INFORMATIONS- SIKKERHED I STORE DANSKE VIRKSOMHEDER

Størrelse: px
Starte visningen fra side:

Download "INFORMATIONS- SIKKERHED I STORE DANSKE VIRKSOMHEDER"

Transkript

1 INFORMATIONS- SIKKERHED I STORE DANSKE VIRKSOMHEDER TRUSLER, SIKKERHEDSHÆNDELSER & FORSVAR Danske topvirksomheder tages som datagidsler Danske sikkerhedsafdelinger opruster men savner mere opbakning fra topledelserne Persondataforordning på vej topvirksomheder mangler at udpege data protection officers KMD Analyse Briefing Maj 2016

2 DANSKE TOPVIRKSOMHEDER TAGES SOM DATAGIDSLER De største danske virksomheder oplever i betydeligt omfang angreb på deres datasikkerhed og angriberne lykkes i stor stil med deres mission. Det viser en rundspørge fra KMD Analyse blandt it-sikkerhedsansvarlige i toppen af dansk erhvervsliv. Virksomhederne oplever mange forskellige angrebstyper, men listen toppes af Ransomware, som otte ud af ti af de adspurgte sikkerhedsansvarlige angiver, at deres virksomhed har været udsat inden for de seneste 12 måneder. Fire ud af 10 angiver, at det er lykkes angriberne at kryptere data i virksomheden. Rundspørgen afdækker endvidere, at der implementeret en række sikkerhedstiltag i virksomhederne men også, at en betydelig andel af de ansatte mangler undervisning i datasikkerhed.

3 De største danske virksomheder udsættes i stor stil for angreb på deres it-sikkerhed. Og angriberne har et godt stykke af vejen succes med deres arbejde. Det viser en rundspørge blandt 54 it-sikkerhedsansvarlige blandt de 300 største danske virksomheder foretaget af KMD Analyse. VIRKSOMHEDERNE ER OFRE FOR RANSOMWARE 94 pct. af de adspurgte it-sikkerhedsansvarlige har oplevet en eller flere sikkerhedshændelser de seneste 12 måneder i deres virksomheder. 89 pct. af de sikkerhedsansvarlige angiver, at de inden for de seneste 12 måneder er blevet udsat for phishing. 80 pct. fortæller, at de er blevet udsat for ransomware*. Og angrebene er ikke uden succes. 43 pct. af de adspurgte it-sikkerhedsansvarlige har kendskab til angreb, der er gennemført med succes mod deres virksomhed. Af disse angreb udgøres størstedelen af ransomware-typen, hvor hele 41 pct. angiver, at der er lykkes uvedkommende at blokere data inden for de seneste 12 måneder. - Danske virksomheders data er i sigtekornet fra it-kriminelle. Det er bekymrende, at det i så stort omfang lykkes angriberne at trænge igennem. Ransomware og kryptoware kan være yderst generende og medføre store tab af viden, og selvfølgelig også direkte økonomiske tab, hvis virksomhederne ikke har beskyttet sig tilstrækkeligt, siger Lars Neupart, sikkerhedsdirektør i KMD og medlem af regeringens virksomhedsråd for it-sikkerhed. Hos CERTA Intelligence & Security, der rådgiver virksomheder i alle former for sikkerhed, kan man genkende både trusselsbilledet og de potentielle konsekvenser; - Information er et væsentligt aktiv for den enkelte virksomhed, og når det gælder informationssikkerheden må virksomheder i dag forholde sig til et trusselsbillede, som er mere alvorligt, dynamisk og komplekst end nogensinde før. Konsekvenserne kan være store for den enkelte virksomhed, og mange virksomheder er fortsat meget sårbare og ikke rustet godt nok til at holde uvedkommende ude. Man kan blive overrasket over, hvordan selv store og veletablerede danske virksomheder, der har meget på spil, kommer i situationer, hvor de f.eks. må betale løsepenge til kriminelle for igen at få adgang til deres egne informationer, siger Jakob Scharf, der er direktør i CERTA og tidligere chef for Politiets Efterretningstjeneste, PET. MANGE VIRKSOMHEDER UVIDENDE OM ANGREB Hver femte adspurgte ved ikke, om det er lykkes for angribere at trænge igennem deres forsvarsværker. - Det ikke er nogen skam at blive hacket, men det er en skam ikke at opdage det. Det er umuligt at sikre sig totalt mod indtrængen fra uvedkommende, men virksomhederne skal sørge for at de opdager indbrud. Ellers kan konsekvenserne vokse yderligere, forklarer Lars Neupart. Analysen afdækker endvidere, at lige under hver femte it-sikkerhedsansvarlige har været udsat for DDoS angreb. Lige under hver tiende angiver, at de har været udsat for spionage-software via mail, og 7 pct. af de adspurgte har oplevet hacking af arbejdspladsens offentlige hjemmeside, webmail eller intranet. MEDARBEJDERNE MANGLER UNDERVISNING KMD Analyse har også spurgt til virksomhedernes sikkerhedstiltag. Undersøgelsen viser, at der i de fleste større danske virksomheder er implementeret en bred pallette af digitale sikkerhedsforanstaltninger, men at der stadig er plads til forbedringer i mange virksomheder. Brugerrettighedsstyring (100 pct.), logning (91 pct.), skriftlige politikker (87 pct.) og klar ansvarsforankring (85 pct.) er bredt implementeret. Men 67 pct. af virksomhederne har ikke foretaget afprøvning af informationssikkerheden, eksempelvis gennem phishing-forsøg eller telefonopringninger, og 41 pct. af virksomhederne underviser ikke medarbejderne i informationssikkerhed. - At mange virksomheder ikke får undervist deres medarbejdere i it-sikkerhed må give anledning til panderynker. Og det er naturligvis oplagt at kæde den manglende undervisning sammen med succesraten på ransomware, som netop rettes mod de ansatte. Der er i bund og grund tale om en angrebstype, som man kan beskytte sig imod med kendte metoder, som backup og awareness-træning, forklarer Lars Neupart. Hos CERTA Intelligence & Security ser man også en kulturel udfordring hos danske virksomheder. - Sikkerhedskulturen halter i mange danske virksomheder og insider-truslen udgør den måske største sikkerhedsmæssige risiko, når det drejer sig om at beskytte virksomhedens informationer. Virksomhederne kan nå langt, når de forstår medarbejdernes centrale betydning for informationssikkerheden. Men der er fortsat meget, som virksomhederne også på andre områder kan og må gøre for at styrke deres muligheder for hurtigt og effektivt at kunne forebygge og imødegå trusler mod informationssikkerheden samt ikke mindst genoprette skaderne ved et eventuelt angreb på den enkelte virksomhed, siger Jakob Scharf. Undersøgelsen viser, at hver tredje virksomhed ikke har en formel procedure ved opdagelse af brud på informationssikkerheden lige som 31 pct. ikke har et beredskab, der kan aktiveres i tilfælde af it-sikkerhedsbrud. ORDFORKLARING * I phishing forsøger angriberne at lokke oplysninger om password, kontonummer eller lign. ud af offeret via f.eks. mails. I ransomware installeres ondsindede programmer på ofrets computer, typisk ved at man har klikket på et link eller en fil i en mail, eller har besøgt en inficeret web-side. Programmet krypterer data, hvor der efterfølgende kræves betaling til angriberen for at låse data op igen.

