e êáåö=îéçêk=içî=çã=`éåíéê=ñçê=`óäéêëáââéêüéç=

Størrelse: px
Starte visningen fra side:

Download "e êáåö=îéçêk=içî=çã=`éåíéê=ñçê=`óäéêëáââéêüéç="

Transkript

1 2. marts 2014 HEM ================= = Forsvarsministeriet Att.: Peter Heiberg Holmens Kanal København K e êáåö=îéçêk=içî=çã=`éåíéê=ñçê=`óäéêëáââéêüéç= DI og DI ITEK takker for henvendelsen vedrørende høring af Forslag til Lov om Center for Cybersikkerhed. DI, DI ITEK og TI har i den anledning nedenstående bemærkninger. Positivt udgangspunkt DI og DI ITEK er tilfredse med, at der som opfølgning på regeringsbeslutningen i 2011 om at oprette et Center for Cybersikkerhed (CFCS) under Forsvarets Efterretningstjeneste (FE) nu etableres et lovgrundlag for CFCS', herunder GovCERTs, virke (CFCS-loven). Der er til- for MIL- svarende tilfredshed med, at der i samme forbindelse etableres et lovgrundlag CERTs virke, som tidligere har været ureguleret. På de overordnede linjer er vi også meget tilfredse med, at væsentlige delee af regulerin- fra den eksi- gen af CFCS' virke tager udgangspunkt i og viderefører en række principperr sterende "Lov om behandling af personoplysninger ved driften af den statslige varslingstil CFCS-loven tjeneste for internettrusler m.v." (GovCERT-loven), der med det nye forslag ophæves. Endelig er vi tilfredse med, at analysen af de pakkedata, som CFCS' prober opsamler i civived begrundet le netværk, jf. CFCS-lovens 4, efter CFCS-lovens 15 kun må "finde sted mistanke om en sikkerhedshændelse og kun i det omfang, det er nødvendigt for afklaring af forhold vedrørende hændelsen", svarende til bestemmelsen i GovCERT-lovens 4, stk. 1. Denne bestemmelse giver en fornuftig begrænsning i forhold til behandling af person- persondata- oplysninger. Forholdet til persondataloven GovCERT-lovens 5 præciserede, at GovCERT-funktionen alene var undtaget lovens 35, mens det nye CFCS med sin placering under FE generelt er undtaget hele per- til betydeli- sondataloven, jf. CFCS-loven 8, stk. 1 og persondataloven 2, stk. 11. I lyset af at GovCERT gennem sine prober på nuværende tidspunkt har adgang ge dele af kommunikationen mellem borgerne/virksomheder og staten og på længere sigt får adgang til stadig større delee af kommunikation mellem borger/virksomheder og brede dele af den offentlige sektor m..v. og især i lyset af at ovenstående adgang gives som følge af en proportionalitetsafvejning mellem Grundlovens 72 (indgreb i meddelelseshemme- de ligheden) og EMRK artikel 8 (retten til privatlivets fred) på den ene side og samfunds-

2 mæssige interesser i at håndtere sikkerhedshændelser for offentlige myndigheder på den anden side, og endelig i lyset af den udvidelse af datagrundlaget der lægges op til, herunder særligt mulighederne for at bryde fortrolig krypteret kommunikation (jf. nedenfor), synes det at være en udfordring i forhold til at beskytte borgernes og virksomhedernes retssikkerhed at undtage al denne kommunikation fra den beskyttelse, som persondataloven giver. I henhold til den evaluering af GovCERTs virke, som Forsvarsministeren skal give Folketinget i henhold til GovCERT-lovens 9, og som foreligger i udkast her i januar 2014, synes der ikke at have været fagligt behov for at udvide undtagelserne fra persondataloven. Forsvarsministeriet har, for at råde bod på den væsentlige ændring af anvendelsen af persondataloven i GovCERTs virke, dels indarbejdet 9-14 og 18 i CFCS-loven og dels inddraget en række af principperne fra persondataloven i Forsvarsministeriets "Retningslinjer for behandling af personoplysninger m.v. i Center for Cybersikkerhed ved Forsvarets Efterretningstjeneste" (Retningslinjer af 13. maj 2013). Således kan der siges at være et betydeligt sammenfald mellem persondataloven, retningslinjerne af 13. maj 2013 og CFCSloven som følger: Persondataloven Retningslinjerne af 13. CFCS-loven maj (definitioner) 2 5 (god behandlingsskik) 10 9, 13 og 14 6 (almindelige oplysninger) (følsomme oplysninger) (rent private forhold) (sikkerhed) (uden krigsreglen) Retningslinjerne af 13. maj 2013 bliver efter lovens ikrafttræden erstattet af nye retningslinjer, hvis indhold vi ikke kender. Retningslinjerne kan desuden alene anvendes til tjenestelige sager og kan ikke bruges af en domstol. Det er et positivt skridt, at Forsvarsministeriet lægger op til, at CFCS skal følge persondataloven på så væsentlige punkter. Det er også et naturligt skridt, at visse dele af persondataloven ikke finder anvendelse for CFCS, f.eks om kreditoplysningsbureauer og om anmeldelse til Datatilsynet. Imidlertid synes det bemærkelsesværdigt at: 1. krigsreglen (Retningslinjerne af 13. maj 2013, 14, stk. 3 og persondataloven 41, stk. 4) ikke finder vej til CFCS-loven 2. der ikke lægges op til at spørge eller i det mindste orientere Tilsynet med Efterretningstjenesterne i principielle sager hvor der behandles personoplysninger, jf. f.eks. persondataloven 7, stk der ikke lægges op til at give borgere og virksomheder et lille minimum af rettigheder i henhold til persondatalovens Der opfordres til, at Forsvarsministeren anvender sin mulighed i CFCS-loven 8, stk. 2 og vurderer, om det er muligt at tildele borgere og virksomheder et minimum af rettigheder.

3 Der opfordres desuden til at bruge Tilsynet som vejledende organ og til at implementere krigsreglen. Udvidelse af datagrundlaget begrænser konkurrencen Datagrundlaget for GovCERT var bestemt ved GovCERT-lovens 4, stk. 1, hvor det omfattede: "tilsluttede myndigheders og private virksomheders ind- og udgående pakke- og trafikdata". Med CFCS-loven lægges der op til, at datagrundlaget udvides på fem forskellige måder. Den første udvidelse af datagrundlaget sker som følge af at mængden af organisationer, som kan tilslutte sig CFCS netsikkerhedstjeneste, bliver udvidet, når man ændrer ordlyden fra "kritisk infrastruktur" (GovCERT-lovens 2) til "samfundsvigtige funktioner" (CFCSlovens 1). Med denne udvidelse af datagrundlaget er der en risiko for, at CFCS netsikkerhedstjeneste kommer i konkurrence med private sikkerhedsleverandører. I "bemærkninger til lovforslagets enkelte bestemmelser" præciseres det, at de samfundsvigtige funktioner omfatter: "sundhed, energi, transport, forsyning, finans, forskning, medier og kommunikation samt funktioner, som har stor økonomisk betydning for samfundet... medicinalvirksomheder, fødevarevirksomheder, virksomheder, der leverer vigtige komponenter til Forsvaret, og virksomheder, der varetager driften af administrative it-systemer for det offentlige" (p. 35). Listen viser, at en ganske stor del af det private erhvervsliv kan tilslutte sig CFCS netsikkerhedstjeneste. Dermed kan netsikkerhedstjenesten gå i direkte konkurrence med private udbydere af sammenlignelige services. Der findes på det private marked tjenester, der i et vist omfang er sammenlignelige med CFCS netsikkerhedstjeneste. Flere sikkerhedsvirksomheder har f.eks. et system af prober til at opsamle data og analysere sikkerhedshændelser på det globale internet, svarende til hvad CFCS netsikkerhedstjeneste har på den danske del af internettet. De pågældende virksomheder har selv status af at være CERTer eller CSIRTer og indgår derfor CERT-CC samarbejdet med deres data. At være i konkurrence med sådanne virksomheder synes ikke at være foreneligt med CFCS formål. DI, DI ITEK og TI mener derfor, at det bør præcises i lovens bemærkninger, at CFCS s aktiviteter bør tilrettelægges således, at netsikkerhedstjenesten mindst muligt konkurrer med private udbydere af sammenlignelige services. Der er omvendt begrænsninger på, hvem der kan tilslutte sig CFCS' netsikkerhedstjeneste, og disse begrænsninger fastlås det i loven, at CFCS selv skal være herre over. I "bemærkninger til lovforslagets enkelte bestemmelser" uddybes kriterier for at en virksomhed kan tilsluttes: "[virksomhederne skal] kunne bidrage til at understøtte et højt informationssikkerhedsniveau i samfundet" og at "netsikkerhedstjenesten samlet set opnår en samfundsmæssigt repræsentativ dækning" (p. 36). Det betyder, at den første medicinalvirksomhed, som tilmelder sig tjenesten godt kan blive optaget, men den næste medicinalvirksomhed, kan ikke blive tilsluttet. Skulle det ske, at CFCS opdager en sikkerhedshændelse indenfor medicinalindustrien, kan den første virksomhed altså blive bedre stillet end de øvrige.

