter m.v. Et udkast til lovforslaget har

Læs mere

Retningslinjer for behandling af personoplysninger m.v. i Center for Cybersikkerhed ved Forsvarets Efterretningstjeneste

Retningslinjer for behandling af personoplysninger m.v. i Center for Cybersikkerhed ved Forsvarets Efterretningstjeneste Sagsbehandler: PAH Sagsnummer: 2012/002293 13. maj 2013 Indledning Retningslinjer for behandling af personoplysninger m.v. i Center for Cybersikkerhed ved Forsvarets Efterretningstjeneste Forsvarets Efterretningstjeneste

Læs mere

Forslag. Lov om Center for Cybersikkerhed

Forslag. Lov om Center for Cybersikkerhed Forsvarsministeriet Februar 2014 U D K A S T Forslag til Lov om Center for Cybersikkerhed Kapitel 1 Opgaver og organisation 1. Center for Cybersikkerhed har til opgave at understøtte et højt informationssikkerhedsniveau

Læs mere

Ofte stillede spørgsmål om GovCERT s serviceydelser og sensornetværk

Ofte stillede spørgsmål om GovCERT s serviceydelser og sensornetværk 9. april 2013 Dokumentnr.: CKG Ofte stillede spørgsmål om GovCERT s serviceydelser og sensornetværk Indhold: 1. Organisation...2 2. Serviceydelser...3 3. Teknik...6 4. Gældende regler...9 1/9 1. Organisation

Læs mere

Forsvarsudvalget L 155 endeligt svar på spørgsmål 11 Offentligt

Forsvarsudvalget L 155 endeligt svar på spørgsmål 11 Offentligt Forsvarsudvalget 2017-18 L 155 endeligt svar på spørgsmål 11 Offentligt Fejl! Ukendt betegnelse for dokumentegenskab. Folketingets Forsvarsudvalg Christiansborg FORSVARSMINISTEREN 20. april 2018 Folketingets

Læs mere

Dansk Energis høringssvar til afgørelse om mål for netselskabers leveringskvalitet

Dansk Energis høringssvar til afgørelse om mål for netselskabers leveringskvalitet Til Forsyningstilsynet Carl Jacobsens Vej 35, 2500 Valby Dok. ansvarlig: TMP Sekretær: Sagsnr: s2018-774 Doknr: d2018-21544-20.0 06-12-2018 Dansk Energis høringssvar til afgørelse om mål for netselskabers

Læs mere

SDN implementering af sikkerhedsinitiativer Den 22. november Peder Illum, konsulent,

SDN implementering af sikkerhedsinitiativer Den 22. november Peder Illum, konsulent, SDN implementering af sikkerhedsinitiativer Den 22. november 2018 Peder Illum, konsulent, pi@medcom.dk 2 Agenda Status på implementering af GDPR og NIS-direktiv med bl.a. afklaring af rolle for indrapportering

Læs mere

Evaluering af GovCERT-loven

Evaluering af GovCERT-loven Forsvarsministeriet Januar 2014 U D K A S T Evaluering af GovCERT-loven 1. Indledning og sammenfatning Forsvarsministeren afgiver hermed redegørelse om den statslige varslingstjeneste for internettrusler

Læs mere

ANBEFALINGER TIL ELSELSKABER OM FOREBYGGELSE OG HÅNDTERING AF IT-SIKKERHEDSHÆNDELSER

ANBEFALINGER TIL ELSELSKABER OM FOREBYGGELSE OG HÅNDTERING AF IT-SIKKERHEDSHÆNDELSER ANBEFALINGER TIL ELSELSKABER OM FOREBYGGELSE OG HÅNDTERING AF IT-SIKKERHEDSHÆNDELSER NOVEMBER 2014 Hvad er et hackerangreb? INTRODUKTION Denne folder er udarbejdet af It-sikkerhedssøjlen i Branchefællesskab

Læs mere

H AC K ING OG D ATASIKKERHED I SU N DHEDSVÆSENET

H AC K ING OG D ATASIKKERHED I SU N DHEDSVÆSENET H AC K ING OG D ATASIKKERHED I SU N DHEDSVÆSENET AGEN D A Hvem er vi? Prioritering af IT-Sikkerhedstiltag Rejsen mod et passende sikkerhedsniveau Beredskabsøvelser National strategi for cyber- og informationssikkerhed