4 Andel af it-sikkerhedsansvarlige, der giver udtryk for, at de har kendskab til en eller flere sikkerhedshændelser i egen virksomhed inden for de seneste 12 måneder 94% 6% Ja Nej/ Har din virksomhed oplevet følgende sikkerhedshændelser - herunder mislykkede forsøg på angreb - inden for de seneste 12 måneder? Phishing via mail 89% 7% 4% Ransomware via mail 80% 15% 6% Phishing via telefonopkald 30% 56% 15% Bortkomst af it-udstyr 26% 63% 11% DDoS angreb 17% 8 Tyveri af it-udstyr med sensitiv information 13% 80% 7% Spionage-software via mail 9% 67% 24% Hacking af arbejdspladsens offentlige hjemmeside 7% 87% 6% Hacking af arbejdspladsens webmail og/eller intranet 7% 8 11% Spionage software via USB nøgle 74% 24% Andet 50% 48% Ja Nej

5 Har du kendskab til, at det er lykkedes uvedkommende at gennemføre følgende angreb inden for de seneste 12 måneder? Organisationens data har været blokeret via ransomware 41% Organisationens hjemmeside har været blokeret via DDoS-angreb 9% Forretningsdata er afgivet via phishing Adgang til forretningsdata via hacking 0% Andet 7% Ingen angreb 37% 20% 0% 10% 20% 30% 40% 50% Med hensyn til informationssikkerhed, hvilke af følgende foranstaltninger har din arbejdsplads? Brugerrettighedsstyring (begrænsning af adgang til systemer eller data i relation til jobrolle) Logning i it-systemerne 100% 91% 7% En skriftlig politik 87% 13% En klar forankring af ansvaret 85% 13% Et beredskab i tilfælde af brud 69% 31% Procedurer ved opdagelse af brud 65% 33% Undervisning af medarbejdere 59% 41% Kryptering af mails og/eller mobiltelefon 48% 50% Afprøvning (eks. via phishing-forsøg eller telefonopringninger) 30% 67% 4% Ja Nej

6 DANSKE SIKKERHEDS- AFDELINGER OPRUSTER MEN SAVNER MERE OPBAK- NING FRA TOPLEDELSERNE En rundspørge fra KMD Analyse blandt sikkerhedsansvarlige i toppen af dansk erhvervsliv viser, at virksomhederne vurderer, at trusselsbilledet er voksende, og man fortsætter den igangværende oprustning på sikkerhedsområdet. På trods af stigende investeringer oplever de it-sikkerhedsansvarlige samtidig et behov for en øget prioritering af området blandt topledelserne i deres virksomheder. Særligt uopmærksomme medarbejdere udgør en trussel mod virksomhederne. De største danske virksomheder udsættes i stort omfang af digitale angreb som phishing og ransomware. Og angriberne har et godt stykke af vejen succes med deres arbejde. De it-sikkerhedsansvarlige har optrappet investeringerne og er på vej med yderligere investeringer på området. De savner dog fortsat en større opmærksomhed fra det øverste ledelseslag. Det viser en rundspørge blandt 54 it-sikkerhedsansvarlige blandt de 300 største danske virksomheder foretaget af KMD Analyse. - Tab af forretningsdata udgør en voksende trussel mod danske virksomheder. Vi lever af vores viden, og det er det altafgørende, at den er godt beskyttet. Man har mange opmærksomhedspunkter som topledelse i dag, men det er min klare anbefaling, at man i direktionsgrupperne i de danske virksomheder får sat betydeligt mere fokus på trusselbilledet og virksomhedens sikkerhedsniveau, siger Eva Berneke, adm. direktør i KMD.

7 SIKKERHEDSAFDELINGERNE OPRUSTER 80 pct. af de adspurgte it-sikkerhedsansvarlige i undersøgelsen mener, at trusselsbilledet vil udvikle sig i opadgående retning og af disse mener 11 pct., at der vil være tale om en markant udvikling. haft et stigende fokus på området de sidste fire-fem år. Vi beskytter både egne data såvel som vores kunders data, og der er ingen tvivl om fra vores side, at sikkerhed i dag er særdeles forretningskritisk, siger adm. direktør i KMD, Eva Berneke. Og fortsætter: Og der investeres da også mere og mere i sikkerhedsområdet blandt virksomhederne. 65 pct. af de adspurgte it-sikkerhedsansvarlige giver udtryk for, at investeringerne i de seneste 12 måneder er højere eller meget højere end det forgangne år. 63 pct. af de adspurgte it-sikkerhedsansvarlige fortæller, at investeringsniveauet for de næste 12 måneder vil blive højere eller meget højere sammenlignet med niveauet for de seneste 12 måneder. Hos CERTA Intelligence & Security, der rådgiver virksomheder om bl.a. informationssikkerhed, oplever man ligeledes, at virksomhederne opruster, når det gælder informationssikkerheden. - Det alvorlige trusselsbillede og de store risici for den enkelte virksomhed gør det helt naturligt. Men spørgsmålet melder sig meget hurtigt, om virksomheden får den rigtige samt mest og bedst mulig informationssikkerhed for investeringerne. Det er bestemt ikke altid tilfældet, og det skyldes ofte, at virksomhederne ikke har en sammenhængende og helhedsorienteret tilgang til informationssikkerhed, men hopper lidt fra til tue til tue og foretager isolerede investeringer. Udfordringen for virksomhederne og deres sikkerhedsafdelinger er stor, og hvis man for alvor skal kunne håndtere udfordringen kræver det, at man får en langt mere proaktiv og strategisk tilgang til virksomhedens informationssikkerhed, siger Jakob Scharf, der er direktør i CERTA og tidligere chef for Politiets Efterretningstjeneste, PET. MEN SAVNER ØGET LEDELSESOPBAKNING Trods truslerne er opbakningen fra den øverste ledelse fortsat ikke på det ønskede niveau. 54 pct. af de adspurgte it-sikkerhedsansvarlige, svarer, at topledelsen i højere eller meget højere grad bør prioritere tiltag, der skal styrke informationssikkerheden. De færreste direktioner behandler sikkerhedsområdet jævnligt på deres møder. - Sikkerhed er en kompleks størrelse, og det er min oplevelse, at det for mange bestyrelser og direktioner er vanskeligt at danne sig et samlet og sammenhængende overblik over virksomhedens sikkerhedsmæssige situation eller bare at finde ud af, hvad man egentlig skal spørge ind til og være opmærksom på. Men der er ingen vej udenom. Såvel bestyrelse som direktion må regelmæssigt og systematisk sikre sig, at virksomheden er beskyttet på passende vis, og at virksomheden har en effektiv ressourceanvendelse også på det sikkerhedsmæssige område, siger Jakob Scharf. I KMD s egen topledelse har man selv opprioriteret området kraftigt, og KMD s adm. direktør opfordrer sine CEO kollegaer i dansk erhvervsliv til at sætte sikkerhed højere på agendaen. - Sikkerhed skal ikke kun vedrøre en lukket skare af it-professionelle det skal op på højeste niveau. Man behøver ikke indgående teknisk viden for at kunne stille relevante spørgsmål sin sikkerhedsorganisation. Efterfølgende skal man være parate til at understøtte dem i at løfte opgaven. MEDARBEJDERNE ER DEN STØRSTE TRUSSEL Truslerne kommer flere steder fra også inde fra virksomhederne selv. 59 pct. af respondenterne vurderer, at uopmærksomme medarbejdere udgør en trussel i høj eller meget høj grad. Tages i nogen grad med er tallet 90 pct. 50 pct. af de adspurgte it-sikkerhedsansvarlige vurderer organiserede kriminelle som en trussel i høj eller meget høj grad. Tages i nogen grad med er tallet 81 pct. Derefter er der et stykke ned til de resterende grupper. Utilfredse kunder bliver vurderet som den mindste trussel mod informationssikkerheden. Det skal dog bemærkes, at de it-sikkerhedsansvarlige ikke afskriver de fleste af grupperne. Tæller man i nogen grad med opnås følgende samlede vurderinger; drengestreger (44 pct.), fremmede magter (33 pct.), aktivister (33 pct.) og konkurrenter (31 pct.). AWARENESSS-TRÆNING I HØJ KURS Undersøgelsen fra KMD Analyse viser endvidere, at det største flertal (65 pct.) af de adspurgte it-sikkerhedsansvarlige forventer inden for de næste 12 måneder at investere i awareness-træning af medarbejdere inden for informationssikkerhed. Mere end halvdelen af virksomhederne forventer at investere i sårbarhedsscanninger (54 pct.), mobilsikkerhed (54 pct.), etablering og forankring af sikkerhedspolitik og compliance (52 pct.) og central og intelligent logning (52 pct). - Selv om angrebstyperne er meget forskellige i dag, så er ransomware og phishing de absolut mest udbredte. Og her er medarbejderne det vigtigste forsvarsværk. Man kan fange en del i spamfiltre og lignende tekniske tiltag, men man kan aldrig filtrere alt fra. Og det kræver kun en uopmærksom medarbejder før store dele af et netværk er krypteret eller blokeret af kriminelle. Så den store fokus på investeringer i oplysningsprogrammer giver rigtig god mening. Man kan måske sige, at det også er på tide, siger Lars Neupart, sikkerhedsdirektør i KMD og medlem af regeringens virksomhedsråd for it-sikkerhed. - Selv om vi i KMD har sikkerhed som en del af vores mangeårige DNA, så er vi fra den øverste ledelses side gået endnu et gear op og

8 Du bedes vurdere i hvilken grad nedenstående grupper udgør en trussel mod informationssikkerheden på din arbejdsplads Politisk motiverede aktivister 26% 37% 30% 4% 4% Konkurrenter 20% 46% 24% 6% Utilfredse kunder 33% 54% 4% 4% 4% Fremmede magter 31% 31% 24% 7% 4% Udøvere af digitale drengestreger 7% 46% 30% 11% 4% Organiserede kriminelle 17% 31% 26% 24% Uopmærksomme medarbejdere 7% 31% 35% 24% Slet ikke I høj grad I ringe grad I meget høj grad I nogen grad Har jeres investeringer i informationssikkerhed i de sidste 12 måneder været højere eller lavere end året før? 0% 4% 30% 54% 11% Meget mindre Mindre Det samme Højere Meget højere

9 I forhold til de seneste 12 måneder, hvordan forventer du, jeres investeringsniveau i informationssikkerhed er de næste 12 måneder? 0% 4% 4% 3 59% Meget mindre Mindre Det samme Højere Meget højere Hvilke områder forventer I at investere i de kommende 12 måneder? (Sæt gerne flere krydser) Awareness-træning 65% Sårbarhedsscanninger 54% Mobilsikkerhed Etablering og forankring af sikkerhedspolitik og compliance Central og intelligent logning Opgradering/udskiftning af gamle operativsystemer 54% % Identity management 39% Privillegeret adgangsstyring Efterlevelse af metodeforankring som ISO 2700x eller NIST Etablering af beredskab 33% 33% 3 Etablering af risikostyring 24% Andet 6% 0% 10% 20% 30% 40% 50% 60% 70%

10 Hvordan bør topledelsen på din virksomhed efter din mening prioritere tiltag, der skal styrke informationssikkerheden? 0% 0% 44% 41% 13% De bør prioritere det... Meget mindre Mindre Det samme Højere Meget højere

11 PERSONDATAFORORDNING PÅ VEJ TOPVIRKSOMHEDER MANGLER AT UDPEGE DATA PROTECTION OFFICERS Den nye persondataforordning blev endelig vedtaget i slutningen af april, men danske topvirksomheder er endnu ikke for alvor gået i gang med at udpege de centrale Data Protection Officers. Arbejdet med at indfri de nye krav kan være omfattende, så virksomhederne bør tage fat nu, vurderer KMD sikkerhedsekspert.

12 Databeskyttelsesforordningen blev vedtaget af Europa-Parlamentet i slutningen af april. Den nye persondataforordning stiller krav om, at virksomheder, som eksempelvis sælger varer og tjenesteydelser til privatpersoner i Europa og som følge deraf opbevarer og behandler personoplysninger skal udpege en medarbejder til at varetage en nyoprettet funktion som Data Protection Officer (DPO). En DPO kan betragtes som virksomhedes interne vagthund for sikker behandling af persondata. PERSONDATAFORORDNINGENS NYE TILTAG 1. Øgede dokumentationskrav for overholdelse af forordningen Omfatter bl.a. kortlægning af: Hvilke typer data der behandles, formålet med behandlingerne, kategorier af registrerede personer og modtagere af oplysninger, eventuelle videregivelser til usikre tredjelande, angivelse af tidsfrister for sletning af oplysninger Forordningen ligger højt på opmærksomhedsskalaen blandt de danske it-sikkerhedsansvarlige, men virksomhederne er ikke for alvor gået i gang med at udpege de centrale Data Protection Officers. Det viser en rundspørge blandt 54 it-sikkerhedsansvarlige blandt de 300 største danske virksomheder foretaget af KMD Analyse. FORORDNINGEN KRÆVER FLERE RESSOURCER Ni ud af ti it-sikkerhedsansvarlige giver udtryk for, at de har kendskab til den nye persondataforordning, der træder i kraft i Et flertal af de it-sikkerhedsansvarlige i de største danske virksomheder vurderer, at man i deres virksomhed vil skulle bruge flere ressourcer på at efterleve kravene i den nye forordning. 26 pct. af de it-sikkerhedsansvarlige vurderer, at det i høj eller meget høj grad skal bruges flere ressourcer som konsekvens af den nye forordning, mens yderligere 46 pct. forventer, at det i nogen grad kan blive tilfældet. - Den nye persondataforordning kommer til at betyde et ekstra arbejde for langt de fleste større danske virksomheder. De skal helt grundlæggende have bedre overblik og styr på dataprocesser og opbevaring af data. Det er derfor godt at se, at langt de fleste af de adspurgte virksomheder har persondataforordningen på radaren, siger Lars Neupart, sikkerhedsdirektør i KMD og medlem af regeringens virksomhedsråd for it-sikkerhed. DPO IKKE PÅ PLADS Rundspørgen fra KMD Analyse viser samtidig, at 73 pct. af de adspurgte virksomheder endnu ikke har udpeget en Data Protection Officer. 2. Pligt til at udarbejde konsekvensanalyser (Privacy Impact Assessments) - hvis behandlingen af personoplysninger indebærer høje risici for registreredes rettigheder og friheder. Kravet om konsekvensanalyse vil navnlig kunne aktualiseres, hvor der er tale om: Systematiske profileringsaktiviteter, behandling af følsomme oplysninger og/eller omfattende videoovervågning af offentlige arealer. 3. Pligt til at lave indbygget databeskyttelse dvs. til at tænke databeskyttelse ind fra start ved udviklingen af nye IT-løsninger, services m.v. 4. Obligatorisk udpegning af en databeskyttelsesansvarlig ( data protection officer / DPO ) for alle offentlige myndigheder og visse private virksomheder. DPO en skal have en særlig viden om persondatabeskyttelse og bl.a. sikre, at forordningens regler overholdes i myndighedens/virksomhedens daglige drift. 5. Mulighed for væsentligt højere bøder for overtrædelser op til EUR eller 4 % af årlig omsætning for virksomheder. De enkelte medlemsstater kan dog selv bestemme, om bøderne skal udstedes administrativt af Datatilsynet eller fastsættes af domstolene samt bødeniveauet. Kilde: Kammeradvokaten - Jeg vil ikke sige, at man er decideret bagud, hvis man endnu ikke har udpeget en Data Protection Officer, men man skal til at gå i gang. Før man får set sig om, så er de to år gået, og der ligger en del arbejde foran de fleste virksomheder. Der skal laves datastrømsanalyser, beskrivelser og dokumentation af processer og en masse andet. Og hvis arbejdet viser, at man har huller rundt omkring, så skal de selvfølgelig også lappes, inden forordningen træder i kraft, forklarer, Lars Neupart.

13 Er du bekendt med, at Europa-Parlamentet og Ministerrådet netop har vedtaget en ny persondataforordning? 91% 7% Ja Nej Vil der efter din vurdering skulle bruges flere ressourcer på informationssikkerhed i din virksomhed som konsekvens af den nye forordning? 4% 20% 46% 24% 4% Slet ikke I ringe grad I nogen grad I høj grad I meget høj grad

14 Andel af virksomheder for hvilke det er relevant at udpege en Data Protection Officer: 74% 26% Relevant for min virksomhed Ikke relevant for min virksomhed Har din virksomhed udpeget en Data Protection Officer? 25% 73% 3% Ja Nej...danske topvirksomheder er endnu ikke for alvor gået i gang med at udpege de centrale Data Protection Officers. Arbejdet med at indfri de nye krav kan være omfattende, så virksomhederne bør tage fat nu, vurderer KMD sikkerhedsekspert.

15 OM ANALYSEN VIRKSOMHEDSSURVEY Analysen Informationssikkerhed i store danske virksomheder Trusler, sikkerhedshændelser & forsvar bygger blandt andet på en survey blandt de 300 største virksomheder i Danmark. Virksomhedssurveyen er gennemført online af KMD Analyse i perioden fra 3. februar til 8. marts 2016 med deltagelse af 54 respondenter, der har ansvaret for it-sikkerheden i deres respektive virksomheder. Respondenters titler spænder forholdsvis bredt: CIO, IT-sikkerhedsansvarlig, CISO, IT Head, it-direktør, it-chef mv. De medvirkende repræsenterer deres virksomhed i analysen. 24 af de 54 respondenter hører til blandt de største 100 virksomheder i Danmark. 14 kommer fra top kategorien. 16 kommer fra top kategorien. 20 pct af C20 virksomhederne er repræsenteret i undersøgelsen. Analysen er gennemført som online survey af konsulenthuset Trellis. KMD har samarbejdet med konsulentfirmaet CEDI samt CERTA Intelligence & Security, der er en privat efterretnings- og sikkerhedsvirksomhed, om udarbejdelsen af analysen. KMD Analyse skal bemærke, at surveyen ud fra en generaliseringsbetragtning er behæftet med en del usikkerhed. Surveyen skal ses som et pejlemærke for it-sikkerhedssituationen blandt Danmarks største virksomheder. OM KMD ANALYSE KMD Analyse udarbejder analyser om de digitale muligheder i det offentlige og private Danmark. KMD Analyse har blandt andet tidligere udgivet rapporterne Den digitale folkeskole vurderinger og holdninger fra elever og forældre, Socialt bedrageri i Danmark og Telemedicinsk behandling af KOL-patienter potentialer og barrierer. Læs mere om KMD Analyse og hent rapporterne på OM KMD A/S KMD er den største danskbaserede it-virksomhed, og hovedparten af KMD s forretning udspringer af egen softwareudvikling. I mere end 40 år har KMD arbejdet med udvikling, drift og vedligeholdelse af Danmarks største kommunale it-systemer. KMD udvikler og leverer i dag software- og serviceløsninger til kommune-, stats- og erhvervsmarkedet i Danmark. KMD har en årlig omsætning på godt fem milliarder danske kroner og har omkring ansatte. KMD er ejet af Advent International og Sampension. KONTAKT For yderligere oplysning, kontakt: Morten Langager Direktør, Kommunikation og Marketing M: mlr@kmd.dk

16

INFORMATIONSSIKKERHED I

INFORMATIONSSIKKERHED I INFORMATIONSSIKKERHED I DET OFFENTLIGE TRUSLER, SIKKERHEDSHÆNDELSER & FORSVAR ANALYSE: OFFENTLIGT ANSATTE SLÅR FORTROLIGE OPLYSNINGER OP AF NYSGERRIGHED KMD Analyse Briefing Juni 2016 OFFENTLIGT ANSATTE

Læs mere

INFORMATIONS- SIKKERHED I STORE DANSKE VIRKSOMHEDER TRUSLER, SIKKERHEDSHÆNDELSER & FORSVAR. KMD Analyse

INFORMATIONS- SIKKERHED I STORE DANSKE VIRKSOMHEDER TRUSLER, SIKKERHEDSHÆNDELSER & FORSVAR. KMD Analyse INFORMATIONS- SIKKERHED I STORE DANSKE VIRKSOMHEDER TRUSLER, SIKKERHEDSHÆNDELSER & FORSVAR KMD Analyse OM KMD ANALYSE KMD Analyse udarbejder analyser om de digitale muligheder i det offentlige og private

Læs mere

INFORMATIONS- SIKKERHED I DET OFFENTLIGE TRUSLER, SIKKERHEDSHÆNDELSER & FORSVAR

INFORMATIONS- SIKKERHED I DET OFFENTLIGE TRUSLER, SIKKERHEDSHÆNDELSER & FORSVAR INFORMATIONS- SIKKERHED I DET OFFENTLIGE TRUSLER, SIKKERHEDSHÆNDELSER & FORSVAR KMD Analyse Juni 2016 OM KMD ANALYSE KMD Analyse udarbejder analyser om de digitale muligheder i det offentlige og private

Læs mere

Er I klar til den nye persondataforordning?

Er I klar til den nye persondataforordning? Er I klar til den nye persondataforordning? Nye regler om persondata på vej I december 2015 blev der opnået enighed om en ny persondataforordning. Forordningen indeholder en række nye og ændrede regler

Læs mere

Strategisk informationssikkerhed

Strategisk informationssikkerhed Strategisk informationssikkerhed Jakob Scharf Executive Director, CERTA Intelligence & Security Tidligere chef for Politiets Efterretningstjeneste (PET) Trusler, risici og sårbarheder Private virksomheder

Læs mere

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi Tjekliste til arbejde med persondata Branchefælleskab for Intelligent Energi Dataanvendelse i energisektoren Smart Grid, Smart Energi, Smart City og Smart Home er bare nogle af de begreber, som relaterer

Læs mere

Torben Waage www.kromannreumert.com/insights. Partner

Torben Waage www.kromannreumert.com/insights. Partner Torben Waage IT-SIKKERHEDEN SKAL OP PÅ LEDELSESNIVEAU Hvert år bliver der brugt milliarder af kroner på at beskytte digitale aktiver, så fortrolige informationer undgår at finde vej til offentligheden.

Læs mere

Sikkerhedsvurderinger

Sikkerhedsvurderinger Sikkerhedsvurderinger CERTA har specialiseret sig i at yde uafhængig og sagkyndig bistand til virksomheder i forbindelse med håndteringen af sikkerhedsmæssige trusler og risici. Et væsentlig element i

Læs mere

Kommunal- og regionsvalg 2013 Valgkampens medier KMD Analyse November 2013

Kommunal- og regionsvalg 2013 Valgkampens medier KMD Analyse November 2013 Kommunal- og regionsvalg 2013 Valgkampens medier KMD Analyse November 2013 DANSKERNE FORETRÆKKER VALGKAMP PÅ TV FREM FOR BESØG VED HOVEDDØREN SOCIALE MEDIER KAN FÅ BETYDNING FOR UDFALDET AF VALGET VALGPLAKATER

Læs mere

POPULATION HEALTH MANAGEMENT

POPULATION HEALTH MANAGEMENT POPULATION HEALTH MANAGEMENT DELING AF PATIENTDATA KMD Analyse Briefing August 2017 ANALYSE: LÆGER MANGLER DATA OM DERES PATIENTER (s.2) ANALYSE: LÆGER OG BORGERE KLAR TIL AT DELE SUNDHEDSDATA (s.4) FIGURER

Læs mere

> DKCERT og Danskernes informationssikkerhed

> DKCERT og Danskernes informationssikkerhed > DKCERT og Danskernes informationssikkerhed Fujitsu Security Event, 29. januar 2019 Henrik Larsen 28 January, 2019 S 1 > Hvem er DKCERT? > Grundlagt 1991 efter en af de første store hackersager i Danmark

Læs mere

Persondataforordningen. Henrik Aslund Pedersen Partner

Persondataforordningen. Henrik Aslund Pedersen Partner www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny

Læs mere

Danmark og cybersikkerhed: Cybertruslen bekymrer flere end tidligere, og vi ser et skærpet fokus på den kommende EU-persondataforordning

Danmark og cybersikkerhed: Cybertruslen bekymrer flere end tidligere, og vi ser et skærpet fokus på den kommende EU-persondataforordning Danmark og cybersikkerhed: Cybertruslen bekymrer flere end tidligere, og vi ser et skærpet fokus på den kommende EU-persondataforordning Cybercrime Survey 2017 Oktober 2017 250 danske og 100 norske virksomhedsledere,

Læs mere

Cybercrime Survey 2016

Cybercrime Survey 2016 Danmark og cybersikkerhed: Virksomhederne er fortsat bekymrede, og ledelsen er begyndt at tage initiativ Cybercrime Survey 2016 Ca. 300 virksomhedsledere, it-chefer og -specialister fra danske virksomheder

Læs mere

It-sikkerhed i danske virksomheder

It-sikkerhed i danske virksomheder It-sikkerhed i danske virksomheder Rundspørge blandt it-chefer, it-sikkerhedsansvarlige og ledere DANSK IT har gennemført en rundspørge blandt danske it-chefer, it-sikkerhedschefer og ledere for at finde

Læs mere

Tjekliste: Sådan laver du en it-risikovurdering i TRIN. Sikker it-drift. Leveret af specialister.

Tjekliste: Sådan laver du en it-risikovurdering i TRIN. Sikker it-drift. Leveret af specialister. Tjekliste: Sådan laver du en it-risikovurdering i TRIN Sikker it-drift. Leveret af specialister. Hvordan foretager man en itrisikovurdering af et system? Hvilke punkter skal man igennem? Hvad kan outputtet

Læs mere

Tryghed i den digitale verden - It-sikkerhed og persondata

Tryghed i den digitale verden - It-sikkerhed og persondata Tryghed i den digitale verden - It-sikkerhed og persondata MIN KONTEKST CPR-systemet Sundheds-it og elektroniske patientjournaler Borger.dk NemID Digital velfærd Offentlig fornyelse Cybersikkerhed 2 DI

Læs mere

Trusselsvurdering: APT-angreb mod danske myndigheder, virksomheder og organisationer

Trusselsvurdering: APT-angreb mod danske myndigheder, virksomheder og organisationer 5. februar 2014 Trusselsvurdering: APT-angreb mod danske myndigheder, virksomheder og organisationer Formålet med denne trusselsvurdering er at informere om omfanget af særligt avancerede hackerangreb,

Læs mere

Regler om persondata Koordinatormøde den 28. nov. 2017

Regler om persondata Koordinatormøde den 28. nov. 2017 Regler om persondata Koordinatormøde den 28. nov. 2017 Gældende regler i persondataloven I dag er det den danske persondatalov, der beskriver reglerne for, hvordan personoplysninger må indsamles, opbevares

Læs mere

Agenda. Introduktion: Rasmus & CyberPilot. Eksempler fra det virkelig verden. Persondataforordningen & IT-sikkerhed (hint: ISO27001)

Agenda. Introduktion: Rasmus & CyberPilot. Eksempler fra det virkelig verden. Persondataforordningen & IT-sikkerhed (hint: ISO27001) IT-sikkerhed med Agenda Introduktion: Rasmus & CyberPilot Eksempler fra det virkelig verden Persondataforordningen & IT-sikkerhed (hint: ISO27001) Risikovurdering som værktøj til at vælge tiltag Tiltag

Læs mere

Bilag 1.Talepapir ved samråd i KOU den 8. oktober

Bilag 1.Talepapir ved samråd i KOU den 8. oktober Kommunaludvalget 2014-15 KOU Alm.del endeligt svar på spørgsmål 3 Offentligt Bilag 1.Talepapir ved samråd i KOU den 8. oktober Samrådsspørgsmål: Finansministeren bedes redegøre for kritikken af sikkerheden

Læs mere

Må lrettet årbejde med persondåtåforordningen for DANSK PLANTAGEFORSIKRING DANSK PLANTAGEFORSIKRING

Må lrettet årbejde med persondåtåforordningen for DANSK PLANTAGEFORSIKRING DANSK PLANTAGEFORSIKRING Må lrettet årbejde med persondåtåforordningen for DANSK PLANTAGEFORSIKRING DANSK PLANTAGEFORSIKRING Skolestræde 1, 1. Tlf.: 86 67 14 44 8800 Viborg www.skovbrand.dk CVR: 27 09 56 15 Indholdsfortegnelse

Læs mere

Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting. Vi skaber muligheder & realiserer potentialet sammen

Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting. Vi skaber muligheder & realiserer potentialet sammen Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting Vi skaber muligheder & realiserer potentialet sammen Et højt niveau af it-sikkerhed og privatlivsbeskyttelse er med til

Læs mere

Databeskyttelse INDSAMLER OPBEVARER BRUGER DU DATA? Hvad er personoplysninger? Bedre regler for små virksomheder. Januar 2017 DA

Databeskyttelse INDSAMLER OPBEVARER BRUGER DU DATA? Hvad er personoplysninger? Bedre regler for små virksomheder. Januar 2017 DA Databeskyttelse 0100101000011010100010001010110101101111000101000 00101000011010100010001010110101101111000101 01001001010000110101000100010101101011011110001 Bedre regler for små virksomheder Bedre regler

Læs mere

Cybercrime Survey 2015

Cybercrime Survey 2015 Danmark og cybersikkerhed: Virksomhederne er bekymrede Cybercrime Survey 2015 Omkring 250 virksomhedsledere, it-chefer og specialister fra danske virksomheder har delt deres aktuelle indtryk af cyberkriminalitet

Læs mere

Databeskyttelse: Afrunding. Jacob Herbst, CTO, Dubex A/S Dubex A/S, den 11. juni 2015

Databeskyttelse: Afrunding. Jacob Herbst, CTO, Dubex A/S Dubex A/S, den 11. juni 2015 Databeskyttelse: Afrunding Jacob Herbst, CTO, Dubex A/S Dubex A/S, den 11. juni 2015 Der er to typer virksomheder Der er to typer virksomheder: Dem, der ved at de er blevet hacket og dem der ikke ved at

Læs mere

Survey-rapport: Persondata og it-sikkerhed 1. Bech-Bruun Intelligence. Persondata og it-sikkerhed

Survey-rapport: Persondata og it-sikkerhed 1. Bech-Bruun Intelligence. Persondata og it-sikkerhed Survey-rapport: Persondata og it-sikkerhed 1 Bech-Bruun Intelligence Persondata og it-sikkerhed Survey-rapport April 2015 2 Survey-rapport: Persondata og it-sikkerhed Indhold Baggrund 3 Overordnede resultater

Læs mere

Rollen som DPO. September 2016

Rollen som DPO. September 2016 Rollen som September 2016 2 Udpegning af Hvilke organisationer (både dataansvarlige og databehandlere) skal have en (artikel 37)? Offentlige myndigheder (undtagen domstole) Private virksomheder, hvis kerneaktivitet

Læs mere

Informationssikkerhed i det offentlige

Informationssikkerhed i det offentlige Informationssikkerhed i det offentlige KMD Analyse Briefing April 2015 HALVDELEN AF DE OFFENTLIGT ANSATTE KENDER TIL BRUD PÅ INFORMATIONSSIKKERHEDEN PÅ DERES ARBEJDSPLADS DANSKERNE USIKRE PÅ AT UDLEVERE

Læs mere

Overblik over persondataforordningen

Overblik over persondataforordningen Overblik over persondataforordningen November 2016 2 Sanktioner Overtrædelsestype: Indhentning af samtykke ift. børn Behandlinger, som ikke kræver identifikation Data protection by Design/Default Delt

Læs mere

IoT-sikkerhed. Trusler og løsninger i produktionsapparatet og intelligente produkter

IoT-sikkerhed. Trusler og løsninger i produktionsapparatet og intelligente produkter IoT-sikkerhed Trusler og løsninger i produktionsapparatet og intelligente produkter DI og DI ITEK sikkerhedsaktiviteter Bidrage til bedre tryghed i erhvervslivet og det øvrige samfund Informationssikkerhed

Læs mere

Overordnet organisering af personoplysninger

Overordnet organisering af personoplysninger Databeskyttelsespolitik for Hertha Bofællesskaber & Værksteder Overordnet organisering af personoplysninger Hertha Bofællesskaber & Værksteder ønsker som hovedregel, at anvende digitale databehandlingssystemer

Læs mere

Persondata politik for GHP Gildhøj Privathospital

Persondata politik for GHP Gildhøj Privathospital Persondata politik for GHP Gildhøj Privathospital Baggrund for persondatapolitikken Denne persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU)

Læs mere

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den

Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den Persondatapolitik for behandling af personoplysninger i Børnecancerfonden Vedtaget af Børnecancerfonden den 25.05.2018 Indholdsfortegnelse 1 Baggrund... 3 2 Formål... 3 3 Omfang... 3 4 Roller og ansvar...

Læs mere

Rapport. Anbefaling. Sikkerhedstjekket 2016 Rådet for Digital Sikkerhed

Rapport. Anbefaling. Sikkerhedstjekket 2016 Rådet for Digital Sikkerhed Rapport Anbefaling God IT-sikkerhed er god forretning. En brist i jeres IT-sikkerhed kan koste din virksomhed mange penge i genopretning af dine systemer, data og ikke mindst dit omdømme hos dine kunder

Læs mere

Cybercrime Survey 2018

Cybercrime Survey 2018 Der er kommet fokus på cybersikkerhed i Danmark Cybercrime Survey 2018 Flere end 250 danske og 100 norske virksomhedsledere, it-chefer og specialister har deltaget i PwC s Cybercrime Survey 2018, hvor

Læs mere

Assens Kommune Politik for databeskyttelse og informationssikkerhed

Assens Kommune Politik for databeskyttelse og informationssikkerhed Assens Kommune Politik for databeskyttelse og informationssikkerhed Indholdsfortegnelse Indholdsfortegnelse... 2 1. Indledning... 3 2. Formål... 4 3. Holdninger og principper... 4 4. Omfang... 5 5. Sikkerhedsbevidsthed,

Læs mere

Må lrettet årbejde med persondåtåforordningen for Gl. Rye Våndværk

Må lrettet årbejde med persondåtåforordningen for Gl. Rye Våndværk Må lrettet årbejde med persondåtåforordningen for Gl. Rye Våndværk Gl. Rye Vandværk Horsensvej 38A, Gl. Rye 8680 Ry www.glryevandvaerk.dk Indholdsfortegnelse Formål... 3 Kontaktoplysninger på persondataansvarlig...

Læs mere

Vejledende tekst om risikovurdering. Datatilsynet og Rådet for Digital Sikkerhed

Vejledende tekst om risikovurdering. Datatilsynet og Rådet for Digital Sikkerhed Vejledende tekst om risikovurdering Datatilsynet og Rådet for Digital Sikkerhed Juni 2019 Indhold Forord 3 1. Sikkerhed 4 2. Risici 5 3. Risikovurdering set fra de registreredes perspektiv 6 4. Risikovurderingsmetodik

Læs mere

Overordnet organisering af personoplysninger

Overordnet organisering af personoplysninger Databeskyttelsespolitik for Friskolen og Idrætsefterskolen UBBY Overordnet organisering af personoplysninger Friskolen og Idrætsefterskolen UBBY ønsker som hovedregel, at anvende digitale databehandlingssystemer

Læs mere

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning?

1. Har jeres organisation kendskab til den nye databeskyttelsesforordning? Her finder I 12 spørgsmål, som I, der er dataansvarlige, med fordel kan forholde jer til allerede nu for at forberede jer på den nye databeskyttelsesforordning, som finder anvendelse fra den 25. maj 2018.

Læs mere

ANALYSENOTAT Når erhvervslivet at blive klar til de nye persondataregler?

ANALYSENOTAT Når erhvervslivet at blive klar til de nye persondataregler? ANALYSENOTAT Når erhvervslivet at blive klar til de nye persondataregler? AF CHEFKONSULENT MALTHE MUNKØE, FAGCHEF FOR DIGITALISERING JANUS SANDSGAARD EU s persondataforordning (GDPR General Data Protection

Læs mere

Det skal du have styr pa inden 2018

Det skal du have styr pa inden 2018 Det skal du have styr pa inden 2018 Nedenfor kan du få et overblik over, hvad din virksomhed skal have styr på inden den ny persondataforordning træder i kraft. Dataansvarlig eller databehandler I persondatalovens

Læs mere

Plesner Certifikat i Persondataret

Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Plesner Certifikat i Persondataret Med vedtagelsen af EU s persondataforordning indføres et krav om udpegning af en Data Protection Officer (DPO) for en række organisationer,

Læs mere

DI og DI ITEKs vejledning om beskyttelse mod elektronisk industrispionage fra udlandet

DI og DI ITEKs vejledning om beskyttelse mod elektronisk industrispionage fra udlandet DI og DI ITEKs vejledning om beskyttelse mod elektronisk industrispionage fra udlandet Sammenfatning Denne vejledning adresserer risikoen for industrispionage fra statssponserede aktører i udlandet mod

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune

Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune Hjørring Kommune Sag nr. 85.15.00-P15-1-17 12-03-2018 Side 1. Overordnet I-sikkerhedspolitik for Hjørring Kommune Indledning Informationssikkerhedspolitikken (I-sikkerhedspolitikken) udgør den overordnede

Læs mere

Persondataforordningen. Konsekvenser for virksomheder

Persondataforordningen. Konsekvenser for virksomheder Persondataforordningen Konsekvenser for virksomheder Sikkerhedsforanstaltninger (A32) Sikkerhedsforanstaltninger Der skal iværksættes passende tekniske og organisatoriske sikkerhedstiltag Psedonymisering

Læs mere

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018].

Persondatapolitikken er godkendt på Nykøbing Katedralskoles bestyrelsesmøde den [bliver taget op på bestyrelsesmøde i september 2018]. Baggrund for persondatapolitikken Nykøbing Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Ma lrettet arbejde med persondataforordningen for

Ma lrettet arbejde med persondataforordningen for Ma lrettet arbejde med persondataforordningen for Aunslev Vandværk Aunslev Vandværk Nederbyvej 7, Aunslev fmd@aunslevvand.dk Tlf 2065 9224 5800 Nyborg www.aunslevvand.dk CVR: 12 88 19 16 Indholdsfortegnelse

Læs mere

DATABESKYTTELSESPOLITIK

DATABESKYTTELSESPOLITIK DATABESKYTTELSESPOLITIK for Opholdsstedet Bustrup Opholdsstedet Udsigten Opholdsstedet Jupiter Dagskolen Bustrup 1. Overordnet håndtering af personoplysninger Bustrup benytter både eksterne løsninger såvel

Læs mere

Persondatapolitik for Tørring Gymnasium 2018

Persondatapolitik for Tørring Gymnasium 2018 Persondatapolitik for Tørring Gymnasium 2018 Baggrund for persondatapolitikken Tørring Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

CYBERFORSIKRING OFFENTLIG KONFERENCE

CYBERFORSIKRING OFFENTLIG KONFERENCE CYBERFORSIKRING OFFENTLIG KONFERENCE Den 23 September 2015 Introduktion Kan en forsikring afdække det økonomiske tab, hvis den risiko organisationen er eksponeret for bliver en realitet? Agenda: Eksponering

Læs mere

Informationssikkerhed i det offentlige. KMD Analyse

Informationssikkerhed i det offentlige. KMD Analyse Informationssikkerhed i det offentlige KMD Analyse Om KMD Analyse KMD Analyse udarbejder analyser om de digitale muligheder i det offentlige og private Danmark. KMD Analyse har blandt andet tidligere udgivet

Læs mere

Databeskyttelsespolitik for DSI Midgård

Databeskyttelsespolitik for DSI Midgård Databeskyttelsespolitik for DSI Midgård Overordnet organisering af personoplysninger DSI Midgård ønsker som hovedregel at anvende databehandlersystemer og opbevaring af personoplysninger hos eksterne leverandører,

Læs mere

Må lrettet årbejde med persondåtåforordningen for Vejby Smidstrup Våndværk

Må lrettet årbejde med persondåtåforordningen for Vejby Smidstrup Våndværk Må lrettet årbejde med persondåtåforordningen for Vejby Smidstrup Våndværk Vejby Smidstrup Vandværk Vejbyvej 487 vsvand@mail.dk Tlf 40 86 28 81 9760 Vrå www.vejbysmidstrupvand.dk CVR: 2443 9557 Indholdsfortegnelse

Læs mere

Målrettet arbejde med persondataforordningen for

Målrettet arbejde med persondataforordningen for Målrettet arbejde med persondataforordningen for Brandsbjerg Vandværk Brandsbjerg Vandværk Højlandsvej 36 arnebnielsen@email.dk Tlf 20839474 4400 Kalundborg www.brandsbjergvandværk.dk CVR: 44607816 Indholdsfortegnelse

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse EU s persondataforordning Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse Disposition Kort om forordningen Implementering - Processen i Justitsministeriet og UVM i forhold

Læs mere

Programbeskrivelse. 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning. 1. Formål og baggrund. August 2016

Programbeskrivelse. 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning. 1. Formål og baggrund. August 2016 Programbeskrivelse 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning 1. Formål og baggrund Afhængigheden af digitale løsninger vokser, og udfordringerne med at fastholde et acceptabelt

Læs mere

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg

Persondatapolitik. for Social- og Sundhedsskolen Esbjerg Persondatapolitik for Social- og Sundhedsskolen Esbjerg Indhold Baggrund for persondatapolitikken... 2 Formål... 2 Definitioner... 2 Ansvarsfordeling... 3 Øverste ledelse (bestyrelsen)... 3 Daglig ledelse

Læs mere

SOPHIAGÅRD ELMEHØJEN

SOPHIAGÅRD ELMEHØJEN Databeskyttelsespolitik for Sophiagård Elmehøjen Overordnet organisering af personoplysninger Sophiagård Elmehøjen ønsker som hovedregel at anvende databehandlersystemer og opbevaring af personoplysninger

Læs mere

FOKUS PÅ IT-SIKKERHED! GODE RÅDE OM RANSOMWARE OG FOREBYGGELSER

FOKUS PÅ IT-SIKKERHED! GODE RÅDE OM RANSOMWARE OG FOREBYGGELSER FOKUS PÅ IT-SIKKERHED! GODE RÅDE OM RANSOMWARE OG FOREBYGGELSER 2017 Den 12. maj 2017 blev den vestlige verden ramt af det største cyberangreb i internettets historie. Værst gik ransomware angrebet WannaCry

Læs mere

Persondatapolitik Vordingborg Gymnasium & HF

Persondatapolitik Vordingborg Gymnasium & HF Persondatapolitik Vordingborg Gymnasium & HF Indholdsfortegnelse Indhold Baggrund for persondatapolitikken... 3 Formål... 3 Definitioner... 3 Ansvarsfordeling... 4 Ansvarlighed... 4 Lovlighed, rimelighed

Læs mere

Introduktion til persondataforordning

Introduktion til persondataforordning Introduktion til persondataforordning Lektor Dorte Høilund Anvendelse fra 25. maj 2018 Direktiv contra forordning Mange muligheder for nationale særregler Opbygning og struktur Forslag til Databeskyttelseslov

Læs mere

Persondatapolitik for Aabenraa Statsskole

Persondatapolitik for Aabenraa Statsskole Persondatapolitik for Aabenraa Statsskole Baggrund for persondatapolitikken s persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af

Læs mere

ANALYSE AF DATA- OG CYBERSIKKERHED

ANALYSE AF DATA- OG CYBERSIKKERHED IDA OG FSR DANSKE REVISORER ANALYSE AF DATA- OG CYBERSIKKERHED DELRAPPORT 2: CYBERSIKKERHED VERSION 1.0 19/3-2018 IDA OG FSR DANSKE REVISORER VERSION 1.0 19/3-2018 Revision 1.0 Dato 19/03/2018 Rambøll

Læs mere

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4

BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 Persondatapolitik Skanderborg Gymnasium Indholdsfortegnelse BAGGRUND FOR PERSONDATAPOLITIKKEN... 2 FORMÅL... 2 DEFINITIONER... 2 ANSVARSFORDELING... 3 ANSVARLIGHED...4 LOVLIGHED, RIMELIGHED OG GENNEMSIGTIGHED...4

Læs mere

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018.

Persondatapolitikken er godkendt på Horsens HF & VUCs bestyrelsesmøde den 14. juni 2018. Persondatapolitik for Horsens HF & VUC Baggrund for persondatapolitikken Horsens HF & VUCs persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa-Parlamentets og Rådets forordning (EU)

Læs mere

Fællesregional Informationssikkerhedspolitik

Fællesregional Informationssikkerhedspolitik 24. Januar 2018 Side 1/5 Fællesregional Informationssikkerhedspolitik Indhold 1. Formål... 1 2. Organisation... 3 3. Gyldighedsområde... 4 4. Målsætninger... 4 5. Godkendelse... 5 1. Formål Den Fællesregionale

Læs mere

Informationssikkerhedspolitik Frederiksberg Kommune

Informationssikkerhedspolitik Frederiksberg Kommune Maj 2018 Informationssikkerhedspolitik Frederiksberg Kommune Indledning Informationssikkerhedspolitikken er den overordnede ramme for beskyttelse af information i Frederiksberg Kommune. Kommunen behandler

Læs mere

Informationssikkerhedspolitik

Informationssikkerhedspolitik Holbæk Kommunes Informationssikkerhedspolitik 2013 Informationssikkerhedspolitik Indhold 1. Indledning 3 2. Formål 3 3. Holdning og principper 4 4. Omfang 4 5. Informationssikkerhedsniveau 5 6. Organisering

Læs mere

Er du nu HELT klar til GDPR? Bosted Temadag Rune Andersen, Manager, Product Management, EG

Er du nu HELT klar til GDPR? Bosted Temadag Rune Andersen, Manager, Product Management, EG Er du nu HELT klar til GDPR? Bosted Temadag Rune Andersen, Manager, Product Management, EG Agenda Oplæg fra EG A/S GDPR Egne nedslag i emner, der tales meget om Status på EG s arbejde med compliance Hvad

Læs mere

Risikostyring ifølge ISO27005 v. Klaus Kongsted

Risikostyring ifølge ISO27005 v. Klaus Kongsted Risikostyring ifølge ISO27005 v. Klaus Kongsted Agenda Dubex A/S Formålet med risikovurderinger Komponenterne Risikovurderinger Dubex A/S fakta og værdier Den førende sikkerhedspartner De bedste specialister

Læs mere

Persondataforordningen Data Protection Officer. Advokat, Marie Albæk Jacobsen

Persondataforordningen Data Protection Officer. Advokat, Marie Albæk Jacobsen Persondataforordningen Data Protection Officer Advokat, Marie Albæk Jacobsen 2 Data Protection Officer - DPO Data Protection Officer (DPO) Databeskyttelsesrådgiver Ny bestemmelse - har ikke tidligere været

Læs mere

Målrettet arbejde med persondataforordningen for

Målrettet arbejde med persondataforordningen for Målrettet arbejde med persondataforordningen for Tåning Vandværk Tåning Vandværk Tåningvej 17 Kasserer@taaningvandvaerk.dk Tlf 2940 7302 8660 Skanderborg taaningvandvaerk.dk CVR: 48 84 63 51 Indholdsfortegnelse

Læs mere

Hvad er Informationssikkerhed

Hvad er Informationssikkerhed > Hvordan hænger GDPR og informationssikkerhed sammen? Dit arbejde med ISO 27000 understøtter din GDPR-compliance to separate øvelser med få indbyggede modsætninger 12 October, 2018 S 1 Hvad er Informationssikkerhed

Læs mere

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole.

Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Ribe Katedralskole. Baggrund for persondatapolitikken Ribe Katedralskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

Per Løkken, Partner. CAMPUS November 2018

Per Løkken, Partner. CAMPUS November 2018 1 Per Løkken, Partner CAMPUS 2018 21. November 2018 2 Tilgange til Persondataforordningen Usikkerhed og iver efter at få styr på det. Organisationer som også ser en værdi i at have styr på data og processer

Læs mere

Persondataforordningen...den nye erklæringsstandard

Persondataforordningen...den nye erklæringsstandard www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,

Læs mere

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium.

Persondatapolitik. Formålet med persondatapolitikken er at fastlægge rammerne for behandling af personoplysninger på Kolding Gymnasium. Baggrund for persondatapolitikken Kolding Gymnasiums persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse

Læs mere

evalg i Danmark DANSKERNES HOLDNINGER TIL STEMMEAFGIVNING VIA INTERNETTET

evalg i Danmark DANSKERNES HOLDNINGER TIL STEMMEAFGIVNING VIA INTERNETTET evalg i Danmark DANSKERNES HOLDNINGER TIL STEMMEAFGIVNING VIA INTERNETTET KMD ANALYSE JANUAR 2017 OM KMD ANALYSE KMD Analyse udarbejder analyser om de digitale muligheder i det offentlige og private Danmark.

Læs mere

Bilag 7. Retningslinje om behandlingssikkerhed. Anvendelsesområde. Formål. Definitioner

Bilag 7. Retningslinje om behandlingssikkerhed. Anvendelsesområde. Formål. Definitioner Bilag 7 Retningslinje om behandlingssikkerhed Anvendelsesområde Retningslinje om behandlingssikkerhed er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679

Læs mere

Databrudspolitik i Luthersk Mission

Databrudspolitik i Luthersk Mission Databrudspolitik i Luthersk Mission September 2019 Denne politik har til hensigt at beskrive retningslinjer for håndtering af brud på persondatasikkerheden. Den er ikke fyldestgørende men en kort gennemgang

Læs mere

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX.

Persondatapolitikken er godkendt på Horsens Statsskoles bestyrelsesmøde den XX. Persondatapolitik for Horsens Statsskole Baggrund for persondatapolitikken Horsens Statsskoles persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning

Læs mere

Hvorfor er informationssikkerhed et ledelsesansvar?

Hvorfor er informationssikkerhed et ledelsesansvar? Hvorfor er informationssikkerhed et ledelsesansvar? - EU-persondataforordningens konsekvenser Persondataspecialist, ph.d., Charlotte Bagger Tranberg Informationssikkerhed er et ledelsesansvar Arbejdet

Læs mere

EU Persondataforordning GDPR

EU Persondataforordning GDPR EU Persondataforordning GDPR 14. juni 2018 Agenda Persondataforordningen - GDPR Hvad går forordningen grundlæggende ud på og hvorfor? Hvad stiller forordningen af krav til nødvendig indsats? Hvordan sikrer

Læs mere

Er du klar til den nye Persondataforordning?

Er du klar til den nye Persondataforordning? Er du klar til den nye Persondataforordning? Her er 6 punkter, du skal være opmærksom på Persondataforordningen træder i kraft den 25. maj 2018. De nye regler for håndtering af persondata kommer til at

Læs mere

PERSONDATAPOLITIK (EKSTERN)

PERSONDATAPOLITIK (EKSTERN) PERSONDATAPOLITIK (EKSTERN) INDSAMLING OG ANVENDELSE AF PERSONOPLYSNINGER HOS FREDERIKSHAVN HAVN Denne politik er en del af Frederikshavn Havns samlede dokumentation for, at virksomheden overholder den

Læs mere

Grab n Go: Session 2 EU s persondataforordning og hvad så?!? 17. marts 2016

Grab n Go: Session 2 EU s persondataforordning og hvad så?!? 17. marts 2016 Grab n Go: Session 2 EU s persondataforordning og hvad så?!? 17. marts 2016 Introduktion 2016 Deloitte 2 Introduktion: Den nye EU-persondataforordning Rationale Forskelle i hastigheden af lovgivningsmæssige

Læs mere

HAR DIN VIRKSOMHED STYR PÅ GDPR? v/ Advokat Henrik Mansfeldt Witt & Advokatfuldmægtig Majbritt Alemany

HAR DIN VIRKSOMHED STYR PÅ GDPR? v/ Advokat Henrik Mansfeldt Witt & Advokatfuldmægtig Majbritt Alemany HAR DIN VIRKSOMHED STYR PÅ GDPR? v/ Advokat Henrik Mansfeldt Witt & Advokatfuldmægtig Majbritt Alemany 1 ER I KLAR? DAGE TIMER MINUTTER SEKUNDER 1 2 8 1 5 2 4 43 098765 987654321 2 HVAD ER FORMÅLET? -

Læs mere

Avnbøl-Ullerup Våndværk A.m.b.å. CVR-nr

Avnbøl-Ullerup Våndværk A.m.b.å. CVR-nr Må lrettet årbejde med persondåtåforordningen for Avnbøl-Ullerup Våndværk A.m.b.å. CVR-nr 19 56 44 28 Philipsborgvej 1A Ullerup 6400 Sønderborg Avnbøl-Ullerup Vandværk A.m.b.a Philipsborgvej 1A, Ullerup

Læs mere

Forslag til. Vordingborg Kommunes. Overordnede bestemmelser. IT- informationssikkerhed

Forslag til. Vordingborg Kommunes. Overordnede bestemmelser. IT- informationssikkerhed Forslag til Vordingborg Kommunes Overordnede bestemmelser om IT- informationssikkerhed Rev. 12. januar 2015 Hvad der er markeret med rød skrift er tilføjelser til den vedtagne politik af 24. februar 2011.

Læs mere

Persondatapolitik på Gentofte Studenterkursus

Persondatapolitik på Gentofte Studenterkursus Persondatapolitik på Gentofte Studenterkursus Baggrund for persondatapolitikken Gentofte Studenterkursus persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets

Læs mere

Hvilke forberedelser kræver EUpersondataforordningen? Klaus Kongsted, kka@dubex.dk Dubex A/S, 11. juni 2015

Hvilke forberedelser kræver EUpersondataforordningen? Klaus Kongsted, kka@dubex.dk Dubex A/S, 11. juni 2015 Hvilke forberedelser kræver EUpersondataforordningen? Klaus Kongsted, kka@dubex.dk Dubex A/S, 11. juni 2015 Agenda Hvordan ser det ud i dag? Hvem vedrører forordningen? Skal min organisation gøre noget?

Læs mere

ANALYSE Informationssikkerhed blandt DI s medlemmer

ANALYSE Informationssikkerhed blandt DI s medlemmer ANALYSE Informationssikkerhed blandt DI s medlemmer DI ITEK 1787 København V. 3377 3377 itek.di.dk itek@di.dk DI ITEK et branchefællesskab i Dansk Industri for virksomheder inden for it, tele, elektronik

Læs mere

Persondata, compliance og datasikkerhed. Ved Charlotte Bagger Tranberg

Persondata, compliance og datasikkerhed. Ved Charlotte Bagger Tranberg Persondata, compliance og datasikkerhed Ved Charlotte Bagger Tranberg 2 Agenda Indledende bemærkninger Status på den kommende persondataforordning Persondata compliance Datasikkerhed Indledende bemærkninger

Læs mere

SISCON GDPR I revisionsmæssigt perspektiv incl. præcisering vedrørned DPIA

SISCON GDPR I revisionsmæssigt perspektiv incl. præcisering vedrørned DPIA SISCON GDPR I revisionsmæssigt perspektiv incl. præcisering vedrørned DPIA Peter Kold, EY 15. September 2016 Præcisering vedr. DPIA - Konsekvensanalyse Til konferencedeltagerne: Spørgsmålet fra salen vedrørende

Læs mere

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse Sådan arbejder SprogGruppen med Persondataforordningen Indholdsfortegnelse Generelt beslutning og ansvar. 2 Generelt om personoplysninger 3 Generelle betingelser for indsamling: 3 Den registreredes rettigheder:

Læs mere

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018.

Persondatapolitikken er godkendt på VUC Roskildes bestyrelsesmøde den 7 juni 2018. Persondatapolitik Baggrund for persondatapolitikken VUC Roskildes persondatapolitik er udarbejdet i overensstemmelse med kravene i Europa- Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016

Læs mere