Indhold. Kastellet København Ø Telefon: udgave oktober 2019.

Størrelse: px
Starte visningen fra side:

Download "Indhold. Kastellet København Ø Telefon: udgave oktober 2019."

Transkript

1 Center for Cybersikkerheds beretning 2018

2 Indhold Cybertruslen... 3 Nye opgaver til Center for Cybersikkerhed i Ny national strategi for cyber- og informationssikkerhed... 4 Nationalt cybersituationscenter... 5 Opdagelse og håndtering af sikkerhedshændelser i Udbygning af netsikkerhedstjenestens sensornetværk... 6 Tilslutninger til sensornetværket... 6 Sikkerhedshændelser... 7 Angrebsveje... 8 Forebyggende indsatser i Styrket forebyggelses- og rådgivningsindsats Trusselsvurderinger Målrettet rådgivning til de samfundskritiske sektorer Varsler Informationssikkerhed i leverandørforhold Assistance til SKI og andre indkøbsaktører Forberedelse af rådgivning til de opstillingsberettigede partier Ændring af lov om Center for Cybersikkerhed Lovændringens indhold Tilsynsopgaver i Tilsynsvirksomhed på Forsvarsministeriets område Tilsynsopgaver mv. på teleområdet EU-samarbejdet i Bidrag til europæisk samarbejde om cybersikkerhed Om FE's Center for Cybersikkerhed Publikationer i Vejledninger Trusselsvurderinger Undersøgelsesrapporter Eksempler på varsler udsendt af cybersituationscenteret Kontakt til Center for Cybersikkerhed Kastellet København Ø Telefon: cfcs@cfcs.dk 1. udgave oktober Forsideillustration: cosmin4000/getty Images 2

3 Cybertruslen Der er fortsat en meget høj cybertrussel mod Danmark. Flere stater forsøger at udføre cyberspionage mod danske interesser, og det er en udvikling, der fortsætter i takt med, at flere stater opbygger og udvikler deres cyberkapaciteter. Truslen er særligt udtalt mod de dele af staten, der beskæftiger sig med udenrigs-, sikkerheds- og forsvarspolitik. Truslen er også rettet mod myndigheder og virksomheder i samfundsvigtige sektorer, da hver sektor har forskellige typer viden, som fremmede stater har interesse i. Myndigheder og virksomheder i samtlige sektorer i Danmark kan forvente løbende at blive udsat for cyberkriminalitet. Visse typer cyberkriminalitet kan have alvorlige konsekvenser for myndigheder og virksomheder i samfundsvigtige sektorer og derfor også for det danske samfund. Cyberaktivister retter sjældent deres fokus mod danske myndigheder og virksomheder. Nogle hackergrupper og individer i cyberaktivistiske netværk har dog væsentlige kapaciteter. Truslen kan derfor stige pludseligt, hvis danske myndigheder eller virksomheder kommer i cyberaktivisters søgelys. Militante ekstremister har i få tilfælde vist interesse i at udføre cyberterror, men de har fortsat ikke kapacitet til dette. Det er mindre sandsynligt, at fremmede stater har til hensigt at rette destruktive cyberangreb mod samfundsvigtig infrastruktur i Danmark på kort sigt. Det er dog muligt, at danske virksomheder og myndigheder kan blive ramt som følgevirkning af destruktive cyberangreb mod mål uden for Danmark. 3

4 Nye opgaver til Center for Cybersikkerhed i 2018 Center for Cybersikkerhed (CFCS) blev oprettet i december 2012 som en del af Forsvarets Efterretningstjeneste. CFCS hovedopgave er at understøtte et højt informationssikkerhedsniveau i den informations- og kommunikationsteknologiske infrastruktur, som samfundsvigtige funktioner er afhængige af. Danmark er et af de mest digitaliserede lande i verden, og digitaliseringen er et afgørende middel for udviklingen af både den offentlige sektor og for virksomheders vækst og konkurrenceevne. Centeret arbejder sammen med en lang række interessenter for et sikkert digitalt Danmark. Truslen fra cyberangreb kan ikke elimineres, men med Forsvarsforliget er der afsat betydelige midler til en styrkelse af cyberområdet, herunder: Opbygning af et cybersituationscenter Udbygning af sensornetværk Styrket forebyggelse og rådgivning Styrkelse af forskning og uddannelsesindsats Styrkelse af analytiske og teknologiske kompetencer Styrket indsats i forhold til opdagelse og håndtering af konkrete hændelser Styrket indsats i forhold til genoprettelse efter konkrete cyberangreb i myndigheder og virksomheder i særligt samfundskritiske sektorer (energi, finans, søfart, transport, sundhed og tele) Arbejdet finder langt hen ad vejen sted inden for rammerne af regeringens nye nationale strategi for cyber- og informationssikkerhed og det seneste forsvarsforlig. Ny national strategi for cyber- og informationssikkerhed Regeringen præsenterede i maj 2018 en ny national strategi for cyber- og informationssikkerhed med sigte på at øge den tekniske robusthed og sikre bedre beskyttelse af statens kritiske it-systemer, viden og kompetencer hos borgere, virksomheder og myndigheder samt styrkelse af den nationale koordinering og samarbejdet om informationssikkerhed. Strategien tager udgangspunkt i et sektoransvarsprincip, der betyder, at den myndighed, der har ansvaret for en funktion i det daglige, også har ansvaret for at planlægge, hvordan man vil opretholde og videreføre funktionen i tilfælde af en ekstraordinær hændelse. De seks samfundskritiske sektorer (energi, finans, søfart, transport, sundhed og tele) har hver udarbejdet en sektorstrategi for cyber- og informationssikkerhed og etableret en decentral cyber- og informationssikkerhedsenhed (DCIS) som led i strategien. Strategien afløser den tidligere nationale strategi for cyber- og informationssikkerhed, som blev lanceret i 2014, og som var den første nationale strategi på området. 4

5 CFCS har i 2018 bidraget betydeligt til arbejdet med styring og koordination af initiativerne under den nationale strategi bl.a. i den tværministerielle styregruppe, der har delt formandskab mellem CFCS og Digitaliseringsstyrelsen og deltagelse af de samfundskritiske sektorer, samt i den bredere kontaktgruppe bestående af alle ministerier. CFCS har desuden delt formandskab med Digitaliseringsstyrelsen i advisory boardet for cyber- og informationssikkerhed med deltagelse af repræsentanter fra virksomheder, brancheorganisationer, forbrugere med særlig teknisk og strategisk indsigt, der blev nedsat efteråret 2018 til at levere input til den nationale cyber- og informationsstrategis initiativer. Med henblik på at sikre videndeling og koordination af aktiviteter er CFCS desuden vært for et strategisk samarbejdsforum med virksomheder og brancheforeninger, særligt inden for de samfundskritiske sektorer. Derudover har CFCS i regi af den nationale strategi etableret et vidensdelingsnetværk for de samfundskritiske sektorers decentrale cyber- og informationssikkerhedsenheder. Nationalt cybersituationscenter En væsentlig milepæl i 2018 var etableringen af et nationalt cybersituationscenter i CFCS. Situationscenteret er tænkt som en central indgang til CFCS og har blandt andet til formål at opretholde og videreformidle et nationalt situationsbillede over de aktuelle og potentielle cybertrusler mod Danmarks vigtigste digitale netværk. Situationsbilledet skal give et overblik over truslen på baggrund af den information, som CFCS får fra sensornetværket, indberetninger fra virksomheder og myndigheder og gennem underretninger og internationalt samarbejde. Cybersituationscenteret har siden sin åbning i oktober 2018 kunnet kontaktes uanset tidspunkt, men centerets kapacitet vil i løbet af forsvarsforligsperioden blive udbygget til at være bemandet døgnet rundt. Cybersituationscenteret er en del af CFCS netsikkerhedstjeneste, der har til opgave at opdage og håndtere sikkerhedshændelser. Netsikkerhedstjenesten og cybersituationscenteret har i løbet af 2018 fokuseret på både mere generelle sikkerhedshændelser og trusler mod dansk samfundsvigtig infrastruktur og på de mere avancerede cyberangreb fra statsstøttede aktører. 5

6 Opdagelse og håndtering af sikkerhedshændelser i 2018 Udbygning af netsikkerhedstjenestens sensornetværk CFCS netsikkerhedstjeneste har til opgave at afdække, analysere og bidrage til at imødegå it-sikkerhedshændelser hos danske myndigheder og virksomheder, der er tilsluttet CFCS sensornetværk, samt hos Forsvaret. Med sigte på en bedre beskyttelse af Danmark mod avancerede cyberangreb har centeret indledt et arbejde med at forberede en yderligere udbredelse af det teknisk avancerede sensornetværk til myndigheder og virksomheder, bl.a. i form af et kommercielt indkøbt supplement til det eksisterende system af egenudviklede sensorer (se faktaboks nedenfor). Der er i den forbindelse i 2018 forberedt en kortlægning af kritisk infrastruktur og dertil hørende digitale tjenester, der er væsentlige for samfundsvigtige funktioner. Kortlægningen gennemføres i samarbejde med de ansvarlige myndigheder og virksomheder i bl.a. de seks samfundskritiske sektorer (energi, tele, finans, sundhed, transport og søfart), og resultatet af kortlægningen vil indgå i grundlaget for udbygningen af sensornetværket og centerets rådgivning. CFCS sensornetværk CFCS netsikkerhedstjeneste driver et sensornetværk, som kan opdage forsøg på cyberangreb. Det nuværende sensornetværk er et egenudviklet intrusion detection-system, IDS, som består af hardwareenheder med en vis lagerkapacitet placeret på internetforbindelsen foran flere ministerier og offentlige myndigheder. Dette egenudviklede system vil blive suppleret af en kommercielt baseret løsning, der bl.a. har til formål at bidrage til et nationalt situationsbillede, med henblik på at kunne varsle myndigheder og virksomheder på baggrund af observerede trusler. Sensornetværket indeholder en række regler, der bruges til at genkende forsøg på cyberangreb. Det kan være IP-adresser eller internetdomæner, der bliver brugt af en hackergruppe, eller det kan være digitale fingeraftryk af filer, der indeholder malware. Når der registreres potentielt ondsindet trafik, der passer på en regel, modtager CFCS cybersituationscenter en alarm. Tilslutninger til sensornetværket CFCS har i 2018 særligt haft fokus på installation af yderligere sensorer i sensornetværket inden for Forsvaret på dets forskellige lokaliteter rundt om i Danmark. Ved udgangen af 2018 havde CFCS i alt 64 tilsluttede myndigheder og virksomheder fordelt på 28 civile myndigheder, 34 militære myndigheder og 2 private virksomheder. Private virksomheder vil udgøre en prioritet i årene fremover. I 2018 har CFCS påbegyndt forberedelse af supplementet til det eksisterende sensornetværk, der ventes udrullet fra begyndelsen af