Læs mere

Forslag. Lov om Center for Cybersikkerhed

Forslag. Lov om Center for Cybersikkerhed 2013/1 LSF 192 (Gældende) Udskriftsdato: 17. juni 2016 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin. j.nr. 2013/003214 Fremsat den 2. maj 2014 af Forsvarsministeren (Nicolai Wammen) Forslag

Læs mere

Finanstilsynet Vibeke Olesen Århusgade København Ø

Finanstilsynet Vibeke Olesen Århusgade København Ø Finanstilsynet Vibeke Olesen Århusgade 110 2100 København Ø Mæglere - ændringsforslag til god skik bekendtgørelsen for mæglere - høringssvar fra Finanstilsynet har den 30. marts 2012 sendt forslag til

Læs mere

DI og DI ITEKs vejledning om beskyttelse mod elektronisk industrispionage fra udlandet

DI og DI ITEKs vejledning om beskyttelse mod elektronisk industrispionage fra udlandet DI og DI ITEKs vejledning om beskyttelse mod elektronisk industrispionage fra udlandet Sammenfatning Denne vejledning adresserer risikoen for industrispionage fra statssponserede aktører i udlandet mod

Læs mere

Nationale cybersikkerhedsinitiativer. Peter Munch Jensen, sektionsleder

Nationale cybersikkerhedsinitiativer. Peter Munch Jensen, sektionsleder Nationale cybersikkerhedsinitiativer Peter Munch Jensen, sektionsleder Agenda Baggrund: Den nationale cyber- og informationssikkerhedsstrategi og forsvarsforliget 2018-2023 Status på den sektorspecifikke

Læs mere

Trusselsvurdering: APT-angreb mod danske myndigheder, virksomheder og organisationer

Trusselsvurdering: APT-angreb mod danske myndigheder, virksomheder og organisationer 5. februar 2014 Trusselsvurdering: APT-angreb mod danske myndigheder, virksomheder og organisationer Formålet med denne trusselsvurdering er at informere om omfanget af særligt avancerede hackerangreb,

Læs mere

Databehandleraftale. Databehandleraftale webcrm, Maj Side 1 / 9

Databehandleraftale. Databehandleraftale webcrm, Maj Side 1 / 9 Databehandleraftale Side 1 / 9 Bilag A Databehandleraftale 1. Indledning 1.1 Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer webcrm A/S, CVR nr. 25189558 ( Databehandleren

Læs mere

Årsredegørelse Center for Cybersikkerhed

Årsredegørelse Center for Cybersikkerhed Årsredegørelse 2016 Center for Cybersikkerhed Indhold Til forsvarsministeren... 1 Forord... 3 1 Om Center for Cybersikkerhed... 4 2 Tilsynet med Efterretningstjenesterne... 6 2.1 Tilsynets opgaver i forhold

Læs mere

Undersøgelsesrapport. Målrettede forsøg på hacking af den danske energisektor

Undersøgelsesrapport. Målrettede forsøg på hacking af den danske energisektor Undersøgelsesrapport Målrettede forsøg på hacking af den danske energisektor Undersøgelsesenheden ved Center for Cybersikkerhed September 2018 Målrettede forsøg på hacking af den danske energisektor Denne

Læs mere

FOLKETINGETS RETSUDVALG HØRING OM CFCS-LOVEN 8. MAJ 2014

FOLKETINGETS RETSUDVALG HØRING OM CFCS-LOVEN 8. MAJ 2014 Forsvarsudvalget 2013-14 L 192 Bilag 2 Offentligt FOLKETINGETS RETSUDVALG HØRING OM CFCS-LOVEN 8. MAJ 2014 Rådet for Digital Sikkerhed Birgitte Kofod Olsen, formand Privatlivsbeskyttelse Grundloven Forvaltningsloven

Læs mere

Europaudvalget 2011 KOM (2011) 0163 Bilag 1 Offentligt

Europaudvalget 2011 KOM (2011) 0163 Bilag 1 Offentligt Europaudvalget 2011 KOM (2011) 0163 Bilag 1 Offentligt Grundnotat til Folketingets Europaudvalg og Folketingets Udvalg for Videnskab og Teknologi Kommissionens meddelelse til Europa-Parlamentet, Rådet,