4 CFCS bør i loven pålægges, at i det omfang, de opdager sikkerhedshændelser, der er målrettet enkelte virksomheder eller sektorer, har CFCS en forpligtelse til at orientere den enkelte virksomhed eller sektorens brancheorganisation med relevante informationer om angrebet uanset om virksomheden eller sektoren er tilsluttet CFCS eller ej. Den anden udvidelse af datagrundlaget sker, når man udvider netsikkerhedstjenesten til foruden af omfatte data fra GovCERT også omfatter data fra MILCERT. DI, DI ITEK og TI har ingen bemærkninger til denne udvidelse af datagrundlaget. Den tredje udvidelse af datagrundlaget sker, når man åbner op for, at virksomheder og myndigheder midlertidigt kan tilsluttes netsikkerhedstjenesten i henhold til CFCS-lovens 6. Den fjerde udvidelse af datagrundlaget sker, når der er behov for at analysere data fra et informationssystem i henhold til CFCS-lovens 7. Hvad angår håndtering af sådanne pludseligt opståede sikkerhedshændelser, findes der en lang række af private aktører, som allerede påtager sig at levere sådanne services på markedsvilkår. At være i konkurrence med sådanne virksomheder synes ikke at være foreneligt med CFCS formål. Vi anbefaler derfor, at CFCS henviser til private leverandører, når der skal foretages arbejde afledt af midlertidig tilslutning efter 6, og når der skal analyseres informationssystemer efter 7. Iøvrigt fremgår det ikke klart af loven, om den midlertidige tilslutning og analyse af data fra et informationssystem er noget, som er frivilligt for den som er ramt af en sikkerhedshændelse, eller om CFCS har myndighed til at pålægge en juridisk person, som CFCS mener har været udsat for en sikkerhedshændelse, at blive tilsluttet eller få analyseret sit informationssystem. Det bør præciseres i bemærkningerne, at samtykket i CFCS-loven 6, nr. 1 og 7, nr. 1 betyder at både midlertidig tilslutning og analyse af data fra et informationssystem er frivilligt, og ikke kan pålægges af CFCS. Den femte udvidelse af datagrundlaget sker i og med at GovCERT ikke havde hjemmel til at bryde kryptering, men at CFCS får denne hjemmel (bemærkninger til lovforslagets enkelte bestemmelser, p. 37). DI, DI ITEK og TI anerkender, at kriminelle ofte anvender kryptering for at skjule deres handlinger. Det forhold bør dog afvejes imod at borgere og virksomheder ofte også bruger kryptering til at særligt fortrolige data, og at CFCS derfor ved at bryde krypteringen må forvente at få adgang til data, som er endnu mere følsomme end hidtil. Det er vigtigt, at man fra politisk hold er opmærksom på denne afvejning. Videregivelse af data til teleselskaberne Med CFCS-lovens 16 lægges der op til at udvide videregivelse af forskellige data til forskellige parter. Videregivelse af trafikdata kan i henhold til stk. 2 bl.a. ske til udbydere af offentlige elektroniske kommunikationsnet og tjenester. I bemærkninger til lovforslagets enkelte bestemmelser p. 44 hedder det, at især teleselskaber kan forbedre deres sikkerhedssystemer, således at den ikt-infrastruktur, som samfundsvigtige funktioner i overvejende grad er afhængige af, kan sikres yderligere. Formuleringen rejser spørgsmålet om, hvem der har ansvaret for brugen af informationerne. Konkret vil CFCS formodentlig levere en række IP-adresser, som indeholder skadelige services - f.eks. command and controlservere eller dropservere i BOT-nets - til teleselskaberne og ved samme lejlighed fremsætte et ønske om, at de pågældende IP-adresser blokeres. Loven placerer imidlertid ikke et ansvar for blokeringen, og det betyder, at hvis teleselskaberne efterkommer CFCS

5 ønske, så kan teleselskaberne risikere at hænge på regningen og dårlig omtale ved at bedrive censur af tjenester på internettet og lege politimand på CFCS vegne. Når 16, stk. 2 så ses i sammenhæng med 17, stk. 4, hvor det fremgår, at CFCS ikke pålægger en slettepligt ved videregivelse af data i medfør af 16, stk. 2, står teleselskaberne i en situation, hvor de ikke ved, hvornår blokeringen af de omtalte IP-adresser skal ophøre, og altså risikerer at holde tjenester på nettet blokeret længere end nødvendigt. DI, DI ITEK og TI mener, at det er ganske udmærket, at loven ikke forhindrer, at CFCS netsikkerhedstjeneste kan videregive trafikdata til teleselskaberne. Men skal man få succes med dette tiltag og gøre en reel forskel for at beskytte samfundsvigtige funktioner gennem blokering, er det vigtigt, at loven præciserer, at ansvaret for blokeringen ligger hos CFCS, og at CFCS har en forpligtelse til at angive, i hvilket tidsrum blokeringen skal opretholdes. Det bør desuden overvejes at kompensere teleselskaberne for den økonomiske byrde, det vil være at implementere og fjerne blokeringen. Videregivelse af data fra GovCERT til MILCERT og FE I GovCERT-loven 6, stk. 2 hed det: Pakkedata, der knytter sig til en sikkerhedshændelse, kan videregives til Forsvarets Efterretningstjenestes militære CERT, hvor IT- og Telestyrelsen skønner det nødvendigt for at beskytte nationale digitale infrastrukturer mod sikkerhedsmæssige trusler. CFCS har gentagne gange understreget, at netop opretholdelsen af dette forhold er det, som sikrer borgernes retssikkerhed. Med CFCS-loven fjernes denne beskyttelse: En sådan intern udveksling af data har efter oprettelsen af Center for Cybersikkerhed ikke længere karakter af en videregivelse, og den interne udveksling af data i Forsvarets Efterretningstjeneste er ikke længere reguleret i lovforslaget (almindelige bemærkninger, p. 26). I udgangspunktet betyder det, at FE i bred forstand får adgang til GovCERTs data (også pakkedata), og FE kan derfor i udgangspunktet bruge disse data, indenfor de rammer der er bestemt i FE-loven. Det synes at være en ganske vid udvidelse i anvendelsen af data, ikke mindst fordi det som tidlige anført handler om al kommunikation mellem borgere/virksomheder og den offentlige sektor m.v. I bemærkningerne, p. 9, hedder det også om Retningslinjerne af 13. maj 2013, at: Retningslinjerne fastsætter derudover en række bestemmelser om den interne udveksling af oplysninger mellem Center for Cybersikkerhed og den øvrige del af Forsvarets Efterretningstjeneste. Retningslinjerne erstattes af nye retningslinjer efter CFCS-lovens vedtagelse. Hvis det kan lægges til grund at indholdet af retningslinjerne vil blive videreført, således som de almindelige bemærkninger (p. 26) indikerer: Forsvarsministeriet vil imidlertid med lov om Center for Cybersikkerheds ikrafttræden udstede administrative retningslinjer, der sikrer, at den interne udveksling af oplysninger mellem Center for Cybersikkerhed og den øvrige del af Forsvarets Efterretningstjeneste også fremadrettet sker med respekt for retssikkerheden og den personlige frihed, så gælder det jf. 6, stk. 2, at Vurderingen af, om en videregivelse af trafikdata til FE s efterretningsmæssige virksomhed er nødvendig i henhold til varslingstjenestens formål og aktiviteter, jf. GovCERT-lovens 6, nr. 3, foretages af chefen for CFCS eller en af denne udpeget person..