7 Sikkerhedshændelser CFCS netsikkerhedstjeneste håndterer dagligt alarmer fra sensornetværket. Når en alarm går, ser en netværksanalytiker på hændelsen med henblik på at vurdere, om der er tale om et cyberangreb. Netsikkerhedstjenesten har i 2018 håndteret 912 hændelser, hvoraf 740 er hændelser, der er vurderet til at have haft ingen eller begrænset effekt på den pågældende myndighed eller virksomhed. Der kan f.eks. være tale om rekognosceringer, der er bevidste, ofte automatiserede handlinger fra en ondsindet aktør, som har til formål at identificere, indhente viden om og profilere it-systemer via internettet og udnytte denne viden til senere angreb. Det kan f.eks. ske ved sårbarheds- eller portscanninger. Iblandt de 740 hændelser, der er vurderet til at have haft ingen eller begrænset effekt, kan også være falske positiver. En falsk positiv er en alarm, som ved nærmere undersøgelse viser sig ikke at være et angreb. Sikkerhedshændelser Af de 912 hændelser, som netsikkerhedstjenesten har behandlet, har 172 hændelser haft effekt på den berørte organisation. En sikkerhedshændelse er en hændelse, der negativt påvirker eller vurderes at ville kunne påvirke tilgængeligheden, integritet eller fortrolighed af data, informationssystemer, digitale netværk eller digitale tjenester. Kilde: Netsikkerhedstjenesten. *Kategorien Ingen/begrænset effekt inkluderer falske positiver. Definition af sikkerhedshændelse En hændelse, der negativt påvirker eller vurderes at ville kunne påvirke tilgængeligheden, integritet eller fortrolighed af data, informationssystemer, digitale netværk eller digitale tjenester. Kilde: Lov om Center for Cybersikkerhed CFCS ser flest af den type angreb, som centeret definerer som mindre cyberangreb. Et mindre cyberangreb er et reelt angreb, der dog ikke medfører kompromittering. Når et cyberangreb ikke medfører kompromittering, skyldes det i høj grad, at cyberangrebet stoppes af de berørte organisationers etablerede sikkerhedsforanstaltninger som f.eks. firewalls, spamfiltre og antivirusløsninger. Et mindre cyberangreb kan dog både være dyrt og besværligt for den ramte organisation, idet organisationen ofte skal bruge tid på at undersøge, hvad der er sket og eventuelt gennemgå robustheden af eksisterende sikkerhedsforanstaltninger, herunder f.eks. skifte passwords i organisationen, ændre administratorrettigheder mv. Fordelingen af alvorlighedsgraden er ikke ændret nævneværdigt i forhold til

8 Definition af alvorlighedsgraden af en sikkerhedshændelse Falsk positiv: Undersøgelse af alarm, som viser sig ikke at være et angreb. Ingen/begrænset effekt: Aktiviteten har ikke haft nogen relevant betydning for den berørte organisation. Der kan f.eks. være tale om rekognosceringer. Mindre: Reelt angrebsforsøg, som ikke medfører kompromittering. Moderat: Ingen kritiske systemer berørt, ingen system- eller administratorkonti kompromitteret. Begrænset betydning for den berørte organisation. Større: Kritiske systemer berørt eller system- eller administratorkonti kompromitteret. Hændelsen har mærkbar betydning for den berørte organisation. Alvorlig: Kritiske systemer berørt eller system- eller administratorkonti kompromitteret. Hændelsen har alvorlig betydning for den berørte organisation. Kilde: Netsikkerhedstjenesten Angrebsveje CFCS monitering af datatrafikken i sensornetværket viser en lang række forskellige angrebsveje. Med angrebsveje menes den måde, hvorpå en angrebsaktør forsøger at få adgang til at udføre sit angreb. Diagrammet nedenfor viser fordelingen af de identificerede angrebsveje for Diagrammet viser ikke, hvilken indvirkning hændelsen har haft på den ramte organisation. Identificerede angrebsveje 2018 Ukendt 10% Insider 1% Andre 9% Phishing (social engineering) 27% Overbelastningsangreb (DoS attack) 0% Rekognoscering 20% Andre social engineering-angreb 4% Vandhulsangreb (social engineering) 3% Andre netværksangreb 13% Netværksangreb via bruteforce 2% Netværksangreb via sårbarheder 11% Kilde: Netsikkerhedstjenesten. Diagrammet viser de angrebsveje, det har været muligt at identificere ud fra CFCS registrering. Diagrammet rummer potentielt falske positiver. Kategorien Ukendt dækker over hændelser, hvor det ikke har været muligt at identificere angrebsvejen. 8

9 CFCS ser især udbredte forsøg på phishing og rekognosceringer rettet mod myndigheder og virksomheder, som er tilsluttet netsikkerhedstjenesten. Phishing bruges til at lokke fortrolige oplysninger ud af folk via f.eks. falske s. Rekognosceringer er ikke direkte forsøg på at opnå adgang til et system, men succesfulde rekognosceringer kan udstyre angriberen med oplysninger, som kan udnyttes til at udføre målrettede angreb på et senere tidspunkt. Ordforklaring angrebsveje Rekognoscering dækker i denne sammenhæng over en bevidst, ofte automatiseret, handling fra en ondsindet aktør, som har til formål at identificere, indhente viden om og profilere it-systemer via internettet og udnytte denne viden til senere angreb. Det kan f.eks. ske ved sårbarheds- eller portscanninger eller forsøg på at forbinde fra IP-adresser, som tidligere har været sat i forbindelse med ondsindet infrastruktur. Netværksangreb dækker over angrebstyper, som søger at få adgang til ofrets it-systemer via angreb på eksponerede systemelementer over internettet. Det dækker f.eks. over forsøg på at udnytte sårbarheder og fejlkonfiguration af softwaren samt forsøg på at etablere uautoriseret systemadgang via brute force-angreb mod f.eks. login-oplysninger. Brute force-angreb dækker bl.a. over at forsøge hyppigt brugte passwords (f.eks. "123456" mod mange brugernavne (f.eks. alle adresser i en organisation). Dette kaldes "password spraying". Det kan også dække over forsøg på at bruge kombinationer af brugernavne og passwords fra tidligere datalæk mod et system. Dette kaldes også "credential stuffing". Phishing er forsøg på via social engineering at manipulere en person til i god tro at videregive personlige oplysninger eller klikke på inficerede filer eller links til falske hjemmesider. Phishing sker ofte ved at sende en til offeret. Vandhulsangreb dækker over en angrebsteknik, hvor en ellers legitim hjemmeside inficeres med malware. Brugere, der normalt benytter hjemmesiden uden problemer, risikerer at blive inficeret med malware. Ved et vandhulsangreb er hjemmesiden udvalgt for at ramme en specifik målgruppe, som benytter den regelmæssigt. Overbelastningsangreb (DoS, Denial of Service) dækker over angreb, hvor et it-system gøres utilgængeligt ved f.eks. at sende usædvanligt store eller særligt udformede datamængder mod systemet. Social (Social Engineering) dækker bredt over cyberangreb som er afhængige af og udnytter ofrets handlemønstre og interaktion med it-systemet. Angrebsteknikken anvender psykologiske greb til at opnå ofrets tillid. Insider dækker over angreb på it-infrastruktur, hvor én eller flere medarbejdere har udnyttet deres brugerprivilegier til at udføre angrebet. 9

10 Forebyggende indsatser i 2018 Styrket forebyggelses- og rådgivningsindsats CFCS har i 2018 gennemført en væsentlig styrkelse af kapaciteten til at yde en forebyggende og rådgivende indsats i forhold til ikke mindst samfundsvigtige offentlige institutioner og virksomheder. Der er sket en væsentlig udvidelse af centerets trusselvurderingsindsats og af centerets rådgivningsvirksomhed, herunder særligt en styrkelse af centerets støtte til de seks samfundskritiske sektorer. Der er desuden sket en styrkelse af centerets forebyggende sikkerhedstekniske støtte til bl.a. Forsvaret. Som militær it-sikkerhedsmyndighed rådgiver og vejleder centeret også myndigheder på Forsvarsministeriets område om cyber- og informationssikkerhed. Det omfatter bl.a. rådgivning om installation af infrastruktur og systemer, samt sikkerhedsgodkendelse af disse. CFCS har desuden gennemført en række sårbarhedsanalyser på nogle af Forsvarets operative og administrative netværk og systemer og rådgivet om korrigerende tiltag, samt gennemført en lang række awareness-briefinger. Trusselsvurderinger CFCS offentligjorde syv trusselsvurderinger og en undersøgelsesrapport i Fire af trusselsvurderingerne omhandlede cybertruslen i samfundskritiske sektorer som led i den nationale strategi for cyber- og informationssikkerhed. Dertil kommer en række klassificerede trusselsvurderinger til udvalgte kunder. Derudover bidrog CFCS med briefinger i både åbne og lukkede fora, bl.a. med sigte på at skabe opmærksomhed om, at cybertruslen kræver et vedvarende ledelsesfokus hos myndigheder og virksomheder. Målrettet rådgivning til de samfundskritiske sektorer En væsentlig del af CFCS rådgivning i 2018 er sket som led i arbejdet i den tværministerielle task force nedsat i regi af den nationale strategi (foruden CFCS deltager Digitaliseringsstyrelsen og PET i task forcen). CFCS har derudover opbygget en dedikeret rådgivningskapacitet til de seks samfundskritiske sektorer til støtte for arbejdet med sektorstrategier og ikke mindst etableringen af decentrale cyber- og informationssikkerhedsenheder (DCIS er) og et videndelingsnetværk for disse. Denne kapacitet har i sidste kvartal af 2018 gennemført 54 rådgivningsmøder målrettet sektorerne. Formålet med opbygningen af tætte og veldefinerede samarbejdsrelationer har været at højne den digitale cyber- og informationssikkerhed i de samfundskritiske sektorer og skabe sammenhæng i cyber- og informationssikkerheden på tværs af sektorerne, herunder gennem deling af erfaringer. For telesektoren har CFCS som ansvarlig myndighed for informationssikkerhed og beredskab haft et særlig tæt samarbejde med de væsentlige erhvervsmæssige teleudbydere i forbindelse med etablering af en decentral cyber- og informationssikkerhedsenhed for telesektoren. 10