Læs mere

Forslag. Lov om Center for Cybersikkerhed

Forslag. Lov om Center for Cybersikkerhed Lovforslag nr. L 192 Folketinget 2013-14 Fremsat den 2. maj 2014 af Forsvarsministeren (Nicolai Wammen) Forslag til Lov om Center for Cybersikkerhed Kapitel 1 Opgaver og organisation 1. Center for Cybersikkerhed

Læs mere

Høring over udkast til forslag til lov om offentlige veje

Høring over udkast til forslag til lov om offentlige veje Transportministeriet Frederiksholms Kanal 27 F 1220 København K Att. Randi Lage Hansen Sendt pr. mail 2. oktober 2012 (rah@trm.dk) Dato: 02-10-2012 Sagsnr.: - J. nr.: - Vor ref.: HS Høring over udkast

Læs mere

Høringssvar vedrørende forslag til lov om ændring af lov om aktie- og anpartsselskaber og forskellige love (Obligatorisk digital kommunikation)

Høringssvar vedrørende forslag til lov om ændring af lov om aktie- og anpartsselskaber og forskellige love (Obligatorisk digital kommunikation) Erhvervs- og Vækstministeriet Slotsholmsgade 10-12 1216 København K Sendt til: om2@evm.dk Høringssvar vedrørende forslag til lov om ændring af lov om aktie- og anpartsselskaber og forskellige love (Obligatorisk

Læs mere

Dansk Ledningsejerforum har modtaget udkast til forslag til lov om offentlige veje i høring.

Dansk Ledningsejerforum har modtaget udkast til forslag til lov om offentlige veje i høring. Transportministeriet Frederiksholms Kanal 27 F 1220 København K Att. Søren Møller Larsen Sendt pr. mail 20. februar 2012 (sml@trm.dk) Dato: 20-02-2012 Sagsnr.: - J. nr.: - Vor ref.: HS Høring over udkast

Læs mere

Høring over bekendtgørelser om net- og informationssikkerhed

Høring over bekendtgørelser om net- og informationssikkerhed Til adressaterne på vedlagte høringsliste Kastellet 30 2100 København Ø Telefon: 33 32 55 80 cfcs@cfcs.dk www.cfcs.dk 29. april 2016 Høring over bekendtgørelser om net- og informationssikkerhed 1. Center

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Vejledning i udarbejdelse af kontrakt mellem virksomheder i el- og naturgassektorerne og itsikkerhedstjenester.

Vejledning i udarbejdelse af kontrakt mellem virksomheder i el- og naturgassektorerne og itsikkerhedstjenester. Vejledning i udarbejdelse af kontrakt mellem virksomheder i el- og naturgassektorerne og itsikkerhedstjenester. Energistyrelsen Side 0/9 1. 1-4-2017 Amaliegade 44 1256 København K T: +45 3392 6700 E: ens@ens.dk

Læs mere

Forslag til lov om ændring af lov om forebyggende foranstaltninger mod hvidvask og finansiering af terrorisme (hvidvaskloven)

Forslag til lov om ændring af lov om forebyggende foranstaltninger mod hvidvask og finansiering af terrorisme (hvidvaskloven) Finanstilsynet Juridisk kontor Århusgade 110 2100 København Ø hoeringer@ftnet.dk belhvl@ftnet.dk Dato: 24. august 2016 Forslag til lov om ændring af lov om forebyggende foranstaltninger mod hvidvask og

Læs mere

Forsvarsministeriet Holmens Kanal København K Danmark. Att. og

Forsvarsministeriet Holmens Kanal København K Danmark. Att.  og Forsvarsministeriet Holmens Kanal 42 1060 København K Danmark Att. fmn@fmn.dk, ser@fmn.dk og hrs@fmn.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 A N P E @ H U M A

Læs mere

Bekendtgørelse om rammerne for informationssikkerhed og beredskab 1)

Bekendtgørelse om rammerne for informationssikkerhed og beredskab 1) (Gældende) Udskriftsdato: 14. januar 2015 Ministerium: Erhvervs- og Vækstministeriet Journalnummer: Ministeriet for Videnskab, Teknologi og Udvikling, IT- og Telestyrelsen, j.nr. 09-076167 Senere ændringer

Læs mere

Retspolitisk Forenings kommentar til udkast til beretning nr. 3 fra Folketingets Retsudvalg og Kulturudvalg.