6 DI, DI ITEK og TI mener, at det er uklart, i hvilket omfang GovCERTs data kan bruges af FE. Vi mener også, at det er en uheldig konsekvens af CFCS placering i FE, at der er risiko for at der bliver en så vid adgang til GovCERTs data. Vi anbefaler, at: - at det i de kommende retningslinjer fortsat fastslås, at der fra gang til gang skal tages stilling til, om pakkedata kan videregives fra CFCS til FE - at adgang for FE kun må gives, når det er nødvendigt i henhold til CFCS s formål og aktiviteter eller der foreligger et andre nærmere kvalificerede beskyttelsesværdige formål, - at det overordnet sikres, at der ikke sker et automatisk og generelt flow af alle trafikdata fra GovCERT til FE Videregivelse af data til udlandet I CFCS-lovens 16, nr. 2 hedder det, at: trafikdata videregives til andre netsikkerhedstjenester. Dette uddybes i de almindelige bemærkninger (p. 25) med, at det er en forudsætning for CFCS succes, at trafikdata kan videregives til andre landes CERTer og iktsikkerhedsmyndigheder. Vi noterer os med tilfredshed, at pakkedata alene må videregives til politiet jf. 16, nr. 1. Vi finder det samtidig absolut nødvendigt med et samarbejde mellem myndighederne på tværs af grænser, idet langt størsteparten af den it-kriminalitet der foregår, er grænseoverskridende. Da 16, nr. 2 henviser til data der er omfattet af 4, 6 og 7 synes der ikke at være nogen begrænsning på omfanget af trafikdata, som kan videregives til udlandet. Basalt set ville alle indsamlede trafikdata kunne overføres til samarbejdspartnere i fremmede lande. I lyset af den udvidelse af datagrundlaget, der med lovforslaget finder sted, synes det rimeligt, at sikre en vis begrænsning i mulighederne for at overføre data eller i det mindste at underlægge omfanget demokratisk kontrol. DI, DI ITEK og TI anbefaler konkret, at der kun må overføres trafikdata til udlandet, som er tilknyttet en sikkerhedshændelse som defineret i 2, nr. 1. Alle trafikdata, som ikke er tilknyttet en sikkerhedshændelse, må dermed ikke overføres. Slettefrister Med CFCS-loven ændres der betydeligt i slettefristerne. Trafik- og pakkedata behandles nu ens. Det betyder, at pakkedata, hvortil der ikke er knyttet en sikkerhedshændelse, nu kan gemmes i 13 måneder (CFCS-loven, 17, stk. 2) i modsætning til tidligere i 14 dage (GovCERT-loven, 4, stk. 3, nr. 2). Trafikdata, hvortil der ikke er sket en sikkerhedshændelse, kan gemmes i 13 måneder mod tidligere 12 måneder. Yderligere slås det i CFCS-loven, 4, stk. 4 fast, at der ikke stilles krav om sletning for data, som videregives. Sammenholdes bestemmelserne om videregivelse til udlandet og slettefristerne står der basalt set i loven, at alle trafikdata kan videregives til udlandet og aldrig behøver at blive slettet. DI, DI ITEK og TI finder det ikke proportionalt, at pakkedata kan gemmes i 13 måneder og foreslår, at tidshorisonten sænkes til én måned. Desuden synes det ikke rimeligt, at der ikke stilles krav om sletning, når data videregives. Dette gælder både videregivelse af trafikdata til teleudbyderne (jf. bemærkningerne ovenfor) og ved videregivelse til myndighe-

7 der i udlandet. Derfor anbefaler vi, at der når data videregives, fastsættes krav om sletning. Tilsynet I lyset af placeringen af CFCS i FE er det naturligt at nedlægge Tilsynet med GovCERT og overlade opgaven til Tilsynet med Efterretningstjenesterne. Tilsynet med GovCERT skulle i henhold til GovCERT-loven 7, stk. 2 kunne præstere juridisk, it-revisionsmæssig og sikkerhedsmæssig sagkundskab. Tilsynet med CFCS bliver i henhold til CFCS-loven, kapitel 9, Tilsynet med Efterretningstjenesterne. Men i PET-lovens kapitel 9 findes der ikke tilsvarende krav til sagkundskaben hos dem, der udpeges til Tilsynet. Der er derfor en risiko for, at man vil mangle kompetencer i det nye tilsyn. Det bør sikres, at Tilsynet med Efterretningstjenesterne har adgang til den fornødne sagkundskab og ikke alene repræsenterer juridiske kompetencer. Andre bemærkninger I CFCS-loven 17, stk. 3 omtales registrering af data. Registrering defineres ikke noget sted i loven. I den konkrete situation er der dermed en risiko for, at CFCS kan have data liggende, som ikke er registrerede, og dermed ikke er omfattet af slettefristerne. I et bredere perspektiv kunne der også være en risiko for, at sådanne data slet ikke er omfattet af loven. Det bør i bemærkningerne præciseres, at en registrering i overensstemmelse med det persondataretlige begreb er en behandling jf. CFCS-lovens 2, nr. 5. I både "Evaluering af GovCERT-loven" og lovforslagets almindelige bemærkninger fremhæves vigtigheden af adgang til pakkedata. Imidlertid vil det være nyttigt, dersom der mere generelt bliver fremlagt vurdering af CFCS effektivitet med hensyn til at efterleve formålet i CFCS-lovens 1. Vi opfordrer til, at CFCS offentligt demonstrerer, at de faktisk har en effekt på cybersikkerheden i Danmark. For at sikre, at formålet med CFCS kan opfyldes er det nødvendigt, at CFCS får informationer fra de tilsluttede virksomheder enten i form af CFCS anmoder om oplysningerne eller virksomheden af egen drift informere CFCS om forhold der er kan understøtte et højt informationssikkerhedsniveau i samfundet eller virksomheden har en mistanke om en sikkerhedshændelsen. Loven synes imidlertid alene at vedrører den behandling af oplysninger Center for Cybersikkerhed kan foretage. Selve udleveringen af personoplysning herunder trafik- og pakkedata der sker på initiativ af en privat virksomhed er derimod ikke behandlet i loven. Da en sådan udlevering af oplysninger ikke nødvendigvis er lovlig efter hhv. persondataloven eller teleloven, bør det præciseres i CFCS-loven, at udleveringen af personoplysning herunder trafik- og pakkedata til CFCS lovlig kan foretages af en tilsluttet virksomhed uden at der foreligger en konkret anmodning fra CFCS. Vi står naturligvis til rådighed med en uddybelse af ovenstående synspunkter. Med venlig hilsen

8 Henning Mortensen Chefkonsulent DI ITEK = Jakob Willer Direktør Teleindustrien

HØRING OVER UDKAST TIL FORSLAG TIL LOV OM CENTER FOR CYBERSIKKERHED SAMT EVALUERING AF GOVCERT-LOVEN

HØRING OVER UDKAST TIL FORSLAG TIL LOV OM CENTER FOR CYBERSIKKERHED SAMT EVALUERING AF GOVCERT-LOVEN Forsvarsministeriet fmn@fmn.dk pah@fmn.dk hvs@govcert.dk WILDERS PLADS 8K 1403 KØBENHAVN K TELEFON 3269 8888 DIREKTE 3269 8805 RFJ@HUMANRIGHTS.DK MENNESKERET.DK J. NR. 540.10/30403/RFJ/MAF HØRING OVER

Læs mere

Vedr.: Høring over udkast til forslag til lov om Center for Cybersikkerhed.