11 Oversigt over forebyggelsesindsatser 2018 Kategorier Antal Rådgivnings- og kundemøder 598 Awareness-briefinger 138 It-sikkerhedsgodkendelser 31 Godkendelse af kryptoplaner 44 Sikkerhedstekniske eftersyn 78 Sikkerhedstekniske undersøgelser 8 Tempest zoning (udstrålingskontrol) 16 Tilsyn på Forsvarsministeriets område 17 Varsler 167* Tweets 218** Note: Udvikling i tallene afhænger af behov og efterspørgsel efter CFCS ekspertise. En del af den væsentlige stigning i rådgivnings- og kundemøder skyldes en særlig indsats på forsvarsområdet, som fandt sted i * I 2018 er 66 af varslerne udsendt efter cybersituationscenterets åbning 1. oktober ** CFCS har i 2018 udsendt omtrent 218 tweets, hvoraf ca. 70 er udsendt af cybersituationscenteret, der blev oprettet pr. 1. oktober Dette har tilsammen genereret omtrent 714 retweets og eksponeringer. Varsler I forbindelse med væsentlige cyberangreb, aktuelle cybertrusler eller itsikkerhedshændelser, som kan have interesse og relevans for en bred eller en begrænset kreds af myndigheder, virksomheder og andre, udsender CFCS situationscenter varsler, som bl.a. indeholder konkrete tekniske anbefalinger i forbindelse med en aktuel trussel. Varslerne udarbejdes bl.a. med udgangspunkt i den viden fra CFCS sensornetværk, der monitorerer netværkstrafikken til og fra de tilsluttede myndigheder og virksomheder. Centeret benytter også tweets fra bl.a. situationscenteret til at gøre opmærksom på trusler og sårbarheder med henblik på håndtering i relevant omfang. SCADA-netværk Efterspørgslen efter rådgivning i relation til industrielle kontrolsystemer som f.eks. SCADA-systemer (Supervisory Control And Data Aquisition) er i vækst. Området har stor betydning for it-driften i både Forsvaret, de samfundskritiske sektorer og national kritisk infrastruktur. CFCS har i 2018 faciliteret oprettelsen af et SCADA-forum i samarbejde med vigtige danske aktører på området. Derudover arrangerede CFCS et SCADA-kursus i Idaho, USA hos USA s Ministerium for Indenlandsk Sikkerhed (Homeland Seurity), hvor interessenter fra nogle af de samfundskritiske sektorer deltog. 11

12 Fælles digital indgang for indberetninger på Virk.dk Videndeling vedrørende sikkerhedshændelser er afgørende for at opretholde et højt digitalt sikkerhedsniveau. For at gøre det nemt og enkelt for virksomheder og myndigheder at indberette sikkerhedshændelser blev der den 10. maj 2018 lanceret én fælles digital løsning til indberetning af sikkerhedshændelser på tværs af sektorer og myndigheder placeret på Virk.dk. Indberetningerne går direkte videre til både de ansvarlige sektormyndigheder samt til Datatilsynet og CFCS og bidrager til at give et mere nuanceret og detaljeret billede over de sikkerhedshændelser, der rammer myndigheder og virksomheder i Danmark. I CFCS er det situationscenteret, der er første modtager af indberetninger om sikkerhedshændelser. CFCS modtog 20 indberetninger i Informationssikkerhed i leverandørforhold Særligt på Forsvarsministeriets område har CFCS i 2018 fokuseret på leverandørstyring, hvilket understøttes af initiativer i Forsvarsministeriets informationssikkerhedsstrategi CFCS har også i arbejdet med den nationale strategi for cyber- og informationssikkerhed bidraget til arbejdet med initiativer, der fokuserer på vigtigheden af arbejdet med leverandørstyring og fastsættelse af sikkerhedskrav. Mobilsikkerhed CFCS har sammen med PET udarbejdet vejledningen Råd om sikkerhed på mobile enheder. Vejledningen, der især henvender sig til centraladministrationens embedsfolk, beskriver en række organisatoriske, tekniske og adfærdsmæssige tiltag, der kan styrke mobilsikkerheden omkring anvendelse af mobile enheder. Assistance til SKI og andre indkøbsaktører CFCS har i 2018 ydet rådgivning om informationssikkerhed og sikkerhedskrav til SKI (Statens og Kommunernes indkøbsservice) og andre aktører, der indkøber it-udstyr og services til national anvendelse. Indsatsen har haft særligt fokus på rådgivning til udarbejdelse af krav til leverandører, hvor kravene kan anvendes til at højne sikkerhedsniveau under hensyn til den enkelte kundes særlige risikoforhold. Sikkerdigital.dk Som led i den nationale strategi er portalen sikkerdigital.dk åbnet, med henblik på at borgere, virksomheder og myndigheder kan finde viden, vejledning og konkrete værktøjer til en sikker digital hverdag. Portalen er udarbejdet i samarbejde med CFCS, der hermed bidrager til at højne kendskabet til cybertruslerne og kontinuerligt forbedre bevidstheden om, hvordan de imødegås med sikker adfærd. 12

13 Forberedelse af rådgivning til de opstillingsberettigede partier Visse lande bruger påvirkningskampagner til at øve indflydelse på interne politiske forhold i bl.a. Vesten for at opnå egne udenrigspolitiske mål. For at modvirke og begrænse ekstern påvirkning af det danske folketingsvalg i 2019 udarbejdede regeringen i 2018 en valghandlingsplan med henblik på at styrke værnet mod påvirkningskampagner. Som led i valghandlingsplanen har CFCS i samarbejde med Politiets Efterretningstjeneste i løbet af 2018 forberedt, og i starten af 2019 gennemført, rådgivning for de opstillingsberettigede partier. Fokus for rådgivningen har været cybertrusler og imødegåelse. 13

14 Ændring af lov om Center for Cybersikkerhed Cybertruslen er dynamisk, og hackernes evner og redskaber udvikler sig hastigt. Den hastige udvikling i trusselsbilledet har medført et behov for at opdatere lovgivningen til det aktuelle trusselsbillede og den teknologiske udvikling, således at CFCS har bedre mulighed for at imødegå cyberangreb mod den samfundsvigtige infrastruktur. CFCS har derfor i 2018 bidraget til regeringens forberedelse af et lovforslag vedr. opdatering af CFCS lovgrundlag (lov om Center for Cybersikkerhed). Lovforslaget (lov nr. 555) blev vedtaget i Folketinget den 7. maj Lovændringens indhold Lovændringen indebærer for det første, at gebyret for tilslutning til CFCS netsikkerhedstjeneste fjernes, således at tilslutning fremover vil være gratis for myndigheder og virksomheder, der har samfundsvigtig karakter, såfremt CFCS vurderer, at tilslutningen vil kunne bidrage til at understøtte et højt informationssikkerhedsniveau i samfundet. Derudover er der med lovændringen skabt mulighed for, at der i helt særlige tilfælde vil kunne gives påbud til særligt samfundsvigtige virksomheder eller myndigheder om at blive tilsluttet netsikkerhedstjenesten. Påbudsordningen vil ikke omfatte monitorering ved hjælp af sikkerhedssoftware samt aktivt cyberforsvar. For det andet indebærer lovforslaget, at CFCS netsikkerhedstjeneste vil kunne agere mere aktivt i beskyttelsen af samfundsvigtige myndigheder og virksomheder. Tidligere har centerets alarmenheder alene kunnet anvendes til, at CFCS kan registrere den skadelige trafik og derefter varsle myndigheden eller virksomheden om, at den har været udsat for et angreb. Med lovforslaget er der skabt mulighed for at anvende alarmenhederne til at stoppe igangværende cyberangreb, f.eks. ved at blokere eller omdirigere skadelig trafik hos de myndigheder og virksomheder, som har ønsket at tilslutte sig en sådan ordning. For det tredje giver lovændringen mulighed for at installere sikkerhedssoftware på f.eks. pc'er og servere hos myndigheder og virksomheder, der er tilsluttet centerets netsikkerhedstjeneste. Det vil udvide CFCS muligheder for tidligt at opdage cyberangreb hos de tilsluttede organisationer, idet sikkerhedssoftwaren vil kunne opdage unormal aktivitet, såsom kommandoer om at sende store mængder data til en ukendt enhed på internettet. Installation af sikkerhedssoftware vil være frivillig. For det fjerde giver lovændringen CFCS mulighed for at fortage forebyggende sikkerhedstekniske undersøgelser hos myndigheder og virksomheder, der efterspørger centerets bistand til at identificere sårbarheder og vurdere robustheden af deres systemer. Dette vil altid foregå efter aftale med den pågældende myndighed eller virksomhed, og CFCS afrapportering vil altid være anonymiseret, således at der ikke i forbindelse med den forebyggende sikkerhedstekniske undersøgelse videregives 14

15 oplysninger om konkrete medarbejderes handlinger eller undladelser til den pågældende organisation. For det femte indebærer lovændringen, at CFCS får mulighed for at anvende såkaldte honey pots, som vil kunne bruges som en form for afledningsmanøvre og kilde til viden om aktører bag angreb, og såkaldte sinkholes, som potentielt vil kunne afskære angrebsaktøren fra at styre sin angrebsplatform. Derudover indebærer lovændringen, at CFCS gennem såkaldt edition efter rettens kendelse kan få udleveret oplysninger om brugeren af en konto, en ip-adresse eller et domænenavn, hvis det er nødvendigt for at afdække en sikkerhedshændelse. Endvidere vil de tidligere meget restriktive rammer for CFCS mulighed for at videregive data blive lempet, så det eksempelvis bliver muligt at videregive selve den skadelige kode (malware), der ligger bag et angreb, til relevante aktører. Dertil kommer en forlængelse af slettefristerne, således at CFCS eksempelvis får bedre mulighed for at gemme data, der er knyttet til en konkret sikkerhedshændelse. 15

16 Tilsynsopgaver i 2018 Tilsynsvirksomhed på Forsvarsministeriets område CFCS har i 2018 i lighed med tidligere år ført tilsyn med informationssikkerheden på Forsvarsministeriets område, herunder ved departementet og samtlige styrelser. Tilsynet har haft hovedfokus på myndighedernes ledelsessystem for informationssikkerheden i henhold til standarden ISO/IEC Tilsynet har i 2018 haft særlig fokus på ledelsesforankring og handleplaner, herunder særligt handleplaner for håndtering af identificerede risici og implementering af kontroller relevante for sikkerhedsniveauet samt for håndtering af væsentlige mangler ved implementering af standarden. Særlige fokusområder derudover har været internetvendte systemer, leverandørstyring og håndtering af hændelser. Tilsynsopgaver mv. på teleområdet CFCS har som led i sin lovbestemte rolle som tilsynsmyndighed for informationssikkerhed og beredskab på teleområdet i 2018 ført tilsyn hos udvalgte teleudbydere. Tilsynet har haft hovedfokus på at sikre, at teleudbyderne har etableret et ledelsesinformationssystem for informationssikkerhed efter en anerkendt international standard (som f.eks. ISO/IEC 27001). Derudover har der i 2018 været ført tilsyn med udvalgte teleudbyderes beredskab og krisestyring. CFCS har i 2018 også lavet eftersyn på sikkerhedsaftaler, der er etableret på frivillig basis med større teleudbydere. Efter aftale med Moderniseringsstyrelsen og SKI har CFCS også gennemført it-sikkerhedsrevision af rammekontrakter på teleområdet. CFCS har i 2018 samarbejdet med såvel grønlandske som færøske telemyndigheder om sikkerhedsrådgivning i forbindelse med leverandørstyring. For Grønlands vedkommende har denne rådgivning været koncentreret om etablering af et søkabel langs den grønlandske vestkyst med tilhørende teknikhuse. Derudover er der ydet sikkerhedsrådgivning i forbindelse med udarbejdelse af it- og informationssikkerhedspolitik hos det grønlandske telesekslab, TELE-POST. For Færøerne har CFCS samarbejdet med såvel de færøske myndigheder, som de to færøske teleselskaber, Føroya Tele og Hey, om sikkerhedsrådgivning i forbindelse med udrulning af de kommende 5G-mobilnet på Færøerne. Arbejde i Grønland og Færøerne er sket på invitation fra de lokale myndigheder og teleselskaber, da CFCS ikke har myndighed på området, idet teleområdet er hjemtaget af henholdsvis de grønlandske og færøske myndigheder 16