Retspolitisk Forenings kommentar til udkast til beretning nr. 3 fra Folketingets Retsudvalg og Kulturudvalg. R E T S P O L I T I S K F O R E N I N G Retspolitisk Forenings kommentar til udkast til beretning nr. 3 fra Folketingets Retsudvalg og Kulturudvalg. Indledende bemærkninger og problemstilling. Retspolitisk

Læs mere

Vejledning om den praktiske tilrettelæggelse af tilsynet med informationssikkerheden

Vejledning om den praktiske tilrettelæggelse af tilsynet med informationssikkerheden Vejledning om den praktiske tilrettelæggelse af tilsynet med informationssikkerheden Vejledningen og tilhørende bilag skal betragtes som inspiration og støtte til den overordnede vejledning Departementets

Læs mere

NOTAT Lov om Nationalt Genom Center

NOTAT Lov om Nationalt Genom Center Sundheds- og Ældreudvalget 2017-18 L 146 Bilag 7 Offentligt NOTAT Lov om Nationalt Genom Center Indledning DSAM har anmodet om et notat om forslag til Lov om National Genom Center. DSAM har anmodet om

Læs mere

Cybertruslen mod et fjernvarmeværk

Cybertruslen mod et fjernvarmeværk Cybertruslen mod et fjernvarmeværk hvordan nedbrydes viden om trusler til et risikobillede, man kan handle på? Jens Christian Vedersø Rådgivning Uklassificeret Agenda Cybertruslen mod Energisektorerne

Læs mere

Justitsministeriet Civil- og Politiafdelingen

Justitsministeriet Civil- og Politiafdelingen Retsudvalget L 65 - Svar på Spørgsmål 13 Offentligt Justitsministeriet Civil- og Politiafdelingen Kontor: Civilkontoret Sagsnr.: 2006-156-0047 Dok.: JKA40191 Besvarelse af spørgsmål nr. 13 af 24. februar

Læs mere

Forslag til lov om ændring af lov om finansiel virksomhed, lov om investeringsforeninger m.v., lov om værdipapirhandel m.v. og forskellige andre love

Forslag til lov om ændring af lov om finansiel virksomhed, lov om investeringsforeninger m.v., lov om værdipapirhandel m.v. og forskellige andre love Finanstilsynet Juridisk kontor Århusgade 110 2100 København Ø hoeringer@ftnet.dk svi@ftnet.dk Dato: 23. september 2016 Forslag til lov om ændring af lov om finansiel virksomhed, lov om investeringsforeninger

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt Retsudvalget, Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt Spørgsmål 4 fra Folketingets Retsudvalg vedrørende L 68 og L 69: Vil ministeren overveje

Læs mere

Fortrolighedspolitik B&V SpetsCom. Pr Præambel

Fortrolighedspolitik B&V SpetsCom. Pr Præambel Fortrolighedspolitik B&V SpetsCom Pr. 18.10.2018 1. Præambel B&V SpetsCom, som i det følgende benævnes Virksomheden, er en enmandsvirksomhed, som er specialiseret i diverse sprog- og rådgivningstjenester.

Læs mere

Høringsnotat vedr. specifikationer til forbrugsenheder, som leverer efterspørgselsreaktionsydelser

Høringsnotat vedr. specifikationer til forbrugsenheder, som leverer efterspørgselsreaktionsydelser Høringsnotat Dok. ansvarlig: MER Sekretær: SLS Sagsnr.: s2016-818 Doknr: d2018-15055-5.0 Udgivelsesdato: 06-09-2018 Høringsnotat vedr. specifikationer til forbrugsenheder, som leverer efterspørgselsreaktionsydelser

Læs mere

Redegørelse 2014 og Center for Cybersikkerhed

Redegørelse 2014 og Center for Cybersikkerhed Redegørelse 2014 og 2015 Center for Cybersikkerhed Redegørelse 2014 og 2015 Center for Cybersikkerhed Udgivet af Tilsynet med Efterretningstjenesterne, maj 2016 Layout: Eckardt ApS Portrætfotos: Lars Engelgaar

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Justitsministeriet Slotsholmsgade København K Danmark.