Vedr.: Høring over udkast til forslag til lov om Center for Cybersikkerhed. 4. marts 2014 Forsvarsministeriet Att.: Peter Heiberg Holmens Kanal 42 1060 København K Mail: pah@fmn.dk Vedr.: Høring over udkast til forslag til lov om Center for Cybersikkerhed. Rådet for Digital Sikkerhed

Læs mere

Retningslinjer for behandling af personoplysninger m.v. i Center for Cybersikkerhed ved Forsvarets Efterretningstjeneste

Retningslinjer for behandling af personoplysninger m.v. i Center for Cybersikkerhed ved Forsvarets Efterretningstjeneste Sagsbehandler: PAH Sagsnummer: 2012/002293 13. maj 2013 Indledning Retningslinjer for behandling af personoplysninger m.v. i Center for Cybersikkerhed ved Forsvarets Efterretningstjeneste Forsvarets Efterretningstjeneste

Læs mere

Lov om Center for Cybersikkerhed

Lov om Center for Cybersikkerhed LOV nr 713 af 25/06/2014 (Gældende) Udskriftsdato: 27. marts 2019 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin., j.nr. 2013/003214 Senere ændringer til forskriften LOV nr 443 af 08/05/2018

Læs mere

Forsvarsudvalget L 192 endeligt svar på spørgsmål 3 Offentligt

Forsvarsudvalget L 192 endeligt svar på spørgsmål 3 Offentligt Forsvarsudvalget 2013-14 L 192 endeligt svar på spørgsmål 3 Offentligt Folketingets Forsvarsudvalg Christiansborg FORSVARSMINISTEREN 23. maj 2014 Folketingets Forsvarsudvalg har den 13. maj 2014 stillet

Læs mere

H Ø R I N G O V E R U D K A S T T I L F O R S L A G T I L L O V O M

H Ø R I N G O V E R U D K A S T T I L F O R S L A G T I L L O V O M Forsvarsministeriet Holmens Kanal 42 1060 København K Danmark E-mail: fmn@fmn.dk med kopi til tbl@fmn.dk og sbu@fmn.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 M

Læs mere

Forslag. Lov om Center for Cybersikkerhed

Forslag. Lov om Center for Cybersikkerhed Forsvarsministeriet Februar 2014 U D K A S T Forslag til Lov om Center for Cybersikkerhed Kapitel 1 Opgaver og organisation 1. Center for Cybersikkerhed har til opgave at understøtte et højt informationssikkerhedsniveau

Læs mere

Forslag. Lov om Center for Cybersikkerhed

Forslag. Lov om Center for Cybersikkerhed 2013/1 LSF 192 (Gældende) Udskriftsdato: 17. juni 2016 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin. j.nr. 2013/003214 Fremsat den 2. maj 2014 af Forsvarsministeren (Nicolai Wammen) Forslag

Læs mere

Forsvarsudvalget L 155 endeligt svar på spørgsmål 11 Offentligt

Forsvarsudvalget L 155 endeligt svar på spørgsmål 11 Offentligt Forsvarsudvalget 2017-18 L 155 endeligt svar på spørgsmål 11 Offentligt Fejl! Ukendt betegnelse for dokumentegenskab. Folketingets Forsvarsudvalg Christiansborg FORSVARSMINISTEREN 20. april 2018 Folketingets

Læs mere

Forslag. Lov om Center for Cybersikkerhed

Forslag. Lov om Center for Cybersikkerhed Lovforslag nr. L 192 Folketinget 2013-14 Fremsat den 2. maj 2014 af Forsvarsministeren (Nicolai Wammen) Forslag til Lov om Center for Cybersikkerhed Kapitel 1 Opgaver og organisation 1. Center for Cybersikkerhed

Læs mere

NOTAT. definitionen af sikkerhedshændelse i lovforslaget om Center for Cybersikkerhed (L 192)

NOTAT. definitionen af sikkerhedshændelse i lovforslaget om Center for Cybersikkerhed (L 192) Forsvarsudvalget 2013-14 L 192 Bilag 6 Offentligt NOTAT 30. maj 2014 om definitionen af sikkerhedshændelse i lovforslaget om Center for Cybersikkerhed (L 192) 1. Begrebet sikkerhedshændelse er et centralt

Læs mere

Forslag. Lov om ændring af lov om Center for Cybersikkerhed

Forslag. Lov om ændring af lov om Center for Cybersikkerhed Lovforslag nr. L 155 Folketinget 2017-18 Fremsat den 28. februar 2018 af forsvarsministeren (Claus Hjort Frederiksen) Forslag til Lov om ændring af lov om Center for Cybersikkerhed (Konsekvensændringer

Læs mere

U d k a s t. Forslag til Lov om ændring af lov om Center for Cybersikkerhed

U d k a s t. Forslag til Lov om ændring af lov om Center for Cybersikkerhed U d k a s t Forslag til Lov om ændring af lov om Center for Cybersikkerhed (Konsekvensændringer som følge af databeskyttelsesforordningen og databeskyttelsesloven) 1 I lov nr. 713 af 25. juni 2014 om Center

Læs mere

Evaluering af GovCERT-loven

Evaluering af GovCERT-loven Forsvarsministeriet Januar 2014 U D K A S T Evaluering af GovCERT-loven 1. Indledning og sammenfatning Forsvarsministeren afgiver hermed redegørelse om den statslige varslingstjeneste for internettrusler

Læs mere

Center for Cybersikkerheds beretning 2014. Center for Cybersikkerheds beretning 2014

Center for Cybersikkerheds beretning 2014. Center for Cybersikkerheds beretning 2014 Center for Cybersikkerheds beretning 2014 1 Center for Cybersikkerheds beretning 2014 2 Center for Cybersikkerheds beretning 2014 Center for Cybersikkerhed Kastellet 30 2100 København Ø Tlf.: 3332 5580

Læs mere

Retspolitisk Forenings kommentar til udkast til beretning nr. 3 fra Folketingets Retsudvalg og Kulturudvalg.

Retspolitisk Forenings kommentar til udkast til beretning nr. 3 fra Folketingets Retsudvalg og Kulturudvalg. R E T S P O L I T I S K F O R E N I N G Retspolitisk Forenings kommentar til udkast til beretning nr. 3 fra Folketingets Retsudvalg og Kulturudvalg. Indledende bemærkninger og problemstilling. Retspolitisk

Læs mere

FOLKETINGETS RETSUDVALG HØRING OM CFCS-LOVEN 8. MAJ 2014

FOLKETINGETS RETSUDVALG HØRING OM CFCS-LOVEN 8. MAJ 2014 Forsvarsudvalget 2013-14 L 192 Bilag 2 Offentligt FOLKETINGETS RETSUDVALG HØRING OM CFCS-LOVEN 8. MAJ 2014 Rådet for Digital Sikkerhed Birgitte Kofod Olsen, formand Privatlivsbeskyttelse Grundloven Forvaltningsloven

Læs mere

DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed

DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed Den 18. december 2014 DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed 1. Overordnet vurdering En række sager med store datatab fra vigtige danske dataejere, som f.eks. CPR, SSI,

Læs mere

Lov om ændring af lov om Center for Cybersikkerhed - høringssvar - deres sagsnummer 2018/006599

Lov om ændring af lov om Center for Cybersikkerhed - høringssvar - deres sagsnummer 2018/006599 Forsvarsministeriet Sendt e-mail til fmn@fmn.dk c.c. tbl@fmn.dk og sbu@fmn.dk Lov om ændring af lov om Center for Cybersikkerhed - høringssvar - deres sagsnummer 2018/006599 (F&P) værdsætter muligheden

Læs mere

Ofte stillede spørgsmål om GovCERT s serviceydelser og sensornetværk

Ofte stillede spørgsmål om GovCERT s serviceydelser og sensornetværk 9. april 2013 Dokumentnr.: CKG Ofte stillede spørgsmål om GovCERT s serviceydelser og sensornetværk Indhold: 1. Organisation...2 2. Serviceydelser...3 3. Teknik...6 4. Gældende regler...9 1/9 1. Organisation

Læs mere

Justitsministeriet Slotsholmsgade København K Danmark. Att. Christian Fuglsang, og

Justitsministeriet Slotsholmsgade København K Danmark. Att. Christian Fuglsang, og Justitsministeriet Slotsholmsgade 10 1216 København K Danmark Att. Christian Fuglsang, cfu@jm.dk og jm@jm.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 D I R E K T

Læs mere

H Ø R I N G O V E R U D K A S T T I L L O V O M Æ N D R I N G A F L O V O M F O R S V A R E T S E F T E R R E T N I N G S T J E N E S T E

H Ø R I N G O V E R U D K A S T T I L L O V O M Æ N D R I N G A F L O V O M F O R S V A R E T S E F T E R R E T N I N G S T J E N E S T E Forsvarsministeriet fmn@fmn.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 L O M J @ H U M A N R I G H T S. D K M E N N E S K E R E T. D K J. N R. 5 4 0. 1 0 / 3 1 801/

Læs mere

Høringsnotat. Høringssvar over udkast til forslag til lov om Center for Cybersikkerhed. (Initiativer til styrkelse af cybersikkerheden).

Høringsnotat. Høringssvar over udkast til forslag til lov om Center for Cybersikkerhed. (Initiativer til styrkelse af cybersikkerheden). Høringsnotat København, den 6. februar 2019 Høringssvar over udkast til forslag til lov om Center for Cybersikkerhed. (Initiativer til styrkelse af cybersikkerheden). (Sagsnr. 2018/006599). Ved mail af

Læs mere

Forsvarsministeriet Holmens Kanal København K Danmark. Att. og

Forsvarsministeriet Holmens Kanal København K Danmark. Att.  og Forsvarsministeriet Holmens Kanal 42 1060 København K Danmark Att. fmn@fmn.dk, ser@fmn.dk og hrs@fmn.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 A N P E @ H U M A

Læs mere

Ny lov for Center for Cybersikkerhed. En analyse blandt IDAs it-politiske panel

Ny lov for Center for Cybersikkerhed. En analyse blandt IDAs it-politiske panel Ny lov for Center for Cybersikkerhed En analyse blandt IDAs it-politiske panel Februar 2019 Ny lov for Center for Cybersikkerhed Resume Center for Cybersikkerhed (CFCS), under Forsvarets Efterretningstjeneste,

Læs mere

Bekendtgørelse af lov om Forsvarets Efterretningstjeneste (FE)

Bekendtgørelse af lov om Forsvarets Efterretningstjeneste (FE) LBK nr 1 af 04/01/2016 (Historisk) Udskriftsdato: 2. december 2017 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin., j.nr. 2015/008780 Senere ændringer til forskriften LOV nr 462 af 15/05/2017

Læs mere

Implementering af NIS-direktivet IXP

Implementering af NIS-direktivet IXP e layout menuen lpelinjer lpelinjer ik på Vis terlinjer lpelinjer Sundheds- og Ældreudvalget 2017-18 L 143 Bilag 5 Offentligt /design dit slide e layout yt dias, yt slide Implementering af NIS-direktivet

Læs mere

GovCERT-tilsynets årsredegørelse 2013

GovCERT-tilsynets årsredegørelse 2013 21. marts 2014 GovCERT-tilsynets årsredegørelse 2013 1/1 Marts 2014 GovCERT tilsynets årsredegørelse 2013 1. Indledning Tilsynet med den statslige varslingstjeneste for internettrusler GovCERT tilsynet

Læs mere

Bilag 1.Talepapir ved samråd i KOU den 8. oktober

Bilag 1.Talepapir ved samråd i KOU den 8. oktober Kommunaludvalget 2014-15 KOU Alm.del endeligt svar på spørgsmål 3 Offentligt Bilag 1.Talepapir ved samråd i KOU den 8. oktober Samrådsspørgsmål: Finansministeren bedes redegøre for kritikken af sikkerheden

Læs mere

Lov om sikkerhed i net- og informationssystemer for operatører af væsentlige internetudvekslingspunkter m.v. 1)

Lov om sikkerhed i net- og informationssystemer for operatører af væsentlige internetudvekslingspunkter m.v. 1) LOV nr 437 af 08/05/2018 (Gældende) Udskriftsdato: 28. februar 2019 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin., j.nr. 2017/004548 Senere ændringer til forskriften Ingen Lov om sikkerhed

Læs mere

Tilsynet med Efterretningstjenesterne Borgergade 28, 1. sal, 1300 København K. Årsredegørelse Center for Cybersikkerhed

Tilsynet med Efterretningstjenesterne Borgergade 28, 1. sal, 1300 København K. Årsredegørelse Center for Cybersikkerhed Tilsynet med Efterretningstjenesterne Borgergade 28, 1. sal, 1300 København K Årsredegørelse 2017 Center for Cybersikkerhed Indhold. Til forsvarsministeren... 1.Forord... 3 1.. Om Center for Cybersikkerhed...

Læs mere

Forslag. Lov om ændring af lov om Center for Cybersikkerhed

Forslag. Lov om ændring af lov om Center for Cybersikkerhed Lovforslag nr. L 215 Folketinget 2018-19 Fremsat den 27. marts 2019 af forsvarsministeren (Claus Hjort Frederiksen) Forslag til Lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse

Læs mere

U d k a s t. Forslag til Lov om ændring af lov om Center for Cybersikkerhed

U d k a s t. Forslag til Lov om ændring af lov om Center for Cybersikkerhed Januar 2019 U d k a s t Forslag til Lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden) 1 I lov nr. 713 af 25. juni 2014 om Center for Cybersikkerhed, som

Læs mere

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt Retsudvalget, Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt Spørgsmål 4 fra Folketingets Retsudvalg vedrørende L 68 og L 69: Vil ministeren overveje

Læs mere

Hovedpunkterne i lovforslaget om Politiets Efterretningstjeneste og lovforslaget om ændring af den parlamentariske kontrolordning

Hovedpunkterne i lovforslaget om Politiets Efterretningstjeneste og lovforslaget om ændring af den parlamentariske kontrolordning Hovedpunkterne i lovforslaget om Politiets Efterretningstjeneste og lovforslaget om ændring af den parlamentariske kontrolordning 1. Indledning Justitsministeren vil som led i udmøntningen af den politiske

Læs mere

Forslag. Lov om behandling af personoplysninger ved driften af den statslige varslingstjeneste

Forslag. Lov om behandling af personoplysninger ved driften af den statslige varslingstjeneste 2010/1 LSF 197 (Gældende) Udskriftsdato: 24. juni 2016 Ministerium: Ministeriet for Videnskab, Teknologi og Udvikling Journalnummer: Videnskabsministeriet, IT- og Telestyrelsen, j.nr. 11-106193 Fremsat

Læs mere

Høringssvar vedrørende forslag til lov om ændring af lov om aktie- og anpartsselskaber og forskellige love (Obligatorisk digital kommunikation)

Høringssvar vedrørende forslag til lov om ændring af lov om aktie- og anpartsselskaber og forskellige love (Obligatorisk digital kommunikation) Erhvervs- og Vækstministeriet Slotsholmsgade 10-12 1216 København K Sendt til: om2@evm.dk Høringssvar vedrørende forslag til lov om ændring af lov om aktie- og anpartsselskaber og forskellige love (Obligatorisk

Læs mere

Retningslinjer for Forsvarets Efterretningstjenestes behandling af personoplysninger mv. om danske statsborgere og herboende udlændinge.

Retningslinjer for Forsvarets Efterretningstjenestes behandling af personoplysninger mv. om danske statsborgere og herboende udlændinge. 12. maj 2010 Retningslinjer for Forsvarets Efterretningstjenestes behandling af personoplysninger mv. om danske statsborgere og herboende udlændinge. Indledning Forsvarets Efterretningstjeneste har til

Læs mere

Rapport om erfaringerne med lov om Center for Cybersikkerhed

Rapport om erfaringerne med lov om Center for Cybersikkerhed Forsvarsudvalget 2016-17 FOU Alm.del Bilag 97 Offentligt Rapport om erfaringerne med lov om Center for Cybersikkerhed I ndholdsfortegnelse Indholdsfortegnelse... 1 1. Indledning... 3 2. Oprettelsen af

Læs mere

Årlig redegørelse fra tilsynsudvalget vedrørende politiets og forsvarets efterretningstjenesters behandling af personoplysninger (Wamberg-udvalget)

Årlig redegørelse fra tilsynsudvalget vedrørende politiets og forsvarets efterretningstjenesters behandling af personoplysninger (Wamberg-udvalget) Oluf Engell Årlig redegørelse fra tilsynsudvalget vedrørende politiets og forsvarets efterretningstjenesters behandling af personoplysninger (Wamberg-udvalget) Partner Tlf 33 34 50 00 oe@bruunhjejle.dk

Læs mere

Erhvervs-, Vækst- og Eksportudvalget L 41 endeligt svar på spørgsmål 29 Offentligt

Erhvervs-, Vækst- og Eksportudvalget L 41 endeligt svar på spørgsmål 29 Offentligt Erhvervs-, Vækst- og Eksportudvalget 2016-17 L 41 endeligt svar på spørgsmål 29 Offentligt Folketingets Erhvervs-, Vækst- og Eksportudvalg ERHVERVSMINISTEREN 1. februar 2017 Besvarelse af spørgsmål 29

Læs mere

DI og DI ITEKs vejledning om beskyttelse mod elektronisk industrispionage fra udlandet

DI og DI ITEKs vejledning om beskyttelse mod elektronisk industrispionage fra udlandet DI og DI ITEKs vejledning om beskyttelse mod elektronisk industrispionage fra udlandet Sammenfatning Denne vejledning adresserer risikoen for industrispionage fra statssponserede aktører i udlandet mod

Læs mere

Sundheds- og Ældreministeriet Holbergsgade København K Danmark. Att.: med kopi til

Sundheds- og Ældreministeriet Holbergsgade København K Danmark. Att.: med kopi til Sundheds- og Ældreministeriet Holbergsgade 6 1057 København K Danmark Att.: sum@sum.dk med kopi til cea@sum.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 A N P E @

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

KOMMENTERET HØRINGSOVERSIGT vedrørende forslag til lov om net- og informationssikkerhed (Lovforslag L 201)

KOMMENTERET HØRINGSOVERSIGT vedrørende forslag til lov om net- og informationssikkerhed (Lovforslag L 201) Forsvarsudvalget 2015-16 L 10 Bilag 1 Offentligt Maj 2015 KOMMENTERET HØRINGSOVERSIGT vedrørende forslag til lov om net- og informationssikkerhed (Lovforslag L 201) Et udkast til lovforslag har i perioden

Læs mere

Et udkast til lovforslaget har i perioden fra 27. oktober 2017 til 24. november 2017 været sendt i høring hos:

Et udkast til lovforslaget har i perioden fra 27. oktober 2017 til 24. november 2017 været sendt i høring hos: Januar 2018 KOMMENTERET HØRINGSOVERSIGT vedrørende forslag til lov om sikkerhed i net- og informationssystemer for operatører af væsentlige internetudvekslingspunkter m.v. Et udkast til lovforslaget har

Læs mere

Årlig redegørelse fra tilsynsudvalget vedrørende politiets og forsvarets efterretningstjenesters behandling af personoplysninger (Wamberg-udvalget)

Årlig redegørelse fra tilsynsudvalget vedrørende politiets og forsvarets efterretningstjenesters behandling af personoplysninger (Wamberg-udvalget) Oluf Engell Årlig redegørelse fra tilsynsudvalget vedrørende politiets og forsvarets efterretningstjenesters behandling af personoplysninger (Wamberg-udvalget) Partner Tlf 33 34 50 00 oe@bruunhjejle.dk

Læs mere

Forbrugerombudsmanden. Carl Jacobsens vej 35. 2500 Valby. Att.: Chefkonsulent Tina Morell Nielsen. Frederiksberg, 19.

Forbrugerombudsmanden. Carl Jacobsens vej 35. 2500 Valby. Att.: Chefkonsulent Tina Morell Nielsen. Frederiksberg, 19. Forbrugerombudsmanden Carl Jacobsens vej 35 2500 Valby Att.: Chefkonsulent Tina Morell Nielsen Frederiksberg, 19. december 2011 Vedrørende standpunkt til markedsføring via sociale medier. Indledende bemærkninger.

Læs mere

IT- og Telestyrelsen Holsteinsgade 63 2100 København Ø. jahs@itst.dk

IT- og Telestyrelsen Holsteinsgade 63 2100 København Ø. jahs@itst.dk IT- og Telestyrelsen Holsteinsgade 63 2100 København Ø Sendt til: hvs@itst.dk og jahs@itst.dk 17. marts 2011 Vedrørende høring over udkast til bekendtgørelse om krav til information og samtykke ved lagring

Læs mere

KOMMENTERET HØRINGSOVERSIGT vedrørende forslag til lov om ændring af lov om Forsvarets Efterretningstjeneste (Lovforslag L 200)

KOMMENTERET HØRINGSOVERSIGT vedrørende forslag til lov om ændring af lov om Forsvarets Efterretningstjeneste (Lovforslag L 200) Forsvarsudvalget 2015-16 L 9 Bilag 1 Offentligt KOMMENTERET HØRINGSOVERSIGT vedrørende forslag til lov om ændring af lov om Forsvarets Efterretningstjeneste (Lovforslag L 200) Maj 2015 Et udkast til lovforslag

Læs mere

Forslag. Lov om behandling af personoplysninger ved driften af den statslige varslingstjeneste. Lovforslag nr. L 197 Folketinget 2010-11

Forslag. Lov om behandling af personoplysninger ved driften af den statslige varslingstjeneste. Lovforslag nr. L 197 Folketinget 2010-11 Lovforslag nr. L 197 Folketinget 2010-11 Fremsat den 27. april 2011 af videnskabsministeren (Charlotte Sahl-Madsen) Forslag til Lov om behandling af personoplysninger ved driften af den statslige varslingstjeneste

Læs mere

Årsredegørelse Center for Cybersikkerhed

Årsredegørelse Center for Cybersikkerhed Årsredegørelse 2016 Center for Cybersikkerhed Indhold Til forsvarsministeren... 1 Forord... 3 1 Om Center for Cybersikkerhed... 4 2 Tilsynet med Efterretningstjenesterne... 6 2.1 Tilsynets opgaver i forhold

Læs mere

Forslag. Lov om behandling af personoplysninger ved driften af den statslige varslingstjeneste. Lovforslag nr. L 197 Folketinget 2010-11

Forslag. Lov om behandling af personoplysninger ved driften af den statslige varslingstjeneste. Lovforslag nr. L 197 Folketinget 2010-11 Lovforslag nr. L 197 Folketinget 2010-11 Fremsat den 27. april 2011 af videnskabsministeren (Charlotte Sahl-Madsen) Forslag til Lov om behandling af personoplysninger ved driften af den statslige varslingstjeneste

Læs mere

om L 72 Forslag til lov om kommunale borgerservicecentre

om L 72 Forslag til lov om kommunale borgerservicecentre Kommunaludvalget, Retsudvalget L 72 - Bilag 2,REU alm. del - Bilag 60 Offentlig Folketingets Administration Lovsekretariatet 15. marts 2005 J.nr. 17 OMTRYKT (15/3 2005) (rettelse af eksempel markeret med

Læs mere

Justitsministeriet Udlændingekontoret udlafd@jm.dk mkm@jm.dk

Justitsministeriet Udlændingekontoret udlafd@jm.dk mkm@jm.dk Justitsministeriet Udlændingekontoret udlafd@jm.dk mkm@jm.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 D I R E K T E 3 2 6 9 8 8 1 6 L U J J @ H U M A N R I G H T

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Betænkning. Forslag til lov om Center for Cybersikkerhed

Betænkning. Forslag til lov om Center for Cybersikkerhed 2013/1 BTL 192 (Gældende) Udskriftsdato: 23. juni 2016 Ministerium: Folketinget Journalnummer: Betænkning afgivet af Forsvarsudvalget den 2. juni 2014 Betænkning over Forslag til lov om Center for Cybersikkerhed

Læs mere

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 16, L 69 endeligt svar på spørgsmål 16 Offentligt

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 16, L 69 endeligt svar på spørgsmål 16 Offentligt Retsudvalget, Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 16, L 69 endeligt svar på spørgsmål 16 Offentligt Folketinget Retsudvalget Christiansborg 1240 København K Dato: 12. december 2017 Kontor:

Læs mere

I denne privatlivspolitik beskriver vi vores behandling af oplysninger om nuværende og tidligere kunder samt mulige kommende kunder.

I denne privatlivspolitik beskriver vi vores behandling af oplysninger om nuværende og tidligere kunder samt mulige kommende kunder. Privatlivspolitik Kunder og potentielle kunder hos El-Net Øst A/S Version 2.0 juni 2018 Som dataansvarlig virksomhed ligger databeskyttelse os meget på sinde. Vi værner om de personoplysninger, som vi

Læs mere

Folketinget Retsudvalget Christiansborg 1240 København K

Folketinget Retsudvalget Christiansborg 1240 København K Retsudvalget 2014-15 (1. samling) REU Alm.del - endeligt svar på spørgsmål 303 Offentligt Folketinget Retsudvalget Christiansborg 1240 København K Politi- og Strafferetsafdelingen Dato: 25. februar 2015

Læs mere

Forslag. Lov om ændring af lov om Offentlig Digital Post

Forslag. Lov om ændring af lov om Offentlig Digital Post Lovforslag nr. L 136 Folketinget 2015-16 Fremsat den 25. februar 2016 af finansministeren (Claus Hjort Frederiksen) Forslag til Lov om ændring af lov om Offentlig Digital Post (Bemyndigelse til at fastsætte

Læs mere

Arbejdsmarkedsstyrelsen Holmens Kanal 20 Postboks Kbh. K

Arbejdsmarkedsstyrelsen Holmens Kanal 20 Postboks Kbh. K Arbejdsmarkedsstyrelsen Holmens Kanal 20 Postboks 2150 1016 Kbh. K Høringssvar vedrørende lov om ændring af lov om sygedagpenge, lov om en aktiv beskæftigelsesindsats, lov om aktiv socialpolitik og lov

Læs mere

Høringssvar vedr. forslag til lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden)

Høringssvar vedr. forslag til lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden) Forsvarsministeriet fmn@fmn.dk 01-02-2019 EMN-2019-00127 1255493 Høringssvar vedr. forslag til lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden) Danske

Læs mere

PERSONDATAPOLITIK FOR AXIS

PERSONDATAPOLITIK FOR AXIS PERSONDATAPOLITIK FOR AXIS 1. Generelt 1.1. Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et medlems-/ eller bidragyderforhold

Læs mere

Justitsministeriet Politi- og Strafferetsafdelingen Sikkerheds- og Forebyggelseskontoret

Justitsministeriet Politi- og Strafferetsafdelingen Sikkerheds- og Forebyggelseskontoret Justitsministeriet Politi- og Strafferetsafdelingen Sikkerheds- og Forebyggelseskontoret jm@jm.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 D I R E K T E 3 2 6 9 8

Læs mere

KOMMENTERET HØRINGSNOTAT vedrørende forslag til lov om ændring af beredskabsloven m.fl. (Lovforslag L 167)

KOMMENTERET HØRINGSNOTAT vedrørende forslag til lov om ændring af beredskabsloven m.fl. (Lovforslag L 167) KOMMENTERET HØRINGSNOTAT vedrørende forslag til lov om ændring af beredskabsloven m.fl. (Lovforslag L 167) Marts 2016 1. Indledning Udkast til forslag til lov om ændring af beredskabsloven, lov om beskyttelsesrum,

Læs mere

Forslag til Lov om net- og informationssikkerhed 1

Forslag til Lov om net- og informationssikkerhed 1 Forsvarsministeriet 21. april 2015 U D K A S T Forslag til Lov om net- og informationssikkerhed 1 Kapitel 1 Formål og definitioner 1. Lovens formål er at fremme net- og informationssikkerheden i samfundet.

Læs mere

DI og DI ITEK's vejledning om bevissikring

DI og DI ITEK's vejledning om bevissikring DI og DI ITEK's vejledning om bevissikring Udgivet af: DI ITEK Redaktion: Henning Mortensen ISBN 978-87-7353-974-3 0.05.12 2 Indledning Denne vejledning er lavet med det formål at ruste danske virksomheder

Læs mere

Europaudvalget 2008 2907 - transport, tele og energi Bilag 2 Offentligt

Europaudvalget 2008 2907 - transport, tele og energi Bilag 2 Offentligt Europaudvalget 2008 2907 - transport, tele og energi Bilag 2 Offentligt Bilag til brev til Europaudvalget af 19. november 2008 19. november 2008 Martin Salamon Dok. 66500/ps Telekom-pakken Rådet har indledt

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Stillingsbesættende virksomhed Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på erhvervsmæssig

Læs mere

VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA

VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA HVILKE PERSONOPLYSNINGER LIGGER I INDE MED? Side 1 af 10 Oktober 2018 BESKYTTELSE AF PERSONDATA - DET ER OGSÅ JERES ANSVAR Som beboerrepræsentanter

Læs mere

Forslag til Lov om ændring af lov om arbejdsskadesikring i Grønland

Forslag til Lov om ændring af lov om arbejdsskadesikring i Grønland 1 Forslag til Lov om ændring af lov om arbejdsskadesikring i Grønland (Overførsel af personoplysninger til tredjeland) 1 I lov om arbejdsskadesikring i Grønland, jf. lovbekendtgørelse nr. 75 af 16. januar

Læs mere

Udvalget for Videnskab og Teknologi (2. samling) UVT alm. del - Bilag 191 Offentligt

Udvalget for Videnskab og Teknologi (2. samling) UVT alm. del - Bilag 191 Offentligt Udvalget for Videnskab og Teknologi (2. samling) UVT alm. del - Bilag 191 Offentligt Ministeren for videnskab, teknologi og udvikling Udvalget for Videnskab og Teknologi Folketinget Christiansborg 1240

Læs mere

Redegørelse 2014 og Center for Cybersikkerhed

Redegørelse 2014 og Center for Cybersikkerhed Redegørelse 2014 og 2015 Center for Cybersikkerhed Redegørelse 2014 og 2015 Center for Cybersikkerhed Udgivet af Tilsynet med Efterretningstjenesterne, maj 2016 Layout: Eckardt ApS Portrætfotos: Lars Engelgaar

Læs mere

Bekendtgørelse om rammerne for informationssikkerhed og beredskab 1)

Bekendtgørelse om rammerne for informationssikkerhed og beredskab 1) (Gældende) Udskriftsdato: 14. januar 2015 Ministerium: Erhvervs- og Vækstministeriet Journalnummer: Ministeriet for Videnskab, Teknologi og Udvikling, IT- og Telestyrelsen, j.nr. 09-076167 Senere ændringer

Læs mere

Brug af sociale medier i SUF

Brug af sociale medier i SUF Brug af sociale medier i SUF Indhold Indledning... 3 Retningslinjer og politikker... 3 Ytringsfrihed... 3 Når du bruger Facebook på jobbet... 4 Når du deltager i debatten... 4 Tænk i øvrigt over:... 4

Læs mere

Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt

Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt Retsudvalget 2013-14 REU Alm.del Bilag 364 Offentligt Folketinget Udvalgssekretariatet Christiansborg 1240 København K Sendt til: Birgitte.Toft-Petersen@ft.dk 29. august 2014 Vedrørende høring over beretning

Læs mere

Regler om persondata Koordinatormøde den 28. nov. 2017

Regler om persondata Koordinatormøde den 28. nov. 2017 Regler om persondata Koordinatormøde den 28. nov. 2017 Gældende regler i persondataloven I dag er det den danske persondatalov, der beskriver reglerne for, hvordan personoplysninger må indsamles, opbevares

Læs mere

Profil Search s Persondatapolitik

Profil Search s Persondatapolitik Profil Search s Persondatapolitik Hvad er det Profil Search værner om privatlivets fred, og vi er naturligvis forpligtet til at beskytte den. I overensstemmelse med den generelle databeskyttelsesforordning

Læs mere

Privatlivspolitik. Odense LMU

Privatlivspolitik. Odense LMU Privatlivspolitik Odense LMU 1. Generelt 1.1. Denne Privatlivspolitik er gældende for samtlige personoplysninger, som du giver til Odense LMU og/eller som Odense LMU indsamler om dig, fordi du er tilknyttet

Læs mere

Lov om sikkerhed i net- og informationssystemer i transportsektoren 1)

Lov om sikkerhed i net- og informationssystemer i transportsektoren 1) LOV nr 441 af 08/05/2018 (Gældende) Udskriftsdato: 14. maj 2019 Ministerium: Transport-, Bygnings- og Boligministeriet Journalnummer: Transport-, Bygnings- og Boligmin., j.nr. 2017-4685 Senere ændringer

Læs mere

Forslag. Til lovforslag nr. L 69 Folketinget Vedtaget af Folketinget ved 3. behandling den 17. maj til

Forslag. Til lovforslag nr. L 69 Folketinget Vedtaget af Folketinget ved 3. behandling den 17. maj til Til lovforslag nr. L 69 Folketinget 2017-18 Vedtaget af Folketinget ved 3. behandling den 17. maj 2018 Forslag til Lov om ændring af lov om retshåndhævende myndigheders behandling af personoplysninger,

Læs mere

Vejledning til indberetning af sikkerhedshændelse efter NIS-direktivet

Vejledning til indberetning af sikkerhedshændelse efter NIS-direktivet Vejledning til indberetning af sikkerhedshændelse efter NIS-direktivet Velkommen til den fælles indberetningsløsning for indberetning af sikkerhedshændelser. Nedenfor finder du en tom blanket, som viser

Læs mere

Kontraktbilag 3. Databehandleraftale

Kontraktbilag 3. Databehandleraftale Kontraktbilag 3 Databehandleraftale 1. DATABEHANDLERAFTALENS OMFANG OG FORMÅL Formålet med behandlingen af personoplysninger er overordnet set at drive en iværksætterpilotordning som nærmere fastlagt i

Læs mere

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse EU s persondataforordning Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse Disposition Kort om forordningen Implementering - Processen i Justitsministeriet og UVM i forhold

Læs mere

BILAG 14: DATABEHANDLERAFTALE

BILAG 14: DATABEHANDLERAFTALE BILAG 14: DATABEHANDLERAFTALE Side 1/9 Aftale om databehandling mellem Kunden og Leverandøren Side 2/9 Vejledning: [Dette bilag kan ikke ændres af tilbudsgiver. Bilaget udgør således i sin helhed et mindstekrav

Læs mere

Privatlivspolitik. for Odense LM

Privatlivspolitik. for Odense LM Privatlivspolitik for Odense LM 1. Generelt 1.1 Denne Privatlivspolitik er gældende for samtlige personoplysninger, som du giver til Odense LM og/eller som Odense LM indsamler om dig, fordi du er tilknyttet

Læs mere

Du har søgt om aktindsigt i en sag om A Banks redegørelse om køb og salg af egne aktier sendt til Finanstilsynet i oktober 2007.

Du har søgt om aktindsigt i en sag om A Banks redegørelse om køb og salg af egne aktier sendt til Finanstilsynet i oktober 2007. Kendelse af 13. oktober 2009 (J.nr. 2009-0019579) Anmodning om aktindsigt ikke imødekommet. Lov om finansiel virksomhed 354 og 355 samt offentlighedslovens 14. (Niels Bolt Jørgensen, Anders Hjulmand og

Læs mere

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler

Oplysningerne opbevares hos den dataansvarlige og/eller Oplysningerne opbevares hos databehandler Blankettype: Kreditoplysning Datatilsynet Borgergade 28 1300 København K Anmeldelse af behandlinger af oplysninger der foretages for en privat dataansvarlig, og som sker med henblik på erhvervsmæssig videregivelse

Læs mere

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du

1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du PERSONDATAPOLITIK FOR FORENINGEN EVENTYRJUL 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

Indholdsfortegnelse Indledning Formål Omfang Holdninger og principper... 4

Indholdsfortegnelse Indledning Formål Omfang Holdninger og principper... 4 Halsnæs Kommune Informationssikkerhedspolitik 2012 Indholdsfortegnelse Indholdsfortegnelse... 2 1. Indledning... 3 2. Formål... 3 3. Omfang... 4 4. Holdninger og principper... 4 5. Sikkerhedsbevidsthed,

Læs mere

Høringssvar ændringer i serviceloven vedr. borgerrettet personlig assistance (BPA) mm.

Høringssvar ændringer i serviceloven vedr. borgerrettet personlig assistance (BPA) mm. Social-, børne- og integrationsministeriet Att.: Tina Hansen Holmens Kanal 22 1060 København k Høringssvar ændringer i serviceloven vedr. borgerrettet personlig assistance (BPA) mm. 20. januar 2014 Høringsbrevet

Læs mere

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen

Ekstern Persondatapolitik - Sankt Lukas Stiftelsen EKSTERN PERSONDATAPOLITIK for Diakonissehuset Sankt Lukas Stiftelsen 1 Generelt 1.1 Denne persondatapolitik er gældende for samtlige de oplysninger, som Stiftelsen modtager og/eller indsamler om dig, det

Læs mere

Tilsynet med Efterretningstjenesterne Borgergade 28, 1. sal, 1300 København K. Årsredegørelse Center for Cybersikkerhed

Tilsynet med Efterretningstjenesterne Borgergade 28, 1. sal, 1300 København K. Årsredegørelse Center for Cybersikkerhed Tilsynet med Efterretningstjenesterne Borgergade 28, 1. sal, 1300 København K Årsredegørelse 2018 Center for Cybersikkerhed Indhold. Til forsvarsministeren...1.forord... 2 1.. Tilsynets kontrol... 4 1.1.

Læs mere

I arkivloven, jf. lovbekendtgørelse nr. 1035 af 21. august 2007, som ændret ved lov nr. 1170 af 10. december 2008, foretages følgende ændringer:

I arkivloven, jf. lovbekendtgørelse nr. 1035 af 21. august 2007, som ændret ved lov nr. 1170 af 10. december 2008, foretages følgende ændringer: Lovforslag (udkast) 17. februar 2015 Forslag til lov om ændring af arkivloven I arkivloven, jf. lovbekendtgørelse nr. 1035 af 21. august 2007, som ændret ved lov nr. 1170 af 10. december 2008, foretages

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Forslag. Lov om ændring af lov om erhvervsfremme

Forslag. Lov om ændring af lov om erhvervsfremme UDKAST 6.december 2013 Fremsat den {FREMSAT} af erhvervs- og vækstminister Henrik Sass Larsen Forslag til Lov om ændring af lov om erhvervsfremme (Ophævelse af reglerne om industrisamarbejde i forbindelse

Læs mere

Fremsat den 7. februar 2018 af forsvarsministeren (Claus Hjort Frederiksen) Forslag. til

Fremsat den 7. februar 2018 af forsvarsministeren (Claus Hjort Frederiksen) Forslag. til Lovforslag nr. L 139 Folketinget 2017-18 Fremsat den 7. februar 2018 af forsvarsministeren (Claus Hjort Frederiksen) Forslag til Lov om sikkerhed i net- og informationssystemer for operatører af væsentlige

Læs mere

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse Bilag 8 Databehandleraftale [Vejledning til Tilbudsgiverne: Bilaget skal ikke udfyldes af Tilbudsgiver i forbindelse med afgivelse af tilbud. Bilag udfyldes i fællesskab med FMI, hvis det er nødvendigt.

Læs mere