17 EU-samarbejdet i 2018 Bidrag til europæisk samarbejde om cybersikkerhed CFCS repræsenterer Danmark i bestyrelsen for ENISA (EU s Cybersikkerhedsagentur) og har i 2018 bidraget til formulering af dansk holdning på cybersikkerhedsområdet både relation til ENISA s løbende arbejde og i forhold til at revidere cybersikkerhedsforordningen, der bl.a. omfatter en udvidelse af ENISA s mandat, samt i forhold til forslaget om et europæisk cybersikkerhedscenter. CFCS har forestået dansk deltagelse i samarbejdsgruppen og CSIRT-samarbejdet (Computer Security Incident Response Team), som er nedsat i regi af NIS-direktivet. Under samarbejdsgruppen er der etableret en række arbejdsgrupper vedrørende implementerings-, fortolknings- eller koordineringsspørgsmål, som opstår som led i medlemsstaternes arbejde i forbindelse med NIS-direktivet, og CFCS har koordineret danske bidrag hertil. CSIRT-samarbejdet omhandler videndeling og koordination af operative anliggender. NIS-direktivet NIS-direktivet trådte i kraft i 2018 og er implementeret sektorvist i Danmark. Det skal sikre et højt fælles sikkerhedsniveau for net- og informationssystemer inden for en række samfundsvigtige sektorer i hele EU. Direktivet omfatter en række krav til myndighedsstruktur og samarbejde samt krav om, at der nationalt fastsættes sikkerhedskrav og underretningspligter for bl.a. udbydere af væsentlige tjenester. 17

18 Om FE's Center for Cybersikkerhed CFCS blev oprettet i december 2012 som en del af Forsvarets Efterretningstjeneste (FE) og er Danmarks nationale it-sikkerhedsmyndighed og den centrale nationale myndighed vedrørende cybersikkerhed, der udgør Danmarks forsvar mod cybertrusler. Centeret arbejder sammen med en lang række interessenter for et sikkert digitalt Danmark. Placeringen ved FE skaber en række synergieffekter og sikrer samtidig, at CFCS i sin indsats for at styrke Danmarks robusthed mod cyberangreb har adgang til den særlige efterretningsbaserede viden, som FE råder over. CFCS er en dynamisk arbejdsplads med mange forskellige typer af højtspecialiserede medarbejdere, herunder netværksanalytikere, malwareanalytikere, pen-testere, informations-sikkerhedsrådgivere og teleingeniører. Størstedelen af centerets medarbejdere har en it-uddannelse eller anden teknisk baggrund. Men centeret har også medarbejdere uden formel uddannelse, fordi de har et særligt talent inden for netværks- og malwareanalyse. Dertil kommer en gruppe medarbejdere med militærfaglig baggrund og akademikere med en samfundsvidenskabelig baggrund. Ved udgangen af 2018 var der ca. 125 medarbejdere i centeret. Om Tilsynets årlige redegørelse og Center for Cybersikkerheds årlige beretning Tilsynet med Efterretningstjenesterne (TET) udgiver årligt en redegørelse om tilsynet med CFCS. TET er et særligt uafhængigt kontrolorgan, der har ført tilsyn med CFCS behandling af personoplysninger siden 1. juli 2014, hvor lov om Center for Cybersikkerhed trådte i kraft. Efter offentliggørelsen vil TET s årlige redegørelse være tilgængelig på CFCS hjemmeside CFCS udgiver supplerende hvert år en beretning, der beskriver centerets arbejde det foregående år med særligt fokus på centerets indsatser i forhold til forebyggelse og i forhold til opdagelse og håndtering af sikkerhedshændelser. 18

19 Publikationer i 2018 Vejledninger Råd om sikkerhed på mobile enheder Vejledning giver en række anvisninger til, hvordan man kan forbedre sikkerheden for mobiltelefoner, tablets og bærbare pc'er. Vejledningen kan hjælpe med at træffe en vurdering af, hvilke sikkerhedstiltag der er nødvendige for en organisation og dens medarbejdere, som anvender mobile enheder. Vejledningen bygger på et samarbejde med Politiets Efterretningstjeneste om at rådgive embedsfolk om god mobilsikkerhed, men rådene kan være brugbare for alle, der ønsker at være mere sikre i deres brug af mobile enheder. Trusselsvurderinger Hovedparten af trusselsvurderingerne udgives både på dansk og engelsk. Trusselsvurdering: Cybertruslen mod land- og lufttransport Denne trusselsvurdering redegør for cybertrusler, der er rettet mod den danske transportsektor. Transportsektoren i Danmark er vigtig for samfundets funktion og stabilitet. Hensigten er at orientere transportsektoren om truslerne, så den bedre kan beskytte sig. Trusselsvurderingen kan eksempelvis indgå i risikovurderingen for sektoren i forbindelse med den nationale strategi for cyber- og informationssikkerhed. Trusselsvurdering: Cybertruslen mod energisektoren Trusselsvurderingen redegør for de cybertrusler, som er rettet mod energisektoren i Danmark. Energisektoren har direkte betydning for samfundets funktion, stabilitet og sikkerhed. Trusselsvurderingen udgives til anvendelse i bl.a. risikovurderingen for sektoren i forbindelse med den nationale strategi for cyber- og informationssikkerhed. Trusselsvurdering: Cybertruslen mod Danmark 2018 Formålet med denne årlige, nationale trusselsvurdering er at redegøre for den samlede cybertrussel, der møder danske myndigheder og private virksomheder. Truslen er størst fra cyberspionage udført af stater og fra cyberkriminalitet. Truslen er under fortsat udvikling. Trusselsvurdering: Cybertruslen mod finanssektoren Trusselsvurderingen redegør for de cybertrusler, der er rettet imod den danske finanssektor. Finanssektoren i Danmark er vigtig for samfundets funktion, stabilitet og økonomi. Hensigten er at orientere finanssektoren om truslerne, så den bedre kan beskytte sig. Trusselsvurderingen kan eksempelvis indgå i risikovurderingen for sektoren i forbindelse med den nationale strategi for cyber- og informationssikkerhed. Trusselsvurdering: Cybertruslen mod sundhedssektoren Denne trusselsvurdering redegør for cybertrusler, der er rettet imod den danske sundhedssektor. Sundhedssektoren i Danmark er vigtig for samfundets funktion, stabilitet og velfærd. Hensigten er at orientere sundhedssektoren om truslerne, så den bedre kan beskytte sig. Trusselsvurderingen kan eksempelvis indgå i risikovurderingen 19

20 for sektoren i forbindelse med den nationale strategi for cyber- og informationssikkerhed. Trusselsvurdering: Danske universiteter er mål for cyberangreb Et cyberangreb mod bl.a. danske universiteter understreger cybertruslen mod universiteter og forskningsinstitutioner i Danmark. Trusselsvurdering: Meltdown og Spectre gør computere sårbare over hele verden Formålet med denne trusselsvurdering er at orientere om to sårbarheder ved computeres Central Processing Unit (CPU), som potentielt kan medføre alvorlige kompromitteringer af de systemer, CPU erne sidder i. Det er vigtigt, at myndigheder og virksomheder følger denne vurderings anbefalinger. Undersøgelsesrapporter Undersøgelsesrapport: Målrettede forsøg på hacking af den danske energisektor Denne undersøgelsesrapport beskriver flere målrettede forsøg på at få uautoriseret adgang til netværk i organisationer i den danske energisektor i Rapporten indeholder forslag til tiltag, der med udgangspunkt i erfaringerne fra hændelserne kan hjælpe myndigheder og virksomheder til at modvirke lignende forsøg på indbrud. 20

21 Eksempler på varsler udsendt af cybersituationscenteret Anonymiseret varsel: Indgående inficerede s (TLP: AMBER) Til den it-sikkerhedsansvarlige CFCS konstaterer, at der mellem d. 2. og 7. september 2018 er modtaget 22 mails hos [myndighed/virksomhed] indeholdende kendt malware. Yderligere information Følgende mails indeholder kendte typer malware: [Tekniske detaljer] Anbefaling I alle tilfælde er mail accepteret, det er dog muligt at senere filtrering har identificeret og fjernet malware. På baggrund af dette anbefaler CFCS, at I undersøger, om de pågældende mails er leveret hos modtageren. Skulle dette være tilfældet bør de pågældende maskiner undersøges for malware. Rådgivning CFCS kan tilbyde at bistå [myndighed/virksomhed] med rådgivning i relation til styring af informationssikkerhed generelt. Anonymiseret varsel: Muligt phishing-forsøg (TLP: AMBER) Til den it-sikkerhedsansvarlige CFCS konstaterer tre besøg på en side relateret til phishing hhv. d. 8. og 9. november Besøgene indikerer, at en eller flere mails er modtaget og åbnet hos [myndighed/virksomhed]. Yderligere information [Tekniske oplysninger vedr. de pågældende mails] Anbefaling CFCS anbefaler, at: [myndighed/virksomhed] identificerer den eller de brugere, der har tilgået domænet [angivelse af domænet] med henblik på at sikre, at de pågældende brugeres PC ikke er inficeret af malware. [myndighed/virksomhed] identificerer den eller de pågældende mails indeholdende link til domænet og sikrer, at disse slettes fra serveren såvel som på brugerens PC. Rådgivning CFCS kan tilbyde at bistå [myndighed/virksomhed] med rådgivning i relation til styring af informationssikkerhed generelt. 21

22 Anonymiseret varsel: Bunitu proxy botnet (TLP: AMBER) Til den it-sikkerhedsansvarlige CFCS konstaterer, at der den 25. september 2018 er sendt Bunitu proxy botnet registration messages fra en maskine hos [myndighed/virksomhed]. Yderligere information Den pågældende maskine har MAC-adressen [MAC-adresse] og booter kl. 10:49:16 og får tildelt IP-adressen [IPadresse]. Anbefaling Maskinen med IP/MAC [IP- samt MAC-adresse] vurderes at være inficeret med Bunitu proxy botnet. På baggrund af dette anbefaler CFCS, at maskinen lokaliseres, og at der foretages en re-installation af operativsystemet. Rådgivning CFCS kan tilbyde at bistå [myndighed/virksomhed] med rådgivning i relation til styring af informationssikkerheden generelt. 22

23 Kontakt til Center for Cybersikkerhed Center for Cybersikkerhed kan inden for daglig kontortid (kl. 8-16) kontaktes på telefon eller på Kontakt til cybersituationscenteret Myndigheder og virksomheder, der beskæftiger sig med samfundsvigtige funktioner, kan i forbindelse med it-sikkerhedshændelser kontakte cybersituationscenteret på e- mail cert@cert.cfcs.dk eller døgnet rundt på telefon Kontakt til telemyndigheden Kontakt til telemyndigheden ved Center for Cybersikkerhed kan ske på telefon eller på tele@cfcs.dk. Følg Center for Cybersikkerhed Center for Cybersikkerhed kan følges på Twitter og Linkedin, hvor centeret løbende deler bl.a. nyheder, publikationer og jobopslag. Derudover kan CFCS cybersituationscenter følges på Twitter, hvor der især tweetes om sårbarheder, varsler og råd med et operativt sigte Linkedin 23

Center for Cybersikkerheds beretning 2014. Center for Cybersikkerheds beretning 2014

Center for Cybersikkerheds beretning 2014. Center for Cybersikkerheds beretning 2014 Center for Cybersikkerheds beretning 2014 1 Center for Cybersikkerheds beretning 2014 2 Center for Cybersikkerheds beretning 2014 Center for Cybersikkerhed Kastellet 30 2100 København Ø Tlf.: 3332 5580

Læs mere

CFCS Beretning Center for Cybersikkerhed.

CFCS Beretning Center for Cybersikkerhed. Center for Cybersikkerheds Beretning 2017 Center for Cybersikkerhed www.cfcs.dk 2 Cybertruslen - - - - - - - Center for Cybersikkerheds indsatser i 2017 - rådet. Det er centerets mission at styrke beskyttelsen

Læs mere

Nationale cybersikkerhedsinitiativer. Peter Munch Jensen, sektionsleder

Nationale cybersikkerhedsinitiativer. Peter Munch Jensen, sektionsleder Nationale cybersikkerhedsinitiativer Peter Munch Jensen, sektionsleder Agenda Baggrund: Den nationale cyber- og informationssikkerhedsstrategi og forsvarsforliget 2018-2023 Status på den sektorspecifikke

Læs mere

Trusselsvurdering: APT-angreb mod danske myndigheder, virksomheder og organisationer

Trusselsvurdering: APT-angreb mod danske myndigheder, virksomheder og organisationer 5. februar 2014 Trusselsvurdering: APT-angreb mod danske myndigheder, virksomheder og organisationer Formålet med denne trusselsvurdering er at informere om omfanget af særligt avancerede hackerangreb,

Læs mere

Trusselsvurdering Cyberangreb mod leverandører

Trusselsvurdering Cyberangreb mod leverandører Trusselsvurdering Cyberangreb mod leverandører Trusselsvurdering: Cyberangreb mod leverandører Fremmede stater og kriminelle angriber ofte deres mål gennem forsyningskæden ved at kompromittere leverandører.

Læs mere

Undersøgelsesrapport. Målrettede forsøg på hacking af den danske energisektor

Undersøgelsesrapport. Målrettede forsøg på hacking af den danske energisektor Undersøgelsesrapport Målrettede forsøg på hacking af den danske energisektor Undersøgelsesenheden ved Center for Cybersikkerhed September 2018 Målrettede forsøg på hacking af den danske energisektor Denne

Læs mere

Bilag 1.Talepapir ved samråd i KOU den 8. oktober

Bilag 1.Talepapir ved samråd i KOU den 8. oktober Kommunaludvalget 2014-15 KOU Alm.del endeligt svar på spørgsmål 3 Offentligt Bilag 1.Talepapir ved samråd i KOU den 8. oktober Samrådsspørgsmål: Finansministeren bedes redegøre for kritikken af sikkerheden

Læs mere

Center for Cybersikkerheds Beretning 2016

Center for Cybersikkerheds Beretning 2016 Center for Cybersikkerheds Beretning 2016 2 Center for Cybersikkerheds Beretning 2016 Center for Cybersikkerhed Kastellet 30 2100 København Ø Telefon: 3332 5580 www.cfcs.dk Center for Cybersikkerheds Beretning

Læs mere

NOTAT. definitionen af sikkerhedshændelse i lovforslaget om Center for Cybersikkerhed (L 192)

NOTAT. definitionen af sikkerhedshændelse i lovforslaget om Center for Cybersikkerhed (L 192) Forsvarsudvalget 2013-14 L 192 Bilag 6 Offentligt NOTAT 30. maj 2014 om definitionen af sikkerhedshændelse i lovforslaget om Center for Cybersikkerhed (L 192) 1. Begrebet sikkerhedshændelse er et centralt

Læs mere

U d k a s t. Forslag til Lov om ændring af lov om Center for Cybersikkerhed

U d k a s t. Forslag til Lov om ændring af lov om Center for Cybersikkerhed Januar 2019 U d k a s t Forslag til Lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden) 1 I lov nr. 713 af 25. juni 2014 om Center for Cybersikkerhed, som

Læs mere

Forslag. Lov om ændring af lov om Center for Cybersikkerhed

Forslag. Lov om ændring af lov om Center for Cybersikkerhed Lovforslag nr. L 215 Folketinget 2018-19 Fremsat den 27. marts 2019 af forsvarsministeren (Claus Hjort Frederiksen) Forslag til Lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse

Læs mere

Ny lov for Center for Cybersikkerhed. En analyse blandt IDAs it-politiske panel

Ny lov for Center for Cybersikkerhed. En analyse blandt IDAs it-politiske panel Ny lov for Center for Cybersikkerhed En analyse blandt IDAs it-politiske panel Februar 2019 Ny lov for Center for Cybersikkerhed Resume Center for Cybersikkerhed (CFCS), under Forsvarets Efterretningstjeneste,

Læs mere

> DKCERT og Danskernes informationssikkerhed

> DKCERT og Danskernes informationssikkerhed > DKCERT og Danskernes informationssikkerhed Fujitsu Security Event, 29. januar 2019 Henrik Larsen 28 January, 2019 S 1 > Hvem er DKCERT? > Grundlagt 1991 efter en af de første store hackersager i Danmark

Læs mere

Undersøgelsesrapport: Forsøg på kompromittering af netværks- udstyr

Undersøgelsesrapport: Forsøg på kompromittering af netværks- udstyr Undersøgelsesrapport: Forsøg på kompromittering af netværks- udstyr Statsstøttet hackergruppe forsøger at kompromittere netværksudstyr i Danmark og resten af verden. Side 1 af 8 Indhold Hovedvurdering...

Læs mere

Internetdagen 2016 NIS-direktivet. Afdelingschef Thomas Kristmar

Internetdagen 2016 NIS-direktivet. Afdelingschef Thomas Kristmar Internetdagen 2016 NIS-direktivet Afdelingschef Thomas Kristmar CFCS mission Varsle, beskytte og imødegå avancerede cybertrusler og -angreb Fokus på robust og sikker infrastruktur og samfundsvigtige virksomheder

Læs mere

Trusselsvurdering. Cybertruslen mod søfartssektoren

Trusselsvurdering. Cybertruslen mod søfartssektoren Trusselsvurdering Cybertruslen mod søfartssektoren Trusselsvurderingsenheden ved Center for Cybersikkerhed Januar 2019 Center for Cybersikkerhed Kastellet 30 2100 København Ø Telefon: 3332 5580 E-mail:

Læs mere

DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed

DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed Den 18. december 2014 DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed 1. Overordnet vurdering En række sager med store datatab fra vigtige danske dataejere, som f.eks. CPR, SSI,

Læs mere

H Ø R I N G O V E R U D K A S T T I L F O R S L A G T I L L O V O M

H Ø R I N G O V E R U D K A S T T I L F O R S L A G T I L L O V O M Forsvarsministeriet Holmens Kanal 42 1060 København K Danmark E-mail: fmn@fmn.dk med kopi til tbl@fmn.dk og sbu@fmn.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 M

Læs mere

Lov om Center for Cybersikkerhed

Lov om Center for Cybersikkerhed LOV nr 713 af 25/06/2014 (Gældende) Udskriftsdato: 27. marts 2019 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin., j.nr. 2013/003214 Senere ændringer til forskriften LOV nr 443 af 08/05/2018

Læs mere

Hackertruslen mod Danmark. En analyse blandt IDAs it-professionelle

Hackertruslen mod Danmark. En analyse blandt IDAs it-professionelle Hackertruslen mod Danmark En analyse blandt IDAs it-professionelle Februar 2019 Hackertruslen mod Danmark Resume Danmark er et af de mest digitaliserede lande i verden. Det giver os en masse muligheder,

Læs mere

Ofte stillede spørgsmål om GovCERT s serviceydelser og sensornetværk

Ofte stillede spørgsmål om GovCERT s serviceydelser og sensornetværk 9. april 2013 Dokumentnr.: CKG Ofte stillede spørgsmål om GovCERT s serviceydelser og sensornetværk Indhold: 1. Organisation...2 2. Serviceydelser...3 3. Teknik...6 4. Gældende regler...9 1/9 1. Organisation

Læs mere

DI og DI ITEKs vejledning om beskyttelse mod elektronisk industrispionage fra udlandet

DI og DI ITEKs vejledning om beskyttelse mod elektronisk industrispionage fra udlandet DI og DI ITEKs vejledning om beskyttelse mod elektronisk industrispionage fra udlandet Sammenfatning Denne vejledning adresserer risikoen for industrispionage fra statssponserede aktører i udlandet mod

Læs mere

Et udkast til lovforslaget har i perioden fra 27. oktober 2017 til 24. november 2017 været sendt i høring hos:

Et udkast til lovforslaget har i perioden fra 27. oktober 2017 til 24. november 2017 været sendt i høring hos: Januar 2018 KOMMENTERET HØRINGSOVERSIGT vedrørende forslag til lov om sikkerhed i net- og informationssystemer for operatører af væsentlige internetudvekslingspunkter m.v. Et udkast til lovforslaget har

Læs mere

Forsvarsudvalget L 192 endeligt svar på spørgsmål 3 Offentligt

Forsvarsudvalget L 192 endeligt svar på spørgsmål 3 Offentligt Forsvarsudvalget 2013-14 L 192 endeligt svar på spørgsmål 3 Offentligt Folketingets Forsvarsudvalg Christiansborg FORSVARSMINISTEREN 23. maj 2014 Folketingets Forsvarsudvalg har den 13. maj 2014 stillet

Læs mere

Implementering af NIS-direktivet IXP

Implementering af NIS-direktivet IXP e layout menuen lpelinjer lpelinjer ik på Vis terlinjer lpelinjer Sundheds- og Ældreudvalget 2017-18 L 143 Bilag 5 Offentligt /design dit slide e layout yt dias, yt slide Implementering af NIS-direktivet

Læs mere

Center for Cybersikkerheds beretning Center for Cybersikkerheds beretning 2015

Center for Cybersikkerheds beretning Center for Cybersikkerheds beretning 2015 Center for Cybersikkerheds beretning 2015 Center for Cybersikkerheds beretning 2015 1 2 Center for Cybersikkerheds beretning 2015 Center for Cybersikkerhed Kastellet 30 2100 København Ø Tlf.: 3332 5580

Læs mere

Strategisk informationssikkerhed

Strategisk informationssikkerhed Strategisk informationssikkerhed Jakob Scharf Executive Director, CERTA Intelligence & Security Tidligere chef for Politiets Efterretningstjeneste (PET) Trusler, risici og sårbarheder Private virksomheder

Læs mere

HØRING OVER UDKAST TIL FORSLAG TIL LOV OM CENTER FOR CYBERSIKKERHED SAMT EVALUERING AF GOVCERT-LOVEN

HØRING OVER UDKAST TIL FORSLAG TIL LOV OM CENTER FOR CYBERSIKKERHED SAMT EVALUERING AF GOVCERT-LOVEN Forsvarsministeriet fmn@fmn.dk pah@fmn.dk hvs@govcert.dk WILDERS PLADS 8K 1403 KØBENHAVN K TELEFON 3269 8888 DIREKTE 3269 8805 RFJ@HUMANRIGHTS.DK MENNESKERET.DK J. NR. 540.10/30403/RFJ/MAF HØRING OVER

Læs mere

Høringsnotat. Høringssvar over udkast til forslag til lov om Center for Cybersikkerhed. (Initiativer til styrkelse af cybersikkerheden).

Høringsnotat. Høringssvar over udkast til forslag til lov om Center for Cybersikkerhed. (Initiativer til styrkelse af cybersikkerheden). Høringsnotat København, den 6. februar 2019 Høringssvar over udkast til forslag til lov om Center for Cybersikkerhed. (Initiativer til styrkelse af cybersikkerheden). (Sagsnr. 2018/006599). Ved mail af

Læs mere

Evaluering af GovCERT-loven

Evaluering af GovCERT-loven Forsvarsministeriet Januar 2014 U D K A S T Evaluering af GovCERT-loven 1. Indledning og sammenfatning Forsvarsministeren afgiver hermed redegørelse om den statslige varslingstjeneste for internettrusler

Læs mere

Vejledning om den praktiske tilrettelæggelse af tilsynet med informationssikkerheden

Vejledning om den praktiske tilrettelæggelse af tilsynet med informationssikkerheden Vejledning om den praktiske tilrettelæggelse af tilsynet med informationssikkerheden Vejledningen og tilhørende bilag skal betragtes som inspiration og støtte til den overordnede vejledning Departementets

Læs mere

U d k a s t. Forslag til Lov om ændring af lov om Center for Cybersikkerhed

U d k a s t. Forslag til Lov om ændring af lov om Center for Cybersikkerhed U d k a s t Forslag til Lov om ændring af lov om Center for Cybersikkerhed (Konsekvensændringer som følge af databeskyttelsesforordningen og databeskyttelsesloven) 1 I lov nr. 713 af 25. juni 2014 om Center

Læs mere

Europaudvalget 2011 KOM (2011) 0163 Bilag 1 Offentligt

Europaudvalget 2011 KOM (2011) 0163 Bilag 1 Offentligt Europaudvalget 2011 KOM (2011) 0163 Bilag 1 Offentligt Grundnotat til Folketingets Europaudvalg og Folketingets Udvalg for Videnskab og Teknologi Kommissionens meddelelse til Europa-Parlamentet, Rådet,

Læs mere

H AC K ING OG D ATASIKKERHED I SU N DHEDSVÆSENET

H AC K ING OG D ATASIKKERHED I SU N DHEDSVÆSENET H AC K ING OG D ATASIKKERHED I SU N DHEDSVÆSENET AGEN D A Hvem er vi? Prioritering af IT-Sikkerhedstiltag Rejsen mod et passende sikkerhedsniveau Beredskabsøvelser National strategi for cyber- og informationssikkerhed

Læs mere

Lov om sikkerhed i net- og informationssystemer for operatører af væsentlige internetudvekslingspunkter m.v. 1)

Lov om sikkerhed i net- og informationssystemer for operatører af væsentlige internetudvekslingspunkter m.v. 1) LOV nr 437 af 08/05/2018 (Gældende) Udskriftsdato: 28. februar 2019 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin., j.nr. 2017/004548 Senere ændringer til forskriften Ingen Lov om sikkerhed

Læs mere

GovCERT og DK CERT. Forskningsnettet 17. november 2010

GovCERT og DK CERT. Forskningsnettet 17. november 2010 GovCERT og DK CERT Forskningsnettet 17. november 2010 Hvad er GovCERT? GovCERT står for Government Computer Emergency Response Team, og er en statslig internet varslingstjeneste plaseret i IT- og Telestyrelsen

Læs mere

DANMARKS NATIONALBANK CYBERROBUSTHED I DEN FINANSIELLE SEKTOR

DANMARKS NATIONALBANK CYBERROBUSTHED I DEN FINANSIELLE SEKTOR DANMARKS NATIONALBANK CYBERROBUSTHED I DEN FINANSIELLE SEKTOR Sikkerhed og Revision i det digitale samfund 7. september 2017 Karsten Biltoft, Vicedirektør, Formand for FSOR FE: 1000 større angreb mod Danmark

Læs mere

Forslag. Lov om ændring af lov om Center for Cybersikkerhed

Forslag. Lov om ændring af lov om Center for Cybersikkerhed Lovforslag nr. L 155 Folketinget 2017-18 Fremsat den 28. februar 2018 af forsvarsministeren (Claus Hjort Frederiksen) Forslag til Lov om ændring af lov om Center for Cybersikkerhed (Konsekvensændringer

Læs mere

Cybertruslen mod Danmark

Cybertruslen mod Danmark Cybertruslen mod Danmark Vurderingen redegør for det trusselsbillede, der møder danske myndigheder og private virksomheder på internettet. Vurderingen er skrevet af Center for Cybersikkerheds Trusselsvurderingsenhed,

Læs mere

Statsrevisorernes Sekretariat Folketinget Christiansborg 1240 København K FORSVARSMINISTEREN. 2. september 2014

Statsrevisorernes Sekretariat Folketinget Christiansborg 1240 København K FORSVARSMINISTEREN. 2. september 2014 Statsrevisorernes Sekretariat Folketinget Christiansborg 1240 København K FORSVARSMINISTEREN 2. september 2014 MINISTERREDEGØRELSE TIL STATSREVISORERNES BERETNING NR. 16/2013 OM STATENS PLANLÆGNING OG

Læs mere

Lov om ændring af lov om Center for Cybersikkerhed - høringssvar - deres sagsnummer 2018/006599

Lov om ændring af lov om Center for Cybersikkerhed - høringssvar - deres sagsnummer 2018/006599 Forsvarsministeriet Sendt e-mail til fmn@fmn.dk c.c. tbl@fmn.dk og sbu@fmn.dk Lov om ændring af lov om Center for Cybersikkerhed - høringssvar - deres sagsnummer 2018/006599 (F&P) værdsætter muligheden

Læs mere

Lov om sikkerhed i net- og informationssystemer i transportsektoren 1)

Lov om sikkerhed i net- og informationssystemer i transportsektoren 1) LOV nr 441 af 08/05/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Transport-, Bygnings- og Boligministeriet Journalnummer: Transport-, Bygnings- og Boligmin., j.nr. 2017-4685 Senere ændringer

Læs mere

Cybertruslen mod et fjernvarmeværk

Cybertruslen mod et fjernvarmeværk Cybertruslen mod et fjernvarmeværk hvordan nedbrydes viden om trusler til et risikobillede, man kan handle på? Jens Christian Vedersø Rådgivning Uklassificeret Agenda Cybertruslen mod Energisektorerne

Læs mere

Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang

Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang Oktober 2015 Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang Oktober 2015 Denne

Læs mere

IT- SIKKERHED. Omfanget og konsekvensen af IT-kriminalitet

IT- SIKKERHED. Omfanget og konsekvensen af IT-kriminalitet IT- SIKKERHED Omfanget og konsekvensen af IT-kriminalitet IT-KRIMINALITET & -SIKKERHED 1 IT-kriminalitet I 2015 rapporterede mellem 32-41% af alle virksomheder om cyberkriminalitet på globalt plan. Dermed

Læs mere

Programbeskrivelse. 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning. 1. Formål og baggrund. August 2016

Programbeskrivelse. 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning. 1. Formål og baggrund. August 2016 Programbeskrivelse 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning 1. Formål og baggrund Afhængigheden af digitale løsninger vokser, og udfordringerne med at fastholde et acceptabelt

Læs mere

Forslag. Lov om Center for Cybersikkerhed

Forslag. Lov om Center for Cybersikkerhed 2013/1 LSF 192 (Gældende) Udskriftsdato: 17. juni 2016 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin. j.nr. 2013/003214 Fremsat den 2. maj 2014 af Forsvarsministeren (Nicolai Wammen) Forslag

Læs mere

IT-Sikkerhed - en klods om benet eller sund fornuft? Lars Ole Pedersen OZ5VO Et dialog foredrag

IT-Sikkerhed - en klods om benet eller sund fornuft? Lars Ole Pedersen OZ5VO Et dialog foredrag IT-Sikkerhed - en klods om benet eller sund fornuft? Lars Ole Pedersen OZ5VO Et dialog foredrag Oversigt Introduktion Trusselsvurdering Center for Cybersikerhed Password sikkerhed og beskyttelse Virus/Malware

Læs mere

Undersøgelsesrapport. Én aktør, mange angreb

Undersøgelsesrapport. Én aktør, mange angreb Undersøgelsesrapport Én aktør, mange angreb Undersøgelsesenheden ved Center for Cybersikkerhed April 2017 Indhold Opsummering... 3 Indledning... 4 Sagen: En alsidig og vedholdende modstander... 5 Tidslinje...

Læs mere

Tilsynet med Efterretningstjenesterne Borgergade 28, 1. sal, 1300 København K. Årsredegørelse Center for Cybersikkerhed

Tilsynet med Efterretningstjenesterne Borgergade 28, 1. sal, 1300 København K. Årsredegørelse Center for Cybersikkerhed Tilsynet med Efterretningstjenesterne Borgergade 28, 1. sal, 1300 København K Årsredegørelse 2017 Center for Cybersikkerhed Indhold. Til forsvarsministeren... 1.Forord... 3 1.. Om Center for Cybersikkerhed...

Læs mere

Forsvarsudvalget L 155 endeligt svar på spørgsmål 11 Offentligt

Forsvarsudvalget L 155 endeligt svar på spørgsmål 11 Offentligt Forsvarsudvalget 2017-18 L 155 endeligt svar på spørgsmål 11 Offentligt Fejl! Ukendt betegnelse for dokumentegenskab. Folketingets Forsvarsudvalg Christiansborg FORSVARSMINISTEREN 20. april 2018 Folketingets

Læs mere

Forslag til Lov om net- og informationssikkerhed 1

Forslag til Lov om net- og informationssikkerhed 1 Forsvarsministeriet 21. april 2015 U D K A S T Forslag til Lov om net- og informationssikkerhed 1 Kapitel 1 Formål og definitioner 1. Lovens formål er at fremme net- og informationssikkerheden i samfundet.

Læs mere

Udtalelse fra regionsrådet i Region Hovedstaden til Sundheds- og Ældreministeriets redegørelse til Statsrevisorerne

Udtalelse fra regionsrådet i Region Hovedstaden til Sundheds- og Ældreministeriets redegørelse til Statsrevisorerne Til Sundheds- og Ældreministeriet Dato: 1. februar 2018 Udtalelse fra regionsrådet i Region Hovedstaden til Sundheds- og Ældreministeriets redegørelse til Statsrevisorerne Region Hovedstaden har kontinuerligt

Læs mere

Forslag. Lov om Center for Cybersikkerhed

Forslag. Lov om Center for Cybersikkerhed Forsvarsministeriet Februar 2014 U D K A S T Forslag til Lov om Center for Cybersikkerhed Kapitel 1 Opgaver og organisation 1. Center for Cybersikkerhed har til opgave at understøtte et højt informationssikkerhedsniveau

Læs mere

Forslag. Lov om Center for Cybersikkerhed

Forslag. Lov om Center for Cybersikkerhed Lovforslag nr. L 192 Folketinget 2013-14 Fremsat den 2. maj 2014 af Forsvarsministeren (Nicolai Wammen) Forslag til Lov om Center for Cybersikkerhed Kapitel 1 Opgaver og organisation 1. Center for Cybersikkerhed

Læs mere

Sikkerhedsanbefaling. It-sikkerhed på rejsen

Sikkerhedsanbefaling. It-sikkerhed på rejsen Sikkerhedsanbefaling It-sikkerhed på rejsen Juni 2015 2 It-sikkerhed på rejsen En sikkerhedsanbefaling fra Center for Cybersikkerhed 3 4 Om sikkerhedsanbefalingen Denne sikkerhedsanbefaling fra Center

Læs mere

Sikkerhedsanbefaling. It-sikkerhed på rejsen

Sikkerhedsanbefaling. It-sikkerhed på rejsen Sikkerhedsanbefaling It-sikkerhed på rejsen Juni 2015 It-sikkerhed på rejsen En sikkerhedsanbefaling fra Center for Cybersikkerhed 2 Om sikkerhedsanbefalingen Denne sikkerhedsanbefaling fra Center for

Læs mere

Kontorchef Cecile Christensen, Center for sikkerhed og systemforvaltning. 5. november 2014 1

Kontorchef Cecile Christensen, Center for sikkerhed og systemforvaltning. 5. november 2014 1 Tilgængelighed, fortrolighed og integritet. Høj kvalitet i informationssikkerhed og dokumentation Hvilken betydning har principper og anbefalinger i sikkerhedsstandarden ISO 27001 for kvaliteten af dokumentationen?

Læs mere

ANBEFALINGER TIL ELSELSKABER OM FOREBYGGELSE OG HÅNDTERING AF IT-SIKKERHEDSHÆNDELSER

ANBEFALINGER TIL ELSELSKABER OM FOREBYGGELSE OG HÅNDTERING AF IT-SIKKERHEDSHÆNDELSER ANBEFALINGER TIL ELSELSKABER OM FOREBYGGELSE OG HÅNDTERING AF IT-SIKKERHEDSHÆNDELSER NOVEMBER 2014 Hvad er et hackerangreb? INTRODUKTION Denne folder er udarbejdet af It-sikkerhedssøjlen i Branchefællesskab

Læs mere

Vejledning til indberetning af sikkerhedshændelse efter NIS-direktivet

Vejledning til indberetning af sikkerhedshændelse efter NIS-direktivet Vejledning til indberetning af sikkerhedshændelse efter NIS-direktivet Velkommen til den fælles indberetningsløsning for indberetning af sikkerhedshændelser. Nedenfor finder du en tom blanket, som viser

Læs mere

FSOR. Årsberetning 2016 FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED

FSOR. Årsberetning 2016 FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED FSOR FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED 3. MARTS 2017 Årsberetning 2016 I foråret 2016 tog Nationalbanken initiativ til at etablere et finansielt sektorforum for operationel robusthed også

Læs mere

Status for den nationale strategi for digitalisering af sundhedsvæsenet ++ Lisbeth Nielsen Direktør for Sundhedsdatastyrelsen

Status for den nationale strategi for digitalisering af sundhedsvæsenet ++ Lisbeth Nielsen Direktør for Sundhedsdatastyrelsen Status for den nationale strategi for digitalisering af sundhedsvæsenet ++ Lisbeth Nielsen Direktør for Sundhedsdatastyrelsen Ét sikkert og sammenhængende sundhedsnetværk for alle STRATEGI FOR DIGITAL

Læs mere

Europaudvalget 2017 KOM (2017) 0476 Offentligt

Europaudvalget 2017 KOM (2017) 0476 Offentligt Europaudvalget 2017 KOM (2017) 0476 Offentligt EUROPA- KOMMISSIONEN Bruxelles, den 4.10.2017 COM(2017) 476 final NOTE This language version reflects the corrections done to the original EN version transmitted

Læs mere

Sundhedsministeren. Statsrevisorerne Sekretariatet Folketinget Christiansborg 1240 København K

Sundhedsministeren. Statsrevisorerne Sekretariatet Folketinget Christiansborg 1240 København K Holbergsgade 6 DK-1057 København K Sundhedsministeren Statsrevisorerne Sekretariatet Folketinget Christiansborg 1240 København K ministersvar@ft.dk T +45 7226 9000 F +45 7226 9001 M sum@sum.dk W sum.dk

Læs mere

Nationale sikkerhedsinitiativer

Nationale sikkerhedsinitiativer Nationale sikkerhedsinitiativer Pia Jespersen Teknisk temadag om Sundhedsdatanettet 8. november 2017 Hvad sker der? Fællesoffentlig digitaliseringsstrategi og Persondataforordning Implementeringen af Net-

Læs mere

Årsredegørelse Center for Cybersikkerhed

Årsredegørelse Center for Cybersikkerhed Årsredegørelse 2016 Center for Cybersikkerhed Indhold Til forsvarsministeren... 1 Forord... 3 1 Om Center for Cybersikkerhed... 4 2 Tilsynet med Efterretningstjenesterne... 6 2.1 Tilsynets opgaver i forhold

Læs mere

8 initiativer. der kan styrke cybersikkerheden i Danmark

8 initiativer. der kan styrke cybersikkerheden i Danmark 8 initiativer der kan styrke cybersikkerheden i Danmark November 2017 2 Gør cybersikkerhed til en dansk styrkeposition Danmark er et af de mest digitaliserede lande i verden. Digitaliseringen har skabt

Læs mere

1 Hvad skal man gøre, når man er blevet hacket - eller har mistanke om, at man er hacket?

1 Hvad skal man gøre, når man er blevet hacket - eller har mistanke om, at man er hacket? 1 Hvad skal man gøre, når man er blevet hacket - eller har mistanke om, at man er hacket? En forudsætning i denne situation er, at der eksisterer kapacitet til at erkende og dokumentere, hvorvidt man er

Læs mere

Trusselsvurdering. Cybertruslen mod land- og lufttransport

Trusselsvurdering. Cybertruslen mod land- og lufttransport Trusselsvurdering Cybertruslen mod land- og lufttransport Trusselsvurderingsenheden ved Center for Cybersikkerhed December 2018 Trusselsvurdering: Cybertruslen mod land- og lufttransport Denne trusselsvurdering

Læs mere

Strategi for den finansielle sektors. cyber- og informationssikkerhed

Strategi for den finansielle sektors. cyber- og informationssikkerhed Strategi for den finansielle sektors cyber- og informationssikkerhed 2019-2021 Indholdsfortegnelse 1. Oversigt over strategiens initiativer...3 2. Indledning...4 3. Decentral enhed for cyber- og informationssikkerhed

Læs mere

Bekendtgørelse om rammerne for informationssikkerhed og beredskab 1)

Bekendtgørelse om rammerne for informationssikkerhed og beredskab 1) (Gældende) Udskriftsdato: 14. januar 2015 Ministerium: Erhvervs- og Vækstministeriet Journalnummer: Ministeriet for Videnskab, Teknologi og Udvikling, IT- og Telestyrelsen, j.nr. 09-076167 Senere ændringer

Læs mere

ANALYSENOTAT It-kriminalitet mod danske virksomheder vokser

ANALYSENOTAT It-kriminalitet mod danske virksomheder vokser ANALYSENOTAT It-kriminalitet mod danske virksomheder vokser AF CHEFKONSULENT MALTHE MUNKØE OG CHEF FOR DIGITALISERING JANUS SANDSGAARD Cybersikkerhed er kommet højt op på dagsordenen i erhvervslivet og

Læs mere

Titel Område National/Regional Periode Resumé Den fællesoffentlige digitaliseringsstrategi. Digitalisering i det offentlige National

Titel Område National/Regional Periode Resumé Den fællesoffentlige digitaliseringsstrategi. Digitalisering i det offentlige National Titel Område National/Regional Periode Resumé Den fællesoffentlige digitaliseringsstrategi det offentlige National 2016-2020 Omfattende digitaliseringsstrategi gældende for stat, regioner og kommuner.

Læs mere

National strategi for cyber- og informationssikkerhed. Finansministeriet

National strategi for cyber- og informationssikkerhed. Finansministeriet National strategi for cyber- og informationssikkerhed Finansministeriet MAJ 2018 National strategi for cyber- og informationssikkerhed - 2018-2021 3 Indhold Forord 5 Digitale muligheder og sårbarheder

Læs mere

Maj Rigsrevisionens notat om beretning om. universiteternes beskyttelse af forskningsdata

Maj Rigsrevisionens notat om beretning om. universiteternes beskyttelse af forskningsdata Maj 2019 Rigsrevisionens notat om beretning om universiteternes beskyttelse af forskningsdata Notat til Statsrevisorerne, jf. rigsrevisorlovens 18, stk. 4 1 Vedrører: Statsrevisorernes beretning nr. 8/2018

Læs mere

Tillid og sikkerhed om data

Tillid og sikkerhed om data INDSATSOMRÅDE 4 Tillid og sikkerhed om data 58 Sundhedsvæsenet har i dag et generelt højt niveau af informationssikkerhed. Men med den hastige udvikling i digitale løsninger og datamængder og med et skærpet

Læs mere

Rapport om erfaringerne med lov om Center for Cybersikkerhed

Rapport om erfaringerne med lov om Center for Cybersikkerhed Forsvarsudvalget 2016-17 FOU Alm.del Bilag 97 Offentligt Rapport om erfaringerne med lov om Center for Cybersikkerhed I ndholdsfortegnelse Indholdsfortegnelse... 1 1. Indledning... 3 2. Oprettelsen af

Læs mere

Trusselsvurdering. Cybertruslen mod energisektoren

Trusselsvurdering. Cybertruslen mod energisektoren Trusselsvurdering Cybertruslen mod energisektoren Trusselsvurderingsenheden ved Center for Cybersikkerhed September 2018 Trusselsvurdering: Cybertruslen mod energisektoren Trusselsvurderingen redegør for

Læs mere

Sikkerhedsanbefaling. Styrkelse af informationssikkerheden i mainframeinstallationer

Sikkerhedsanbefaling. Styrkelse af informationssikkerheden i mainframeinstallationer Sikkerhedsanbefaling Styrkelse af informationssikkerheden i mainframeinstallationer Januar 2015 Indledning Inden for de seneste år har flere mainframeinstallationer været udsat for hackerangreb. I Sverige

Læs mere

Kommissorium for Dataetisk Råd 30. januar 2019

Kommissorium for Dataetisk Råd 30. januar 2019 Kommissorium for Dataetisk Råd 30. januar 2019 Baggrund Der har i de seneste år været en stigende offentlig debat og et stort fokus på forskellige dataetiske spørgsmål, som brugen af digitale løsninger

Læs mere

Revision af firewall. Jesper B. S. Christensen. Sikkerhed og Revision 6/7 September 2018

Revision af firewall. Jesper B. S. Christensen. Sikkerhed og Revision 6/7 September 2018 Revision af firewall Jesper B. S. Christensen Sikkerhed og Revision 6/7 September 2018 Jesper B. S. Christensen Senior Consultant Deloitte, Risk Advisory, Cyber Secure (dem I ikke har hørt om før) IT-Ingeniør,

Læs mere

It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015

It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 Hvem er vi? It-revisor Claus. B. Jensen, CISA, CIA Lang erfaring med it-revision i bl.a. pengeinstitutter og forsvaret Ansat

Læs mere

Anmeldelser per måned

Anmeldelser per måned Anmeldelser af brud på persondatasikkerheden i første kvartal 2019 Med databeskyttelsesforordningen blev der indført en generel forpligtelse for alle dataansvarlige til at anmelde brud på persondatasikkerheden

Læs mere

Informationssikkerhedspolitik

Informationssikkerhedspolitik Holbæk Kommunes Informationssikkerhedspolitik 2013 Informationssikkerhedspolitik Indhold 1. Indledning 3 2. Formål 3 3. Holdning og principper 4 4. Omfang 4 5. Informationssikkerhedsniveau 5 6. Organisering

Læs mere

Forslag. Lov om net- og informationssikkerhed 1)

Forslag. Lov om net- og informationssikkerhed 1) 2015/1 LSF 10 (Gældende) Udskriftsdato: 26. februar 2017 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin., j.nr. 2015/005940 Fremsat den 7. oktober 2015 af forsvarsministeren (Peter Christensen)

Læs mere

Ledelsen har sikret, at der er etableret en hensigtsmæssig itsikkerhedsorganisation

Ledelsen har sikret, at der er etableret en hensigtsmæssig itsikkerhedsorganisation Revisionsrapport om it-revision af Sundhedsdatanettet (SDN) 05 J.nr. 05-6070-7 5. januar 06 Ledelsens styring af it-sikkerheden Ikke opfyldt, Delvist opfyldt, Opfyldt. Nr. Kontrolmål Observation Risiko

Læs mere

Agenda. Introduktion: Rasmus & CyberPilot. Eksempler fra det virkelig verden. Persondataforordningen & IT-sikkerhed (hint: ISO27001)

Agenda. Introduktion: Rasmus & CyberPilot. Eksempler fra det virkelig verden. Persondataforordningen & IT-sikkerhed (hint: ISO27001) IT-sikkerhed med Agenda Introduktion: Rasmus & CyberPilot Eksempler fra det virkelig verden Persondataforordningen & IT-sikkerhed (hint: ISO27001) Risikovurdering som værktøj til at vælge tiltag Tiltag

Læs mere

ARBEJDSDOKUMENT FRA KOMMISSIONENS TJENESTEGRENE RESUME AF KONSEKVENSANALYSEN. Ledsagedokument til

ARBEJDSDOKUMENT FRA KOMMISSIONENS TJENESTEGRENE RESUME AF KONSEKVENSANALYSEN. Ledsagedokument til EUROPA- KOMMISSIONEN Bruxelles, den 13.9.2017 SWD(2017) 501 final ARBEJDSDOKUMENT FRA KOMMISSIONENS TJENESTEGRENE RESUME AF KONSEKVENSANALYSEN Ledsagedokument til forslag til EUROPA-PARLAMENTETS OG RÅDETS

Læs mere

Sikkerhedsvurderinger

Sikkerhedsvurderinger Sikkerhedsvurderinger CERTA har specialiseret sig i at yde uafhængig og sagkyndig bistand til virksomheder i forbindelse med håndteringen af sikkerhedsmæssige trusler og risici. Et væsentlig element i

Læs mere

Høringssvar vedr. forslag til lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden)

Høringssvar vedr. forslag til lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden) Forsvarsministeriet fmn@fmn.dk 01-02-2019 EMN-2019-00127 1255493 Høringssvar vedr. forslag til lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden) Danske

Læs mere

> Stories from the trenches

> Stories from the trenches > Stories from the trenches Hvilke trusler og hændelser oplever DKCERT - og hvordan fornyer vi os for at stå imod? 12 October, 2018 S 1 > Hvad er udviklingen i trusselsbilledet lige nu? > Stadig økonomisk

Læs mere

FOKUS PÅ IT-SIKKERHED! GODE RÅDE OM RANSOMWARE OG FOREBYGGELSER

FOKUS PÅ IT-SIKKERHED! GODE RÅDE OM RANSOMWARE OG FOREBYGGELSER FOKUS PÅ IT-SIKKERHED! GODE RÅDE OM RANSOMWARE OG FOREBYGGELSER 2017 Den 12. maj 2017 blev den vestlige verden ramt af det største cyberangreb i internettets historie. Værst gik ransomware angrebet WannaCry

Læs mere

Vejledning til indberetning af sikkerhedshændelse efter databeskyttelsesforordningen, retshåndhævelsesloven eller særregler for telesektoren

Vejledning til indberetning af sikkerhedshændelse efter databeskyttelsesforordningen, retshåndhævelsesloven eller særregler for telesektoren 1 / 8 Vejledning til indberetning af sikkerhedshændelse efter databeskyttelsesforordningen, retshåndhævelsesloven eller særregler for telesektoren Velkommen til den fælles indberetningsløsning for indberetning

Læs mere

Vedr.: Høring over udkast til forslag til lov om Center for Cybersikkerhed.

Vedr.: Høring over udkast til forslag til lov om Center for Cybersikkerhed. 4. marts 2014 Forsvarsministeriet Att.: Peter Heiberg Holmens Kanal 42 1060 København K Mail: pah@fmn.dk Vedr.: Høring over udkast til forslag til lov om Center for Cybersikkerhed. Rådet for Digital Sikkerhed

Læs mere

SOPHIAGÅRD ELMEHØJEN

SOPHIAGÅRD ELMEHØJEN Databeskyttelsespolitik for Sophiagård Elmehøjen Overordnet organisering af personoplysninger Sophiagård Elmehøjen ønsker som hovedregel at anvende databehandlersystemer og opbevaring af personoplysninger

Læs mere

Torben Waage www.kromannreumert.com/insights. Partner

Torben Waage www.kromannreumert.com/insights. Partner Torben Waage IT-SIKKERHEDEN SKAL OP PÅ LEDELSESNIVEAU Hvert år bliver der brugt milliarder af kroner på at beskytte digitale aktiver, så fortrolige informationer undgår at finde vej til offentligheden.

Læs mere

Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning

Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning Formål og baggrund Afhængigheden af digitale løsninger vokser, og udfordringerne med at fastholde

Læs mere

DK-CERT Orienteringsmøde 8. marts 2010 Eigtveds Pakhus. Shehzad Ahmad, DK-CERT Email: shehzad.ahmad@uni-c.dk

DK-CERT Orienteringsmøde 8. marts 2010 Eigtveds Pakhus. Shehzad Ahmad, DK-CERT Email: shehzad.ahmad@uni-c.dk DK-CERT Orienteringsmøde 8. marts 2010 Eigtveds Pakhus. Shehzad Ahmad, DK-CERT Email: shehzad.ahmad@uni-c.dk Agenda DK-CERT Hvem er DK-CERT, Formål med DK-CERT Hvad laver DK-CERT (og nogle tal) DK-CERT

Læs mere

Cyber- og informationssikkerhedsstrategi. energisektorerne

Cyber- og informationssikkerhedsstrategi. energisektorerne Cyber- og informationssikkerhedsstrategi for energisektorerne Cyber- og og informationssikkerhedsstrategi for energisektorerne 2 Cyber- og informationssikkerhedsstrategi for energisektorerne Resumé Der

Læs mere

Sikkerhedsanbefaling. Forholdsregler ved ophør af serviceopdateringer til Windows XP Embedded

Sikkerhedsanbefaling. Forholdsregler ved ophør af serviceopdateringer til Windows XP Embedded Sikkerhedsanbefaling Forholdsregler ved ophør af serviceopdateringer til Windows XP Embedded Juli 2014 Indledning Microsoft har annonceret, at selskabet den 31. december 2016 frigiver den sidste serviceopdatering

Læs mere