Justitsministeriet Slotsholmsgade København K Danmark. Justitsministeriet Slotsholmsgade 10 1216 København K Danmark sikkerhedskontoret@jm.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 D I R E K T E M O B I L 9 1 3 2 5

Læs mere

I det følgende gennemgås de væsentligste punkter i de indkomne høringssvar. Energistyrelsens bemærkninger til punkterne vil fremgå i kursiv.

I det følgende gennemgås de væsentligste punkter i de indkomne høringssvar. Energistyrelsens bemærkninger til punkterne vil fremgå i kursiv. Høringsnotat Kontor/afdeling Center for Energiadministration/Forvaltning og Administration af VEordninger Dato 18. januar 2019 J nr. 2019-124 Høringsnotat vedrørende udkast til bekendtgørelse om fritagelse

Læs mere

Privatlivspolitik (ekstern persondatapolitik)

Privatlivspolitik (ekstern persondatapolitik) (ekstern persondatapolitik) for MHT ApS vedr. behandling af persondata Version 1 Dato 28.05.2018 Godkendt af Jette Petersen Antal sider 11 Side 1 af 11 Tak, for at du har valgt at bruge vores produkter/services.

Læs mere

Transportudvalget, Transportudvalget, Transportudvalget L 136 Bilag 1, L 136 A Bilag 1, L 136 B Bilag 1 Offentligt

Transportudvalget, Transportudvalget, Transportudvalget L 136 Bilag 1, L 136 A Bilag 1, L 136 B Bilag 1 Offentligt Transportudvalget, Transportudvalget, Transportudvalget 2013-14 L 136 Bilag 1, L 136 A Bilag 1, L 136 B Bilag 1 Offentligt Lovforslaget betyder også, at kommunernes incitamenter til at lade regionerne

Læs mere

Bekendtgørelse af lov om Forsvarets Efterretningstjeneste (FE)

Bekendtgørelse af lov om Forsvarets Efterretningstjeneste (FE) LBK nr 1 af 04/01/2016 (Historisk) Udskriftsdato: 2. december 2017 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin., j.nr. 2015/008780 Senere ændringer til forskriften LOV nr 462 af 15/05/2017

Læs mere

Årsberetning for 2012 om intern overvågning af ikke diskriminerende adfærd

Årsberetning for 2012 om intern overvågning af ikke diskriminerende adfærd Årsberetning for 2012 om intern overvågning af ikke 458.011 / Årsberetning intern overvågning 2012 Ejby Elnet Amba Indhold 1 Indledning 2 1.1 Kontrol med overholdelse af intern overvågning 2 2 Ejby Elnets

Læs mere

Rigspolitiet har imidlertid fundet anledning til at begrænse din adgang til aktindsigt i oplysningerne, som anført nedenfor.

Rigspolitiet har imidlertid fundet anledning til at begrænse din adgang til aktindsigt i oplysningerne, som anført nedenfor. Christian Panton Fremsendt via e-mail (christian@panton.org) 15. april 2016 Sagsbehandler: SQU J.nr.: 2016-042-335 KONCERNSTYRING KONCERNSERVICE SEKRETARIATET Polititorvet 14 1780 København V Telefon:

Læs mere

Arbejdsmarkedsstyrelsen Holmens Kanal 20 Postboks Kbh. K

Arbejdsmarkedsstyrelsen Holmens Kanal 20 Postboks Kbh. K Arbejdsmarkedsstyrelsen Holmens Kanal 20 Postboks 2150 1016 Kbh. K Høringssvar vedrørende lov om ændring af lov om sygedagpenge, lov om en aktiv beskæftigelsesindsats, lov om aktiv socialpolitik og lov

Læs mere

Notat til Statsrevisorerne om beretning om forebyggelse af hackerangreb. Februar 2014

Notat til Statsrevisorerne om beretning om forebyggelse af hackerangreb. Februar 2014 Notat til Statsrevisorerne om beretning om forebyggelse af hackerangreb Februar 2014 RIGSREVISORS NOTAT TIL STATSREVISORERNE I HENHOLD TIL RIGSREVISORLOVENS 18, STK. 4 1 Vedrører: Statsrevisorernes beretning

Læs mere

Finansrådet og Børsmæglerforeningens bemærkninger til udkast til bekendtgørelse om organisatoriske krav

Finansrådet og Børsmæglerforeningens bemærkninger til udkast til bekendtgørelse om organisatoriske krav Finanstilsynet Mai-Brit Campos Nielsen Finansrådet og Børsmæglerforeningens bemærkninger til udkast til bekendtgørelse om organisatoriske krav Finansrådet og Børsmæglerforeningen har modtaget Finanstilsynets

Læs mere

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) Databehandleraftale Virksomhed [Adresse] [Adresse] CVR-nr.: (den Dataansvarlige ) og Net & Data ApS Hollands Gaard 8 4800 Nykøbing F CVR-nr.: 27216609 ( Databehandleren ) (den Dataansvarlige og Databehandleren

Læs mere

Justitsministeriet har ved e-mail af 24. maj 2012 anmodet om Institut for Menneskerettigheders eventuelle bemærkninger til ovennævnte forslag.

Justitsministeriet har ved e-mail af 24. maj 2012 anmodet om Institut for Menneskerettigheders eventuelle bemærkninger til ovennævnte forslag. Justitsministeriet Statsretskontoret jm@jm.dk STRANDGADE 56 DK-1401 KØBENHAVN K TEL. +45 32 69 88 88 FAX +45 32 69 88 00 CENTER@HUMANRIGHTS.DK WWW.MENNESKERET.DK WWW.HUMANRIGHTS.DK DATO 13. juni 2012 J.NR.

Læs mere

Databehandleraftale. (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne )

Databehandleraftale. (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne ) Databehandleraftale XXXXXXX (herefter De dataansvarlige ) og XXXXXX (herefter Databehandleren ) (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne ) har

Læs mere

Privatlivspolitik ekstern persondatapolitik

Privatlivspolitik ekstern persondatapolitik Privatlivspolitik ekstern persondatapolitik for Shine Danmark miljøvenlig rengøring vedr. behandling af persondata Version 1 Dato 22.05.2018 Godkendt af Christina L. Johansen Antal sider 14 Side 1 af 10

Læs mere

IT- SIKKERHED. Omfanget og konsekvensen af IT-kriminalitet

IT- SIKKERHED. Omfanget og konsekvensen af IT-kriminalitet IT- SIKKERHED Omfanget og konsekvensen af IT-kriminalitet IT-KRIMINALITET & -SIKKERHED 1 IT-kriminalitet I 2015 rapporterede mellem 32-41% af alle virksomheder om cyberkriminalitet på globalt plan. Dermed

Læs mere

HØRINGSNOTAT. Høringssvarene har berørt følgende punkter:

HØRINGSNOTAT. Høringssvarene har berørt følgende punkter: HØRINGSNOTAT Kontor/afdeling Center for tele Dato 7. januar 2016 J nr. 2015-5739 Opdateret høringsnotat vedrørende udkast til forslag til lov om ændring af lov om radiofrekvenser og om ophævelse af lov

Læs mere

Sikkerhedsanbefaling. Forholdsregler ved ophør af serviceopdateringer til Windows XP Embedded

Sikkerhedsanbefaling. Forholdsregler ved ophør af serviceopdateringer til Windows XP Embedded Sikkerhedsanbefaling Forholdsregler ved ophør af serviceopdateringer til Windows XP Embedded Juli 2014 Indledning Microsoft har annonceret, at selskabet den 31. december 2016 frigiver den sidste serviceopdatering

Læs mere

Bekendtgørelse om betaling for myndighedsbehandling i Energistyrelsen

Bekendtgørelse om betaling for myndighedsbehandling i Energistyrelsen Kontor Center for Undergrund og Beredskab Høringsnotat vedr. bekendtgørelse om betaling for myndighedsbehandling i Energistyrelsen, bekendtgørelse om beredskab for elsektoren, bekendtgørelse om beredskab

Læs mere

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde 1. Gyldighed 1.1 Dette dokument, benævnt Databehandlingsvilkår, beskriver de vilkår Damgaard-Jensen

Læs mere

DONG Energy Eldistribution A/S Teknikerbyen Virum AFGØRELSE: TARIF METODE FOR KATEGORISERING AF KUNDER

DONG Energy Eldistribution A/S Teknikerbyen Virum AFGØRELSE: TARIF METODE FOR KATEGORISERING AF KUNDER DONG Energy Eldistribution A/S Teknikerbyen 25 2830 Virum 7. september 2015 Detail & Distribution 15/04316 lba, lna AFGØRELSE: TARIF METODE FOR KATEGORISERING AF KUNDER DONG Energy Eldistribution A/S (DEE)

Læs mere

Tilsynet med Efterretningstjenesterne Borgergade 28, 1. sal, 1300 København K. Årsredegørelse Center for Cybersikkerhed

Tilsynet med Efterretningstjenesterne Borgergade 28, 1. sal, 1300 København K. Årsredegørelse Center for Cybersikkerhed Tilsynet med Efterretningstjenesterne Borgergade 28, 1. sal, 1300 København K Årsredegørelse 2018 Center for Cybersikkerhed Indhold. Til forsvarsministeren...1.forord... 2 1.. Tilsynets kontrol... 4 1.1.

Læs mere

Tjekliste til databehandleraftaler

Tjekliste til databehandleraftaler Tjekliste til databehandleraftaler Bruun & Hjejle har i november 2017 udarbejdet denne tjekliste til brug for gennemgang af databehandleraftaler modtaget fra samarbejdspartnere. Tjeklistens pkt. 1 indeholder

Læs mere

Profil Search s Persondatapolitik

Profil Search s Persondatapolitik Profil Search s Persondatapolitik Hvad er det Profil Search værner om privatlivets fred, og vi er naturligvis forpligtet til at beskytte den. I overensstemmelse med den generelle databeskyttelsesforordning

Læs mere

I det følgende gennemgås de væsentligste høringssvar. Kommentarer hertil er anført i kursiv.

I det følgende gennemgås de væsentligste høringssvar. Kommentarer hertil er anført i kursiv. Energi-, Forsynings- og Klimaudvalget 2018-19 EFK Alm.del - Bilag 147 Offentligt Kontor/afdeling Forsyning Dato 04. januar 2019 Høringsnotat vedrørende udkast til ændring af bekendtgørelse om fjernaflæste

Læs mere

Bekendtgørelse om beredskab for oliesektoren 1

Bekendtgørelse om beredskab for oliesektoren 1 Bekendtgørelse om beredskab for oliesektoren 1 I medfør af 3, 13, stk. 3, 16, stk. 3, 17, stk. 5, 21, stk. 5 og 23, stk. 2 i lov om olieberedskab, jf. lov nr. 354 af 24. april 2012, fastsættes efter bemyndigelse

Læs mere

Sikkerhedsvurderinger

Sikkerhedsvurderinger Sikkerhedsvurderinger CERTA har specialiseret sig i at yde uafhængig og sagkyndig bistand til virksomheder i forbindelse med håndteringen af sikkerhedsmæssige trusler og risici. Et væsentlig element i

Læs mere

Forbrugerombudsmanden. Carl Jacobsens vej 35. 2500 Valby. Att.: Chefkonsulent Tina Morell Nielsen. Frederiksberg, 19.

Forbrugerombudsmanden. Carl Jacobsens vej 35. 2500 Valby. Att.: Chefkonsulent Tina Morell Nielsen. Frederiksberg, 19. Forbrugerombudsmanden Carl Jacobsens vej 35 2500 Valby Att.: Chefkonsulent Tina Morell Nielsen Frederiksberg, 19. december 2011 Vedrørende standpunkt til markedsføring via sociale medier. Indledende bemærkninger.

Læs mere

Høringsnotat (udkast af 12/3-12) Forslag til lov om ændring af lov om folkeskolen (Opfølgning på lovrevision om frit skolevalg)

Høringsnotat (udkast af 12/3-12) Forslag til lov om ændring af lov om folkeskolen (Opfølgning på lovrevision om frit skolevalg) Børne- og Undervisningsudvalget 2011-12 L 131 Bilag 1 Offentligt Ministeriet for Børn og Undervisning Marts 2012 Høringsnotat (udkast af 12/3-12) Forslag til lov om ændring af lov om folkeskolen (Opfølgning

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere