Vejledning i udarbejdelse af kontrakt mellem virksomheder i el- og naturgassektorerne og itsikkerhedstjenester.

Størrelse: px
Starte visningen fra side:

Download "Vejledning i udarbejdelse af kontrakt mellem virksomheder i el- og naturgassektorerne og itsikkerhedstjenester."

Transkript

1 Vejledning i udarbejdelse af kontrakt mellem virksomheder i el- og naturgassektorerne og itsikkerhedstjenester. Energistyrelsen Side 0/ Amaliegade København K T: E: ens@ens.dk

2 Kontor/afdeling Center for Forsyning/ Beredskab Indhold Indledning... 2 Baggrund for vejledningen... 2 Vejledningens opbygning... 3 Samarbejdet mellem den enkelte virksomhed og en it-sikkerhedstjeneste... 3 Godkendelse af kontrakter... 4 Krav til kontrakternes formalia... 5 Proaktive ydelser... 5 Obligatoriske proaktive ydelser... 5 Kontinuerlig underretning om relevante trusler mod virksomhedens forsyningskritiske it-systemer Mulige proaktive ydelser... 6 Vejledningsmateriel for specifikt udstyr eller system... 6 Løbende underretning om relevante trusler mod virksomhedens forretningskritiske itsystemer Bistand til virksomhedernes sårbarhedserkendelse... 6 Bistand til virksomhedernes sårbarhedshåndtering (risiko-mitigering)... 7 Øvelses-/træningsydelser med fokus på it-sikkerhed... 7 Uddannelse af særligt udvalgte medarbejdere som beredskabsperaonale it-ledelse, kommunikation mv Uddannelse af medarbejdere... 7 Monitorering af data eller netværk... 7 Reaktive ydelser... 8 Obligatoriske reaktive ydelser... 8 Teknisk bistand til genoprettelse af forsyningskritiske it-systemer. (incident response) 8 Mulige reaktive ydelser... 9 Bistand til krisestyring af en hændelse (incident management)... 9 Malware eller artifact håndtering... 9 Teknisk bistand til håndtering af ikke forsyningskritiske it-systemer Dato 29. maj 2017 J nr JCV Side 1/9

3 Indledning Denne vejledning beskriver det grundlag Energistyrelsen vil lægge til grund for en godkendelse af en kontrakt mellem en virksomhed omfattet af elforsyningslovens 85 c eller naturgasforsyningslovens 15 b og en it-sikkerhedstjeneste. Den enkelte virksomhed er ansvarlig for egen it- og cybersikkerhed. I kraft af 85 c i lov om elforsyning og 15 b i lov om naturgasforsyning er virksomheder i el og naturgasbranchen pålagt at opretholde et it-beredskab, herunder planlægge og træffe nødvendige foranstaltninger for at sikre beskyttelsen af kritiske it-systemer. Derved skal virksomhederne selv afgrænse, hvilke systemer der er kritiske, og herefter vurdere, hvilke foranstaltninger der skal iværksættes til at beskytte disse systemer. En it-sikkerhedstjeneste kan bidrage til såvel virksomhedernes forebyggelse som håndtering af hændelser. Det er vejledningens formål at beskrive de forhold, der lægges til grund for Energistyrelsens godkendelse af kontrakter mellem virksomhederne og it-sikkerhedstjenester efter 25 i bekendtgørelse om it-beredskab. Vejledningen uddyber de nærmere tekniske definitioner af begreberne reaktiv og proaktiv tjeneste som beskrevet i 3, stk. 1, nr. 3 og 25 i bekendtgørelse om it-beredskab. Derved skal vejledningen medvirke til at kvalificere de kontrakter virksomhederne udarbejder med it-sikkerhedstjenester. Endvidere beskrives de formelle krav kontrakters indhold, for at disse kan sagsbehandles af Energistyrelsen. Vejledningen vil løbende skulle opdateres på baggrund af erfaringer. Denne forventning beror på en erkendelse af, at it-og cybersikkerhed er et komplekst produkt, der ikke kan afgrænses til enkelte processer eller konkrete tekniske tiltag. Arbejdet med it- og cybersikkerhed er i lighed med andet beredskabsarbejde en løbende proces, hvor ændringer i forhold skal erkendes og nye beredskabsforanstaltninger skal iværksættes eller forberedes. Baggrund for vejledningen I medfør af elforsyningslovens 85 c, stk. 5, nr. 4 og naturgasforsyningslovens 15 b er der i 25 i bekendtgørelse om it-beredskab i el- og naturgassektorerne fastsat krav om at virksomheder i el- og naturgassektorerne skal have en kontrakt en it-sikkerhedstjeneste. Da virksomhederne i el- og naturgassektorerne har varierede opgaver, størrelse og samfundsbetydning differencers kravene til virksomhederne. Dette forhold afspejles i elforsyningslovens 85 c og i naturgasforsyningslovens 15 b samt i bekendtgørelse om itberedskab for el- og naturgassektorerne. I bekendtgørelsens 25 stilles der krav om, at alle virksomheder skal have kontrakt med en it-sikkerhedstjeneste om proaktive ydelser. Der stilles endvidere krav om at virksomheder af betydning for den regionale eller nationale forsyning også skal have kontrakt med en it-sikkerhedstjeneste om reaktive ydelser. Disse ydelser beskrives nærmere nedenfor. Vejledningen skal både vejlede virksomhederne i forbindelse med udarbejdelse af kontrakter med it-sikkerhedstjenester og Energistyrelsen i forbindelse med godkendelsen af de indgåede kontrakter. Side 2/9

4 Vejledningens opbygning For at konkretisere kravene er det fundet nødvendigt, at opdele krav og forventninger til de ydelser, der aftales i virksomhedernes kontrakter med it-sikkerhedstjenester i to grupper; Obligatoriske ydelser og mulige ydelser. Da der samtidig er forskel på behovet for reaktiv assistance til virksomheden, baseret på deres kritikalitet i den sammenhængende forsyning, opdeles ydelserne endvidere i to grupper; proaktive og reaktive ydelser. Disse fire ydelseskategorier kendertegner ligeledes vejledningens struktur. Forud for gennemgangen af disse fire ydelseskategorier beskriver vejledningen samarbejdet og ansvarsfordelingen mellem virksomhederne og it-sikkerhedstjenesterne, de formelle krav til kontrakterne og retningslinjer for Energistyrelsens sagsbehandling samt de formelle krav til kontrakterne. Samarbejdet mellem den enkelte virksomhed og en itsikkerhedstjeneste Den enkelte virksomhed er ansvarlig for eget it-beredskab. I kraft af 85 c i lov om elforsyning og 15 b i lov om naturgasforsyning er virksomheder i el og naturgasbranchen pålagt at opretholde et it-beredskab, herunder planlægge og træffe nødvendige foranstaltninger for at sikre beskyttelsen af forsyningskritiske it-systemer. Virksomhederne er selv ansvarlige for at afgrænse, hvilke systemer der er forsyningskritiske, og herefter vurdere, hvilke foranstaltninger der skal iværksættes til at beskytte disse systemer. En itsikkerhedstjeneste kan bidrage til dette proaktive arbejde på flere forskellige måder. Primært bidrager it-sikkerhedstjenesten ved at tilvejebringe informationer, der skal omsættes til relevante tiltag i den enkelte virksomhed., anvendeligheden af en itsikkerhedstjeneste afhænger derfor af it-sikkerhedstjenestens, kendskab til og samarbejdet med den enkelte virksomhed. It-sikkerhedstjenesten skal have viden om de forhold, der udspiller sig i den pågældende virksomheder for at kunne give relevante informationer ligesom virksomhedens skal have de fornødne kompetencer til at omsætte informationerne til foranstaltninger. Den enkelte virksomhed kan vælge den it-sikkerhedstjeneste, der tilbyder de tjenester og besidder den viden, der er relevant for den enkelte virksomhed. Derfor er det væsentligt, at aftalen mellem en virksomhed og en it-sikkerhedstjeneste afspejler, det trusselsbillede og de risici den pågældende virksomhed oplever samt de forventninger virksomheden har til it-sikkerhedstjenestens kompetencer, ydelser og viden. I situationer hvor analyse eller bevisindsamling er af betydning for en politiefterforskning eller til fastsættelse af en erstatning, bør virksomhederne overveje behovet for ydelser fra en it-sikkerhedstjeneste under hensynstagen til andre myndigheders kompetencer og mulige ydelser. Virksomheder der benytter muligheden for at etablere samordnet beredskab, bør tilsikre at forhold særegen for den pågældende virksomhed tilgodeses i kontrakten med itsikkerhedstjenesen. Side 3/9

5 Da it-sikkerhedstjenesternes ydelser kan have væsentlig betydning for forsyningskritiske itsystemers drift og sikkerhed, er det nødvendigt at etablere en hyppig og relevant kommunikation mellem virksomheden og it-sikkerhedstjenesten. Virksomhederne skal sikre at kontrakter med it-sikkerhedstjenester er tydelige, således at væsentlige informationer af betydning for virksomhedens og sektorens it-beredskab deles i relevant omfang. Virksomhederne bør særligt overveje, hvordan informationer tilvejebringes og formidles i akutte situationer. Dette bør til lighed overvejes i situationer hvor en it-sikkerhedstjeneste pr. kontrakt pålægges at varetage tekniske dele af den akutte myndighedskontakt, der påkræves i bekendtgørelse om it-sikkerhed 14, stk. 2, nr. 5, 21, stk.1. Godkendelse af kontrakter Energistyrelsen skal godkende de fremsendte kontrakter mellem it-sikkerhedstjenester og virksomheder i el- og naturgassektorerne. Denne godkendelse forudsætter en sagsbehandling, der vurderer de konkrete ydelser beskrevet i kontrakterne. Energistyrelsen skal jf. 25 i bekendtgørelse om it-beredskab for el- og naturgassektorerne godkende eller afvise det indsendte kontraktmateriale senest 8 uger efter modtagelsen. De nedenfor beskrevne obligatoriske ydelser skal fremgå af kontrakten. Såfremt virksomheden vælger at indgå kontrakt om nogle af de mulige ydelser skal dette begrundes med en beskrivelse af ydelsens relevans i forhold til virksomhedernes systemer, funktion og risiko- og sårbarhedsvurdering. Energistyrelsen kan afvise kontrakter i henhold til 25 i bekendtgørelse om it-beredskab for el- og naturgassektorerne kontrakt på baggrund af formelle og indholdsmæssige forhold, der vurderes at forsinke, vanskeliggøre eller begrænse virksomhedens eller den samledes sektors evne til at håndtere en akut it-beredskabssituation jf. 4-6 og 21 eller itberedskabsplanlægning jf Energistyrelsen kan afvise kontrakter med itsikkerhedstjenester på baggrund af kendskab til den pågældende it-sikkerhedstjenestes kompetenceniveau og ressourcer. Energistyrelsen kan søge faglig bistand til at foretage denne vurdering ved relevante offentlige myndigheder. Energistyrelsen kan afvise en kontrakt under henvisning til en vurdering af it-sikkerhedstjenestens kapaciteter, begrundet med tidligere erfaringer eller informationer fra andre myndigheder. Energitilsynet skal på baggrund af de godkendte kontrakter kunne godkende en indtægtsrammeforøgelse for netvirksomheder jf. 28 i bekendtgørelse om it-beredskab for el- og naturgassektorerne. Det forudsættes for en sådan godkendelse at kontrakterne indeholder en opgørelse af omkostninger forbundet med de aftalte ydelser. De obligatoriske ydelser afstedkommer efter 28 i bekendtgørelse om it-beredskab for elog naturgassektorerne en indtægtsrammeforøgelse for netvirksomheder. De mulige ydelser kan kun afstedkomme en indtægtsrammeforøgelse, såfremt disse ydelser findes påkrævet på Side 4/9

6 baggrund af virksomhedens risiko- og sårbarhedsvurdering samt, at de påviste risici eller sårbarheder ikke kan håndteres på anden vis. Krav til kontrakternes formalia De enkelte ydelser skal beskrives, således at de kan indplaceres i en af nedestående ydelsestyper. For netvirksomheder skal kontrakterne bilægges en opgørelse af omkostninger til kontrakten, i denne opgørelse skal omkostninger til ikke obligatoriske ydelser præciseres, således at omkostninger opgøres i obligatoriske og ikke obligatoriske ydelser. Såfremt kontrakten er udarbejdet af en gruppe virksomheder, der har indgået samordnet itberedskab efter 17 vedr. samordnet it-beredskab skal beskrive dette i deres kontrakter. Disse kontrakter skal indeholde en beskrivelse af, hvordan it-sikkerhedstjenesten vil varetage de forskellige virksomheders behov. Proaktive ydelser Denne type ydelser er kendetegnet ved, at de leveres forud for sikkerhedshændelser eller nedbrud. Ydelserne skal fremme virksomhedernes it- og cybersikkerhed ved at informere om risici, uddanne, kontrollere eller strukturere virksomhedens it-beredskabsarbejde. Nedenfor listes først de proaktive ydelser der er obligatoriske, derefter listes de mulige ydelser. Obligatoriske proaktive ydelser Denne type ydelser skal være indeholdt i enhver kontrakt mellem en virksomhed i el- og naturgassektorerne og en it-sikkerhedstjeneste. Kontinuerlig underretning om relevante trusler mod virksomhedens forsyningskritiske it-systemer. Denne ydelse er kendetegnet ved, at virksomheden modtager informationer om itsikkerhedstrusler fra it-sikkerhedstjenesten. Informationerne skal; - Være relevante, dvs. rettet mod den type it, der er forsyningskritisk i den enkelte virksomhed. - Være indeholde relevante oplysninger, dvs. oplysninger om udviklingen i hardware, software og metoder som kan anvendes til at udfører angreb eller rekognoscere mod virksomhedens forsyningskritiske it-systemer. - Tilpasses virksomhedens vidensniveau, således at virksomhedens medarbejdere kan forstå disse informationer. - Leveres mens de er relevante, således at virksomheden får relevant opdateret information. Kommunikationsmetoden for levering af informationer bør afprøves med jævnlig interval, eks. månedsvis. Side 5/9

7 - Indholdsmæssigt defineret, således at virksomhederne ved, hvad de kan forvente. Dette indebære en beskrivelse i kontrakten af hvad informationerne vil beskrive, det kan være primært målrettet nogle udstyrstyper, softwaretyper eller metodiske udfordringer afhængig af virksomhedens interne forhold. Såfremt informationerne bygger på nyhedsbreve eller varsler fra specifikke leverandører skal dette fremgå. - Kunne deles internt i sektoren og med Energinet.dk, såfremt disse oplysninger vurderes at have betydning for forsyningen af el og naturgas jf. 25 i bekendtgørelse om it-beredskab for el- og naturgassektorerne, Mulige proaktive ydelser Denne type ydelser kan bidrage til virksomhedens generelle it-beredskab. Virksomhedernes egne risiko- og sårbarhedsvurderinger samt egen tilrettelægning af it-beredskabsarbejde lægges til grund for at vurdere om en ydelse er relevant. Vejledningsmateriel for specifikt udstyr eller system Denne ydelse er kendetegnet ved at virksomhederne bibringes vejledning i, forsyningskritisk udstyr bør håndteres for at øge it-sikkerheden. Denne ydelse kan bestå i: - Gennemgang af virksomhedens forsyningskritiske it-systemer samt underliggende systemer. Udarbejdelse af planmateriel efter 12 i bekendtgørelse om itberedskab. - Udarbejdelse af procedure for betjening af forsyningskritisk it i relevante scenarier. Løbende underretning om relevante trusler mod virksomhedens forretningskritiske itsystemer. Denne ydelse er tilsvarende den obligatoriske proaktive ydelse, men rettet mod it-systemer af forretningsmæssig betydning. Tilkøb af denne ydelse bør bero på en forretningsmæssig risikovurdering, der er adskilt fra den risiko- og sårbarhedsvurdering påkrævet af bekendtgørelse om it-beredskab. Bistand til virksomhedernes sårbarhedserkendelse Denne ydelse er kendetegnet ved at virksomhederne bibringes viden om egne sårbarheder på baggrund af test eller undersøgelser. Denne ydelse kan bestå i: - Penetrationstest eller teknisk sårbarhedsscanning af virksomhedens forsyningskritiske systemer. - Bistand til udarbejdelse af Risiko- og sårbarhedsvurderinger. - Uddannelse i sårbarhedserkendelse. Side 6/9

8 Bistand til virksomhedernes sårbarhedshåndtering (risikomitigering) Denne ydelse er kendetegnet ved bistand til varetagelse af virksomhedens beredskabsarbejde efter bekendtgørelse om it-beredskab. Herunder: - Udarbejde handlingsplaner for håndtering af kendte risici eller sårbarheder. - Udarbejde planer for løbende vedligehold af sårbarhedsregister og handlingstiltag. Øvelses-/træningsydelser med fokus på it-sikkerhed Denne ydelse er kendetegnet ved bistand til varetagelse af virksomhedens beredskabsarbejde efter 18 og 19 i bekendtgørelse om it-beredskab. Herunder: - Udarbejde træningsscenarier af it-beredskabet. - Bistå virksomhedens øvelsesafvikling. Uddannelse af særligt udvalgte medarbejdere som beredskabspersonale it-ledelse, kommunikation mv. Denne ydelse er kendetegnet ved bistand til varetagelse af virksomhedens beredskabsarbejde efter 18 i bekendtgørelse om it-beredskab. Herunder: - Fokuserede uddannelsesforløb i sikkerhedshåndtering af virksomhedens udstyr (Hardware og software). - Uddannelse i hvordan virksomhedens it-beredskab er strukturereret. Uddannelse af medarbejdere Denne ydelse er kendetegnet ved bistand til varetagelse af virksomhedens beredskabsarbejde efter 20 i bekendtgørelse om it-beredskab. Herunder: - Awareness kampanger, uddannelsesdage, e-learning eller anden uddannelse, der skal fremme it-sikkerheden. Sikkerheden kan være bredt forstået eller rette mod informationssikkerhed generelt eller specifikt rettet mod et it-system. Monitorering af data eller netværk Denne ydelse er kendetegnes ved, at it-sikkerhedstjenesten løbende overvåger virksomhedens systemer, for at detektere anormaliteter som kan indikere angreb, datatyveri eller blot rekognoscering. Såfremt ydelse findes relevant skal kontrakten beskrive, hvordan fortrolighed håndteres ved it-sikkerhedstjenesten og i dataudvekslingen mellem denne tjeneste og et sensornetværk. Denne ydelse kan bestå i: - Opsætning af sensorer i virksomhedens netværk. - Udarbejdelse af en liste over anormaliteter (acceptable og uacceptable). - Procedure for opdatering af sensornetværket. - Procedure for test af sensornetværk. Side 7/9

9 Reaktive ydelser Denne type ydelser er kendetegnet ved, at de leveres i forbindelse med en konkret sikkerhedshændelse eller nedbrud. Ydelserne har til formål at forhindre et nedbrud i at eskalere til andre it-systemer eller genoprette et kompromitteret forsyningskritisk it-system. Nedenfor listes først de reaktive ydelser, der er obligatoriske for virksomheder påkrævet tilmelding til en reaktiv it-sikkerhedstjeneste efter 25 i bekendtgørelse om it-beredskab for el- og naturgassektorerne. Afslutningsvis listes de ydelser der er mulige at modtage for virksomhederne. Obligatoriske reaktive ydelser Denne type ydelser skal være indeholdt i kontrakt mellem virksomhed i el- og naturgassektorerne og en it-sikkerhedstjeneste kategoriseret i kategori 1 eller kategori 2 i 9 jf. 25 i bekendtgørelse om it-beredskab for el- og naturgassektorerne. Teknisk bistand til genoprettelse af forsyningskritiske it-systemer. (incident response) Denne ydelse består i bistand til at håndtere et igangværende angreb og/eller genoprette itsystemet efterfølgende. Denne ydelse er alene obligatorisk for forsyningskritiske itsystemer, defineret efter bekendtgørelse om it-beredskab for el- og naturgassektorerne. Aftalegrundlaget om denne ydelse skal som minimum indeholde: - Beskrivelse af ansvarsfordelingen mellem virksomheden og it-sikkerhedstjenesten. - Beskrivelse af ydelsens karakter. Herunder i hvilke tilfælde kontrakten aktiveres, samt mulige undtagelser fra kontrakten. - En maksimal responstid fraaktivering til fysisk fremmøde, fastsat med sammenhæng til virksomhedens risiko-og sårbarhedsvurdering. - En maksimal responstid fra henvendelse til iværksættelse af vejledende eller online tiltag. Vejledning fastsat med sammenhæng til virksomhedens risiko-og sårbarhedsvurdering. En aftale om jævnlig efterprøvning af alarmering, således at kunden har mulighed for at efterprøve it-sikkerhedstjenestens evne til at levere ydelsen på den aftalte tid. - En beskrivelse af de tekniske kompetencer der stilles til rådighed ved alarmering, herunder kvalifikationer og kompetencer ved udpegede medarbejdere ved itsikkerhedstjenesten. Disse kompetencer skal være relevante i forhold til de trusler, sårbarheder og systemer, der er relevante for den pågældende kunde. - En aftale om hvorledes it-sikkerhedstjenesten påregner at bistå kunden i tilfælde af samtidige nedbrud ved flere af it-sikkerhedstjenestens kunder. - Aftale om procedure for it-sikkerhedstjenestens adgang til virksomhedens itsystemer, der både tilsikrer at it-sikkerhedstjenesten har kendskab til de systemer virksomheden anvender samt at adgangen hertil ikke misbruges. Side 8/9

10 Mulige reaktive ydelser Denne type ydelser kan bidrage til virksomhedens generelle it-beredskab. Virksomhedernes egne risiko- og sårbarhedsvurderinger samt egen tilrettelægning af it-beredskabsarbejde lægges til grund for at vurdere om en ydelse er relevant. Bistand til krisestyring (incident management) Denne ydelse består i at understøtte en effektiv og sikker krisestyring afledt af et nedbrud eller angreb. Denne ydelse er et tillæg til akut teknisk bistand (incident response), og kan bestå af: bistand til udarbejdelse af diverse underretninger til kunder, ledelse og myndigheder, bistand til at koordinerer internt i virksomheden og med samarbejdsparter, opsætning af midlertidige eller nye installationer. Aftalegrundlaget om denne ydelse skal som minimum indeholde en afgræsning af it-sikkerhedstjenestens ansvar og virksomhedens ansvar i relation til: - Krisestyring internt, herunder mødeledelse, forplejning, intern kommunikation og beføjelser. - Kommunikation til kunder. - Kommunikation til offentligheden. - Kommunikation til Energinet.dk, dette fastholdes ved virksomheden jf. 21, stk. 1 i bekendtgørelse om it-beredskab, men it-sikkerhedstjenesten kan bistå denne kommunikation. Malware eller artifact håndtering Denne ydelse består i analyse af data-stykker fra en nedbrud eller angreb, denne analyse kan bibringe informationer om, hvordan en angriber har gennemført et angreb. Denne type analyse kan være tidskrævende og kan have varieret værdi. Virksomhederne må på baggrund af de konkrete hændelser vurdere om, der er behov for denne type udredning af hændelsesforløbet. Teknisk bistand til håndtering af ikke forsyningskritiske it-systemer. Virksomhederne kan endvidere have kontrakter med it-sikkerhedstjenester om ydelser til håndtering af ikke forsyningskritiske systemer, det vil sige it-systemer, så som administrative systemer, der ikke er sammenhængende med forsyningskritiske it-systemer. Indgåelse af kontrakter om sådanne ydelser beror på en forretningsmæssig helhedsbetragtning, og er derfor ikke indeholdt i virksomhedernes risiko- og sårbarhedsvurderinger efter 10 i bekendtgørelse om it-beredskab i el- og naturgassektorerne. Side 9/9

Bekendtgørelse om it-beredskab for el- og naturgassektorerne

Bekendtgørelse om it-beredskab for el- og naturgassektorerne BEK nr 515 af 23/05/2017 (Gældende) Udskriftsdato: 20. oktober 2017 Ministerium: Energi-, Forsynings- og Klimaministeriet Journalnummer: Energi-, Forsynings- og Klimamin., Energistyrelsen, j.nr 2015-6306

Læs mere

Bekendtgørelse om it-beredskab for el- og naturgassektorerne

Bekendtgørelse om it-beredskab for el- og naturgassektorerne Energi- Forsynings- og Klimaudvalget 2017-18 EFK Alm.del Bilag 233 Offentligt Bekendtgørelse om it-beredskab for el- og naturgassektorerne I medfør af 69, stk. 5, 85 c, stk. 5 og 6, 90 og 92 i lov om elforsyning,

Læs mere

Bekendtgørelse om it-beredskab for el- og naturgassektorerne. Generelle bestemmelser

Bekendtgørelse om it-beredskab for el- og naturgassektorerne. Generelle bestemmelser Bekendtgørelse om it-beredskab for el- og naturgassektorerne Generelle bestemmelser 1. Denne bekendtgørelse fastsætter regler for sikring af it-systemer, der er kritiske for produktion eller forsyning

Læs mere

Bekendtgørelse om it-beredskab for el- og naturgassektorerne 1)

Bekendtgørelse om it-beredskab for el- og naturgassektorerne 1) BEK nr 425 af 01/05/2018 (Gældende) Udskriftsdato: 8. juni 2019 Ministerium: Energi-, Forsynings- og Klimaministeriet Journalnummer: Energi-, Forsynings- og Klimamin., Energistyrelsen, j.nr. 2017-1546

Læs mere

Bekendtgørelse om beredskab for oliesektoren 1

Bekendtgørelse om beredskab for oliesektoren 1 Bekendtgørelse om beredskab for oliesektoren 1 I medfør af 3, 13, stk. 3, 16, stk. 3, 17, stk. 5, 21, stk. 5 og 23, stk. 2 i lov om olieberedskab, jf. lov nr. 354 af 24. april 2012, fastsættes efter bemyndigelse

Læs mere

Bekendtgørelse om it-beredskab for el- og naturgassektorerne. Generelle bestemmelser

Bekendtgørelse om it-beredskab for el- og naturgassektorerne. Generelle bestemmelser Bekendtgørelse om it-beredskab for el- og naturgassektorerne Generelle bestemmelser 1. Denne bekendtgørelse fastsætter regler for sikring af it-systemer, der er kritiske for produktion eller forsyning

Læs mere

Bekendtgørelse om beredskab for oliesektoren 1)

Bekendtgørelse om beredskab for oliesektoren 1) BEK nr 424 af 25/04/2018 (Gældende) Udskriftsdato: 13. juni 2019 Ministerium: Energi-, Forsynings- og Klimaministeriet Journalnummer: Energi-, Forsynings- og Klimamin., Energistyrelsen, j.nr. 2017-1546

Læs mere

Forslag. Lov om ændring af lov om elforsyning og lov om naturgasforsyning

Forslag. Lov om ændring af lov om elforsyning og lov om naturgasforsyning Lovforslag nr. L 68 Folketinget 2016-17 Fremsat den 9. november 2016 af energi-, forsynings- og klimaministeren (Lars Christian Lilleholt) Forslag til Lov om ændring af lov om elforsyning og lov om naturgasforsyning

Læs mere

Energi-, Forsynings- og Klimaudvalget EFK Alm.del Bilag 378 Offentligt

Energi-, Forsynings- og Klimaudvalget EFK Alm.del Bilag 378 Offentligt Energi-, Forsynings- og Klimaudvalget 2015-16 EFK Alm.del Bilag 378 Offentligt 1 Forslag til Udkast til lov om ændring af lov om elforsyning og lov om naturgasforsyning (It-sikkerheds-beredskab i el- og

Læs mere

Beredskabsarbejdet i naturgassektoren og på energiområdet i øvrigt. (Supplement til Nødplan for det danske gastransmissionssystem 2012/13)

Beredskabsarbejdet i naturgassektoren og på energiområdet i øvrigt. (Supplement til Nødplan for det danske gastransmissionssystem 2012/13) Beredskabsarbejdet i naturgassektoren og på energiområdet i øvrigt (Supplement til Nødplan for det danske gastransmissionssystem 2012/13) Energistyrelsen - 30. november 2012 2 1. Baggrund. Artikel 4 i

Læs mere

Høringsnotat vedr. bekendtgørelse om beredskab i oliesektoren

Høringsnotat vedr. bekendtgørelse om beredskab i oliesektoren Høringsnotat vedr. bekendtgørelse om beredskab i oliesektoren Kontor Center for Forsyning Dato 6. april 2018 J nr. 2017-1546 /MMO/JCV/SMT Et udkast til bekendtgørelse om beredskab i oliesektoren har været

Læs mere

It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015

It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 Hvem er vi? It-revisor Claus. B. Jensen, CISA, CIA Lang erfaring med it-revision i bl.a. pengeinstitutter og forsvaret Ansat

Læs mere

Beredskabspolitik. for Ballerup Kommune. Beredskabspolitik for Ballerup Kommune

Beredskabspolitik. for Ballerup Kommune. Beredskabspolitik for Ballerup Kommune Beredskabspolitik for Ballerup Kommune. Beredskabspolitikkens formål er at beskrive kommunens overordnede retningslinjer for, hvordan beredskabsopgaver skal løses. Derudover skal beredskabspolitikken bidrage

Læs mere

Nødplan for det danske gastransmissionssystem 2014

Nødplan for det danske gastransmissionssystem 2014 Nødplan for det danske gastransmissionssystem 2014 Energistyrelsen 27. november 2014 2 1. Indledning Denne nødplan er udarbejdet af Energistyrelsen i samarbejde med Energinet.dk som følge af de vurderinger,

Læs mere

BEK nr 11 af 07/01/2011 (Gældende) Udskriftsdato: 20. november Senere ændringer til forskriften Ingen

BEK nr 11 af 07/01/2011 (Gældende) Udskriftsdato: 20. november Senere ændringer til forskriften Ingen BEK nr 11 af 07/01/2011 (Gældende) Udskriftsdato: 20. november 2017 Ministerium: Beskæftigelsesministeriet Journalnummer: Klima- og Energimin., Energistyrelsen, j.nr. 2401/1402-028 Senere ændringer til

Læs mere

Beredskabspolitik for Viborg Kommune

Beredskabspolitik for Viborg Kommune Beredskabspolitik for Viborg Kommune Sidst opdateret [21.5.2014] Version 2 Beredskabspolitik Indledning Viborg Kommune ønsker, at sikre borgernes og virksomhedernes tryghed i såvel hverdagen som i krisesituationer.

Læs mere

Beredskabspolitik. Københavns Kommune

Beredskabspolitik. Københavns Kommune Beredskabspolitik 1 Indhold Indledning... 2 Beredskabspolitikken... 3 Ledelse.... 3 Planlægningsgrundlag... 4 Forebyggelse... 4 Uddannelse... 4 Øvelser... 4 Evalueringer... 5 Beredskabsplaner... 5 Bilag:

Læs mere

Sådan kan I leve op til Finanstilsynets ledelsesbekendtgørelse om it-sikkerhed

Sådan kan I leve op til Finanstilsynets ledelsesbekendtgørelse om it-sikkerhed Sådan kan I leve op til Finanstilsynets ledelsesbekendtgørelse om it-sikkerhed Den finansielle sektor er i dag 100% afhængig af, at it-løsninger er kørende og herudover er sikret i tilfælde af, at noget

Læs mere

Energi-, Forsynings- og Klimaudvalget L 68 Bilag 1 Offentligt

Energi-, Forsynings- og Klimaudvalget L 68 Bilag 1 Offentligt Energi-, Forsynings- og Klimaudvalget 2016-17 L 68 Bilag 1 Offentligt Høringsnotat vedr. forslag til lov om ændring af lov om elforsyning og lov om naturgasforsyning (It- beredskab i el- og naturgassektorerne,

Læs mere

Beredskab i el- og gassektoren

Beredskab i el- og gassektoren Beredskab i el- og gassektoren Dansk Gasteknisk Forenings årsmøde 17.-18. november 2005 Ernst Hagge/Energinet.dk Beredskab generelt Stor interesse for beredskab fra samfundets side Beredskab i dag rettet

Læs mere

Udkast til svar på Rigsrevisionens rapport om it-sikkerheden på SDN [Godkendt af MedComs styregruppe den 12. februar 2016]

Udkast til svar på Rigsrevisionens rapport om it-sikkerheden på SDN [Godkendt af MedComs styregruppe den 12. februar 2016] Udkast til svar på Rigsrevisionens rapport om it-sikkerheden på SDN [Godkendt af MedComs styregruppe den 12. februar 2016] Indhold 1. Indledning... 2 2. Kommentarer til de enkelte punkter... 2 2.1. Hensigtsmæssig

Læs mere

Årshjul. Kort sagt beskrives og planlægges mange af de opgaver, der efterfølgende kontrolleres/følges op på i årshjulet, i årsplanen.

Årshjul. Kort sagt beskrives og planlægges mange af de opgaver, der efterfølgende kontrolleres/følges op på i årshjulet, i årsplanen. Årshjul Formål For at styre informationssikkerheden og for at sikre, at ledelsen har de rette styringsværktøjer, gentages en række aktiviteter løbende år efter år, men andre er enkeltstående aktiviteter.

Læs mere

Bekendtgørelse om ændring af bekendtgørelse om ledelse og styring af pengeinstitutter m.fl.

Bekendtgørelse om ændring af bekendtgørelse om ledelse og styring af pengeinstitutter m.fl. Bekendtgørelse om ændring af bekendtgørelse om ledelse og styring af pengeinstitutter m.fl. 1 I bekendtgørelse nr. 1026 af 30. juni 2016 om ledelse og styring af pengeinstitutter m.fl., som ændret ved

Læs mere

Høringssvar til tillægshøring vedr. udkast til lov om ændring af elforsyningsloven og naturgasforsyningsloven (it-sikkerhesberedskab)

Høringssvar til tillægshøring vedr. udkast til lov om ændring af elforsyningsloven og naturgasforsyningsloven (it-sikkerhesberedskab) Energistyrelsen Center for forsyning Amaliegade 44 1256 København K Sendt pr. e-mail til ens@ens.dk med kopi til dfr@ens.dk Dok. ansvarlig: CMO Sekretær: Sagsnr: s2016-443 Doknr: d2016-14912-14.0 13. oktober

Læs mere

Informationssikkerhedspolitik for <organisation>

Informationssikkerhedspolitik for <organisation> 1 Informationssikkerhedspolitik for 1. Formål informationssikkerhedspolitik beskriver vigtigheden af arbejdet med informationssikkerhed i og fastlægger

Læs mere

Click here to enter text. Dokument: Neutr al titel «ed ocaddressci vilcode» Aalborg Kommunes Beredskabspolitik

Click here to enter text. Dokument: Neutr al titel «ed ocaddressci vilcode» Aalborg Kommunes Beredskabspolitik Click here to enter text. Dokument: Neutr al titel «ed ocaddressci vilcode» Aalborg Kommunes Beredskabspolitik Godkendt i Aalborg Byråd 26. november 2018 Punkt 12. Kolofon: Miljø- og Energiforvaltningen

Læs mere

Beredskabspolitik Kommunerne Hovedstadens Beredskab

Beredskabspolitik Kommunerne Hovedstadens Beredskab Godkendt af Hovedstadens Beredskabs Bestyrelse 13. januar 2016 Bilag 1 Beredskabspolitik Kommunerne i Hovedstadens Beredskab 1 Indhold Indledning... 2 Beredskabspolitikken... 3 Ledelse... 3 Planlægningsgrundlag...

Læs mere

Bårdesø og Omegns Elforsyning A.m.b.a. Årsberetning for 2013 om. intern overvågning af ikke. diskriminerende adfærd

Bårdesø og Omegns Elforsyning A.m.b.a. Årsberetning for 2013 om. intern overvågning af ikke. diskriminerende adfærd Bårdesø og Omegns Elforsyning A.m.b.a. Årsberetning for 2013 om intern overvågning af ikke diskriminerende adfærd 1 Indhold Indhold 1. Indledning... 3 1.1 Kontrol med overholdelse af intern overvågning...

Læs mere

Varde Kommune. Beredskabspolitik. for Varde Kommune

Varde Kommune. Beredskabspolitik. for Varde Kommune Varde Kommune Beredskabspolitik for Varde Kommune 2014-2017 Sag 13-14365 Dok 115363-13 01.10.2013 sufa/vapl Indholdsfortegnelse 1. Indledning 1.1. Formålet med beredskabspolitikken...2 1.2. Værdigrundlaget

Læs mere

Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang

Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang Oktober 2015 Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang Oktober 2015 Denne

Læs mere

Sikkerhedsvurderinger

Sikkerhedsvurderinger Sikkerhedsvurderinger CERTA har specialiseret sig i at yde uafhængig og sagkyndig bistand til virksomheder i forbindelse med håndteringen af sikkerhedsmæssige trusler og risici. Et væsentlig element i

Læs mere

UDKAST til Beredskabspolitik for Frederiksberg Kommune

UDKAST til Beredskabspolitik for Frederiksberg Kommune Indledning Frederiksberg Kommune har ansvaret for at planlægge og drive en række samfundsvigtige opgaver både i hverdagen, og når uforudsete, større hændelser truer den fortsatte drift. Beredskabspolitikken

Læs mere

It-sikkerhedspolitik for Farsø Varmeværk

It-sikkerhedspolitik for Farsø Varmeværk It-sikkerhedspolitik for Farsø Varmeværk Introduktion Denne it-sikkerhedspolitik, som er besluttet af bestyrelsen, udgør den overordnede ramme for at opretholde it-sikkerheden hos Farsø Varmeværk. Hermed

Læs mere

Bilag 1.Talepapir ved samråd i KOU den 8. oktober

Bilag 1.Talepapir ved samråd i KOU den 8. oktober Kommunaludvalget 2014-15 KOU Alm.del endeligt svar på spørgsmål 3 Offentligt Bilag 1.Talepapir ved samråd i KOU den 8. oktober Samrådsspørgsmål: Finansministeren bedes redegøre for kritikken af sikkerheden

Læs mere

Nationale cybersikkerhedsinitiativer. Peter Munch Jensen, sektionsleder

Nationale cybersikkerhedsinitiativer. Peter Munch Jensen, sektionsleder Nationale cybersikkerhedsinitiativer Peter Munch Jensen, sektionsleder Agenda Baggrund: Den nationale cyber- og informationssikkerhedsstrategi og forsvarsforliget 2018-2023 Status på den sektorspecifikke

Læs mere

Bekendtgørelse om rammerne for informationssikkerhed og beredskab 1)

Bekendtgørelse om rammerne for informationssikkerhed og beredskab 1) (Gældende) Udskriftsdato: 14. januar 2015 Ministerium: Erhvervs- og Vækstministeriet Journalnummer: Ministeriet for Videnskab, Teknologi og Udvikling, IT- og Telestyrelsen, j.nr. 09-076167 Senere ændringer

Læs mere

Sikkerhedsanbefaling. Forholdsregler ved ophør af serviceopdateringer til Windows XP Embedded

Sikkerhedsanbefaling. Forholdsregler ved ophør af serviceopdateringer til Windows XP Embedded Sikkerhedsanbefaling Forholdsregler ved ophør af serviceopdateringer til Windows XP Embedded Juli 2014 Indledning Microsoft har annonceret, at selskabet den 31. december 2016 frigiver den sidste serviceopdatering

Læs mere

Politik for Fortsat Drift Silkeborg Kommune

Politik for Fortsat Drift Silkeborg Kommune Politik for Fortsat Drift Silkeborg Kommune 2014-2017 Direktionen Indledning Silkeborg Kommune har ansvaret for at drive en række kritiske funktioner med direkte påvirkning af borgere og virksomheder.

Læs mere

NOTAT. Notat vedrørende kriseledelsesorganisation

NOTAT. Notat vedrørende kriseledelsesorganisation Godkendt af Hovedstadens Beredskabs Bestyrelse 13. januar 2016 Bilag 3 NOTAT Notat vedrørende kriseledelsesorganisation Det er en ambition at sikre befolkningen og virksomhederne tryghed i såvel hverdagen

Læs mere

Beredskabspolitik for Dahmlos Security [OFF] Gyldig fra d INDLEDNING TILTAG FOR AT OPFYLDE POLITIKKENS FORMÅL...

Beredskabspolitik for Dahmlos Security [OFF] Gyldig fra d INDLEDNING TILTAG FOR AT OPFYLDE POLITIKKENS FORMÅL... BEREDSKABSPOLITIK Gyldig fra d. 01-12-2017 Indhold 1 INDLEDNING... 2 1.1 FORMÅLET MED BEREDSKABSPOLITIKKEN... 2 1.2 GYLDIGHEDSOMRÅDE... 2 1.3 VÆRDIGRUNDLAG OG PRINCIPPER... 2 2 TILTAG FOR AT OPFYLDE POLITIKKENS

Læs mere

NOTAT. Beredskabspolitik for Køge Kommune. Indledning:

NOTAT. Beredskabspolitik for Køge Kommune. Indledning: NOTAT Dato Teknik- og Miljøforvaltningen TMF-Sekretariat og byggesager Beredskabspolitik for Køge Kommune Indledning: Køge Rådhus Torvet 1 4600 Køge www.koege.dk Tlf. 56 67 67 67 Køge Kommune har en ambition

Læs mere

Status for ændringer. Informationssikkerhedspolitik for Region Hovedstaden. Version 1.2

Status for ændringer. Informationssikkerhedspolitik for Region Hovedstaden. Version 1.2 Status for ændringer Version Dato Navn Bemærkning 1.0 24-04-2007 Vedtaget i Regionsrådet 1.1 13-02-2012 IMT-Informationssikkerhed Tilpasning af terminologi 1.2 15-10-2012 IMT-Informationssikkerhed Rettelse

Læs mere

Årsberetning for 2012 om intern overvågning af ikke diskriminerende adfærd

Årsberetning for 2012 om intern overvågning af ikke diskriminerende adfærd Årsberetning for 2012 om intern overvågning af ikke 458.011 / Årsberetning intern overvågning 2012 Ejby Elnet Amba Indhold 1 Indledning 2 1.1 Kontrol med overholdelse af intern overvågning 2 2 Ejby Elnets

Læs mere

Miljø- og Fødevareministeriet. Kravspecifikation

Miljø- og Fødevareministeriet. Kravspecifikation Kravspecifikation OM OPSÆTNING AF VILREG-SYSTEMET PÅ EN NY PROCESPLATFORM SAMT VEDLIGEHOLDELSE OG UDVIKLING AF VILREG- OG BIOTOPSYSTEMERNE Offentligt udbud 1 Indhold 1. INTRODUKTION TIL LEVERANDØREN...

Læs mere

Rigsrevisionens notat om beretning om beskyttelse mod ransomwareangreb

Rigsrevisionens notat om beretning om beskyttelse mod ransomwareangreb Rigsrevisionens notat om beretning om beskyttelse mod ransomwareangreb Juni 2018 NOTAT TIL STATSREVISORERNE, JF. RIGSREVISORLOVENS 18, STK. 4 1 Vedrører: Statsrevisorernes beretning nr. 11/2017 om beskyttelse

Læs mere

IT-sikkerhedspolitik S i d e 1 9

IT-sikkerhedspolitik S i d e 1 9 IT-sikkerhedspolitik S i d e 1 9 Indhold 1 Læsevejledning... 3 2 Informationssikkerhedspolitik... 3 2.1 INDLEDNING... 3 2.2 SIKKERHEDSNIVEAU... 4 2.3 HOLDNINGER OG PRINCIPPER... 5 2.4 HOVEDMÅLSÆTNINGER

Læs mere

Informationssikkerhedspolitik for Horsens Kommune

Informationssikkerhedspolitik for Horsens Kommune Informationssikkerhedspolitik for Horsens Kommune Senest opdateret januar 2016 Indholdsfortegnelse 1. FORMÅL... 3 2. OMFANG OG SIKKERHEDSNIVEAU... 3 3. HOVEDMÅLSÆTNINGER... 4 4. ORGANISERING OG ANSVAR...

Læs mere

Energi-, Forsynings- og Klimaudvalget L 40 Bilag 1 Offentligt

Energi-, Forsynings- og Klimaudvalget L 40 Bilag 1 Offentligt Energi-, Forsynings- og Klimaudvalget 2017-18 L 40 Bilag 1 Offentligt Høringsnotat Kontor/afdeling Forsyning Dato 14. september 2017 J nr. 2017-1900 Høringsnotat vedrørende lov om ændring af lov om elforsyning,

Læs mere

Bilag 3 BEREDSKABSPOLITIK. Kommunerne i Hovestadens Beredskab

Bilag 3 BEREDSKABSPOLITIK. Kommunerne i Hovestadens Beredskab Bilag 3 BEREDSKABSPOLITIK Kommunerne i Hovestadens Beredskab Indhold Indledning... 2 Beredskabspolitikken... 3 Ledelse... 4 Planlægningsgrundlag... 5 Forebyggelse... 5 Uddannelse... 6 Øvelser... 6 Evalueringer...

Læs mere

Bekendtgørelse om forbrugeraftaler om levering af elektricitet 1)

Bekendtgørelse om forbrugeraftaler om levering af elektricitet 1) BEK nr 1353 af 12/12/2014 (Historisk) Udskriftsdato: 2. februar 2017 Ministerium: Energi-, Forsynings- og Klimaministeriet Journalnummer: Klima-, Energi- og Bygningsmin., Energistyrelsen, j.nr. 2008/2015-0020

Læs mere

Ofte stillede spørgsmål om GovCERT s serviceydelser og sensornetværk

Ofte stillede spørgsmål om GovCERT s serviceydelser og sensornetværk 9. april 2013 Dokumentnr.: CKG Ofte stillede spørgsmål om GovCERT s serviceydelser og sensornetværk Indhold: 1. Organisation...2 2. Serviceydelser...3 3. Teknik...6 4. Gældende regler...9 1/9 1. Organisation

Læs mere

SDN implementering af sikkerhedsinitiativer Den 22. november Peder Illum, konsulent,

SDN implementering af sikkerhedsinitiativer Den 22. november Peder Illum, konsulent, SDN implementering af sikkerhedsinitiativer Den 22. november 2018 Peder Illum, konsulent, pi@medcom.dk 2 Agenda Status på implementering af GDPR og NIS-direktiv med bl.a. afklaring af rolle for indrapportering

Læs mere

Skanderborg Kommune. ISMS-regler. Informationssikkerhedsregler for hvert krav i ISO. Udkast 27001:2017

Skanderborg Kommune. ISMS-regler. Informationssikkerhedsregler for hvert krav i ISO. Udkast 27001:2017 Skanderborg Kommune ISMS-regler Informationssikkerhedsregler for hvert krav i ISO 27001:2017 02-04-2018 Indholdsfortegnelse 4 Organisationens kontekst 1 4.1 Forståelse af organisationen og dens kontekst

Læs mere

Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.:

Databehandleraftale vedrørende brug af. WinPLC og relaterede services. Version 1.0 d. 1. november Parterne. Kundenr.: Databehandleraftale vedrørende brug af WinPLC og relaterede services Version 1.0 d. 1. november 2015 Parterne Kundenr.: Klinikkens navn og adresse (evt. stempel) (herefter den Dataansvarlige) og (herefter

Læs mere

SOPHIAGÅRD ELMEHØJEN

SOPHIAGÅRD ELMEHØJEN Databeskyttelsespolitik for Sophiagård Elmehøjen Overordnet organisering af personoplysninger Sophiagård Elmehøjen ønsker som hovedregel at anvende databehandlersystemer og opbevaring af personoplysninger

Læs mere

Overordnet informationssikkerhedsstrategi

Overordnet informationssikkerhedsstrategi Overordnet informationssikkerhedsstrategi 1/2018 2 Indhold Indledning...4 Mål for sikkerhedsniveau...5 Holdninger og principper...5 Gyldighed og omfang...6 Organisering, ansvar og godkendelse...7 Sikkerhedsbevidsthed...7

Læs mere

Skema med beskrivelse af ændringer i forbindelse med ny prisloftbekendtgørelse

Skema med beskrivelse af ændringer i forbindelse med ny prisloftbekendtgørelse Skema med beskrivelse af ændringer i forbindelse med ny prisloftbekendtgørelse Kontor/afdeling Center for Forsyning Dato 15. marts 2017 J nr. 2017-1443 /TBQ Titel Indledning Anvendelsesområde Ny titel

Læs mere

Databeskyttelsespolitik for Netværket Smedegade, en social institution, der primært hoster data og programmer hos databehandlere

Databeskyttelsespolitik for Netværket Smedegade, en social institution, der primært hoster data og programmer hos databehandlere Databeskyttelsespolitik for Netværket Smedegade, en social institution, der primært hoster data og programmer hos databehandlere Overordnet organisering af personoplysninger Netværket Smedegade ønsker

Læs mere

Halsnæs kommune. Informationssikkerhedspolitik Oktober Informationssikkerhedspolitik Halsnæs kommune.

Halsnæs kommune. Informationssikkerhedspolitik Oktober Informationssikkerhedspolitik Halsnæs kommune. Informationssikkerhedspolitik Oktober 2015 Side 1 af 5 sider Baggrund Ved informationssikkerhed forstås de samlede foranstaltninger til at sikre Fortroligheden, Tilgængeligheden og Integriteten på kommunens

Læs mere

UDKAST. Bekendtgørelse om beredskabsarbejde på jernbane- og luftfartsområdet

UDKAST. Bekendtgørelse om beredskabsarbejde på jernbane- og luftfartsområdet UDKAST Bekendtgørelse om beredskabsarbejde på jernbane- og luftfartsområdet I medfør af 147 a, 149, stk. 10 og 152 a, i lov om luftfart, jf. lovbekendtgørelse nr. 1036 af 29. august 2013, og 8 d, stk.

Læs mere

Kontrakt om Drift, Videreudvikling, Support af tilskuds- og kontroladministrative

Kontrakt om Drift, Videreudvikling, Support af tilskuds- og kontroladministrative Kontrakt om Drift, Videreudvikling, Vedligeholdelse og Support af tilskuds- og kontroladministrative systemer m.fl. Bilag 12 Change Management 16. marts 2018 Version 1.0 Side 1/16 [Vejledning til tilbudsgiver:

Læs mere

Cybertruslen mod et fjernvarmeværk

Cybertruslen mod et fjernvarmeværk Cybertruslen mod et fjernvarmeværk hvordan nedbrydes viden om trusler til et risikobillede, man kan handle på? Jens Christian Vedersø Rådgivning Uklassificeret Agenda Cybertruslen mod Energisektorerne

Læs mere

Dansk Energis høringssvar på lovforslag om IT-sikkerheds-beredskab i el- og naturgassektorerne

Dansk Energis høringssvar på lovforslag om IT-sikkerheds-beredskab i el- og naturgassektorerne Til Energistyrelsen Til: ens@ens.dk Cc: beredskab@ens.dk Dok. ansvarlig: PHA/CMO/MGA Sekretær: SLS Sagsnr: s2016-443 Doknr: d2016-12518-32.0 19-09-2016 Dansk Energis høringssvar på lovforslag om IT-sikkerheds-beredskab

Læs mere

Fredericia Kommunes Informationssikkerhedspolitik 1 FREDERICIA KOMMUNE AFDELING TITEL PÅ POWERPOINT

Fredericia Kommunes Informationssikkerhedspolitik 1 FREDERICIA KOMMUNE AFDELING TITEL PÅ POWERPOINT Fredericia Kommunes Informationssikkerhedspolitik 2018 1 FREDERICIA KOMMUNE AFDELING TITEL PÅ POWERPOINT 12-11-2018 Indholdsfortegnelse Indledning Hvad og hvem er omfattet? Ansvar og konsekvens Vision,

Læs mere

Service Level Agreement (SLA)

Service Level Agreement (SLA) Service Level Agreement (SLA) Aftalevilkår er gældende fra januar 2016. Telefon: E-mail: Web: 8742 8000 support@nhc.dk Silkeborg 2016 Dokumentversion: Dato: Oprettet af: Ændret af: Seneste ændring: 1.1

Læs mere

Temadag Cybersikkerhedi forsyningssektoren Administrative systemer v/henrik Pors

Temadag Cybersikkerhedi forsyningssektoren Administrative systemer v/henrik Pors Temadag Cybersikkerhedi forsyningssektoren Administrative systemer v/henrik Pors Cyber- og IT-sikkerhed DFF EDB Hvorfor Cyber- og IT-sikkerhed? Datamængderne stiger eksplosivt i alle kategorier og bliver

Læs mere

Politik for Fortsat Drift Holstebro, Skive, Lemvig og Struer kommuner

Politik for Fortsat Drift Holstebro, Skive, Lemvig og Struer kommuner Politik for Fortsat Drift Holstebro, Skive, Lemvig og 2019-2021 Indledning Holstebro, Skive, Lemvig og har ansvaret for at drive en række samfundsvigtige og kritiske funktioner med direkte påvirkning for

Læs mere

Overordnet organisering af personoplysninger

Overordnet organisering af personoplysninger Databeskyttelsespolitik for Hertha Bofællesskaber & Værksteder Overordnet organisering af personoplysninger Hertha Bofællesskaber & Værksteder ønsker som hovedregel, at anvende digitale databehandlingssystemer

Læs mere

Politik for Fortsat Drift Silkeborg og Viborg kommuner. Gyldig fra 1. januar 2018

Politik for Fortsat Drift Silkeborg og Viborg kommuner. Gyldig fra 1. januar 2018 Politik for Fortsat Drift Silkeborg og Viborg kommuner Gyldig fra 1. januar 2018 Indledning Silkeborg og Viborg kommuner har ansvaret for at drive en række samfundsvigtige og kritiske funktioner med direkte

Læs mere

Overordnet Informationssikkerhedsstrategi. for Odder Kommune

Overordnet Informationssikkerhedsstrategi. for Odder Kommune Overordnet Informationssikkerhedsstrategi for Odder Kommune Indhold Indledning...3 Mål for sikkerhedsniveau...3 Holdninger og principper...4 Gyldighed og omfang...5 Organisering, ansvar og godkendelse...5

Læs mere

Vejledning i informationssikkerhedspolitik. Februar 2015

Vejledning i informationssikkerhedspolitik. Februar 2015 Vejledning i informationssikkerhedspolitik Februar 2015 Udgivet februar 2015 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet elektronisk Henvendelse om publikationen kan i øvrigt ske til:

Læs mere

Indbydelse til at afgive tilbud på udarbejdelse af prisog levetidskatalog

Indbydelse til at afgive tilbud på udarbejdelse af prisog levetidskatalog Indbydelse til at afgive tilbud på udarbejdelse af prisog levetidskatalog Kontor/afdeling Center for forsyning Dato 10. november 2017 J nr. 2017-5414 Indledning Energistyrelsen indbyder hermed kvalificerede

Læs mere

Beredskabsstyrelsens udkast til en ny bekendtgørelse

Beredskabsstyrelsens udkast til en ny bekendtgørelse Den nugældende bekendtgørelse nr. nr. 765 af 03. august 2005 om risikobaseret kommunalt redningsberedskab som ændret ved bekendtgørelse nr. nr. 872 af 6. juli 2007 Beredskabsstyrelsens udkast til en ny

Læs mere

It-beredskabspolitik for Ishøj Kommune

It-beredskabspolitik for Ishøj Kommune It-beredskabspolitik for Ishøj Kommune Version Dato Udarbejdet af Ændringer Godkendt af ledelsen 0.1 - Neupart Første udkast - 0.2 - Neupart 2.2 Beredskabs - organisation fastsat. 2.3 Tilgængelighedskrav

Læs mere

Bekendtgørelse om betaling for myndighedsbehandling i Energistyrelsen

Bekendtgørelse om betaling for myndighedsbehandling i Energistyrelsen Kontor Center for Undergrund og Beredskab Høringsnotat vedr. bekendtgørelse om betaling for myndighedsbehandling i Energistyrelsen, bekendtgørelse om beredskab for elsektoren, bekendtgørelse om beredskab

Læs mere

Overordnet organisering af personoplysninger

Overordnet organisering af personoplysninger Databeskyttelsespolitik for Friskolen og Idrætsefterskolen UBBY Overordnet organisering af personoplysninger Friskolen og Idrætsefterskolen UBBY ønsker som hovedregel, at anvende digitale databehandlingssystemer

Læs mere

Politik <dato> <J.nr.>

Politik <dato> <J.nr.> Side 1 af 5 Politik Informationssikkerhedspolitik for 1. Indledning Denne informationssikkerhedspolitik er den overordnede ramme for informationssikkerheden hos .

Læs mere

Kontrakt om Videreudvikling, Vedligeholdelse og Support af IMK2- systemet

Kontrakt om Videreudvikling, Vedligeholdelse og Support af IMK2- systemet Kontrakt om Videreudvikling, Vedligeholdelse og Support af IMK2- systemet Bilag 8 Test 12.05.2016 Version 1.0 [Vejledning til tilbudsgiver: Bilaget er i sin helhed at betragte som et mindstekrav (MK).

Læs mere

Bekendtgørelse om Energistyrelsens opgaver og beføjelser

Bekendtgørelse om Energistyrelsens opgaver og beføjelser Bekendtgørelse om Energistyrelsens opgaver og beføjelser I medfør af 3, stk. 3, i lov om energipolitiske foranstaltninger, jf. lovbekendtgørelse nr. 263 af 27. april 1989, 37 i lov om anvendelse af Danmarks

Læs mere

Kontrakt om Videreudvikling, Vedligeholdelse og Support af IMK2- systemet. Bilag 12 - Ændringshåndtering

Kontrakt om Videreudvikling, Vedligeholdelse og Support af IMK2- systemet. Bilag 12 - Ændringshåndtering Kontrakt om Videreudvikling, Vedligeholdelse og Support af IMK2- systemet Bilag 12 - Ændringshåndtering 12.05.2016 Version 1.0 [Vejledning til tilbudsgiver: Bilaget er i sin helhed at betragte som et mindstekrav

Læs mere

Kommunalbestyrelsen Vordingborg Kommune. Regionsrådet Region Sjælland

Kommunalbestyrelsen Vordingborg Kommune. Regionsrådet Region Sjælland Kommunalbestyrelsen Vordingborg Kommune Regionsrådet Region Sjælland modtog den 29. marts 2007 sundhedsaftale på de obligatoriske seks indsatsområder, indgået mellem regionsrådet i Region Sjælland og kommunalbestyrelsen

Læs mere

Bilag 18 Projektaftale Skabelon

Bilag 18 Projektaftale Skabelon Version 0.9 23-02-2015 Indhold 1 VEJLEDNING TIL TILBUDSGIVER... 2 2 PROJEKTBESTILLING... 3 3 FORMÅL... 4 4 FRAVIGELSER FRA PROJEKTVILKÅRENE... 5 5 PRIS... 6 5.1 BEREGNINGSMODEL... 6 6 DATO FOR FÆRDIGGØRELSE...

Læs mere

Kommissorium for Naviairs revisionsudvalg

Kommissorium for Naviairs revisionsudvalg Kommissorium for Naviairs revisionsudvalg 1. Formål Revisionsudvalgets opgaver er følgende jf. Revisorlovens 31, stk. 2: a. at overvåge regnskabsaflæggelsesprocessen, b. at overvåge, om virksomhedens interne

Læs mere

SDN/VDX-brugergruppemøde 13. december Peder Illum, konsulent,

SDN/VDX-brugergruppemøde 13. december Peder Illum, konsulent, SDN/VDX-brugergruppemøde 13. december 2017 Peder Illum, konsulent, pi@medcom.dk Dagsorden Kl. 14.00 14.05: Velkomst og præsentation v/ Peder Kl. 14.05 14.20: Præsentation af beredskabsplan v/ Peder Kl.

Læs mere

DS 484:2005. Standard for informationssikkerhed -Korte uddrag fra DS484

DS 484:2005. Standard for informationssikkerhed -Korte uddrag fra DS484 DS 484:2005 Standard for informationssikkerhed -Korte uddrag fra DS484 Informationssikkerhedsstrategi Ledelsen skal godkende en skriftlig informationssikkerhedspolitik, som skal offentliggøres og kommunikeres

Læs mere

Reducér risikoen for falske mails

Reducér risikoen for falske mails Reducér risikoen for falske mails Center for Cybersikkerhed 1 November 2017 Indledning Center for Cybersikkerhed oplever i stigende grad, at danske myndigheder og virksomheder udsættes for cyberangreb.

Læs mere

Ejby Elnet A.m.b.a. Program for intern overvågning af ikke diskriminerende adfærd

Ejby Elnet A.m.b.a. Program for intern overvågning af ikke diskriminerende adfærd Ejby Elnet A.m.b.a. Program for intern overvågning af ikke diskriminerende adfærd _Beskrivelse af implementering af bestemmelserne om intern overvågning 2012 Indhold 1 Indledning 2 2 Information til medarbejderne

Læs mere

Bilag 18 Projektaftale Skabelon

Bilag 18 Projektaftale Skabelon Bilag 18 Projektaftale Skabelon Version 1.0 27-04-2015 Indhold 1 VEJLEDNING TIL TILBUDSGIVER... 3 2 PROJEKTBESTILLING... 4 3 FORMÅL... 5 4 FRAVIGELSER FRA PROJEKTVILKÅRENE... 6 5 PRIS... 7 5.1 BEREGNINGSMODEL...

Læs mere

Kontorchef Cecile Christensen, Center for sikkerhed og systemforvaltning. 5. november 2014 1

Kontorchef Cecile Christensen, Center for sikkerhed og systemforvaltning. 5. november 2014 1 Tilgængelighed, fortrolighed og integritet. Høj kvalitet i informationssikkerhed og dokumentation Hvilken betydning har principper og anbefalinger i sikkerhedsstandarden ISO 27001 for kvaliteten af dokumentationen?

Læs mere

It-beredskabsstrategi for Horsens Kommune

It-beredskabsstrategi for Horsens Kommune It-beredskabsstrategi for Horsens Kommune Senest opdateret oktober 2016 1 Indholdsfortegnelse 1. FORMÅL MED IT-BEREDSKABSSTRATEGIEN... 3 2. STRATEGIENS SAMMENHÆNG TIL DET RESTERENDE BEREDSKAB... 3 3. OMFANG,

Læs mere

Bekendtgørelse om forbrugeraftaler om levering af naturgas 1)

Bekendtgørelse om forbrugeraftaler om levering af naturgas 1) (Gældende) Udskriftsdato: 5. januar 2015 Ministerium: Klima-, Energi- og Bygningsministeriet Journalnummer: Klima-, Energi- og Bygningsmin., Energistyrelsen, j.nr. 2008/2015-0020 Senere ændringer til forskriften

Læs mere

Bekendtgørelse om beredskab for elsektoren

Bekendtgørelse om beredskab for elsektoren Bekendtgørelse om beredskab for elsektoren I medfør af 85 b, stk. 3 og 4, og 88 og 90 i lov om elforsyning, jf. lovbekendtgørelse nr. 1115 52 af 817. november januar 201906, fastsættes efter bemyndigelse

Læs mere

GovCERT og DK CERT. Forskningsnettet 17. november 2010

GovCERT og DK CERT. Forskningsnettet 17. november 2010 GovCERT og DK CERT Forskningsnettet 17. november 2010 Hvad er GovCERT? GovCERT står for Government Computer Emergency Response Team, og er en statslig internet varslingstjeneste plaseret i IT- og Telestyrelsen

Læs mere

Kommissorium for Naviairs revisionsudvalg

Kommissorium for Naviairs revisionsudvalg Kommissorium for Naviairs revisionsudvalg 1. Formål Revisionsudvalgets opgaver er følgende jf. Revisorlovens 31, stk. 2: a. at overvåge regnskabsaflæggelsesprocessen, b. at overvåge, om virksomhedens interne

Læs mere

Organisering og styring af informationssikkerhed. I Odder Kommune

Organisering og styring af informationssikkerhed. I Odder Kommune Organisering og styring af informationssikkerhed I Odder Kommune Indhold Indledning...3 Organisationens kontekst (ISO kap. 4)...3 Roller, ansvar og beføjelser i organisationen (ISO kap. 5)...4 Risikovurdering

Læs mere

Bekendtgørelse om markedsmæssighed af aftaler om realisering af energibesparelser

Bekendtgørelse om markedsmæssighed af aftaler om realisering af energibesparelser Bekendtgørelse om markedsmæssighed af aftaler om realisering af energibesparelser I medfør af 46, stk. 3 og 4, og 88 i lov om elforsyning, jf. lovbekendtgørelse nr. 1009 af 27. juni 2018 som senest ændret

Læs mere

Holstebro Kommune. Bilag 4 Revisionsberetning vedrørende Ansvarsforhold, revisionens omfang og rapportering. (Vilkår for revisionsopgaven)

Holstebro Kommune. Bilag 4 Revisionsberetning vedrørende Ansvarsforhold, revisionens omfang og rapportering. (Vilkår for revisionsopgaven) Holstebro Kommune CVR-nr. 29 18 99 27 Bilag 4 Revisionsberetning vedrørende Ansvarsforhold, revisionens omfang og rapportering (Vilkår for revisionsopgaven) Holstebro Kommune Revisionsberetning vedrørende

Læs mere

CFCS Beretning Center for Cybersikkerhed.

CFCS Beretning Center for Cybersikkerhed. Center for Cybersikkerheds Beretning 2017 Center for Cybersikkerhed www.cfcs.dk 2 Cybertruslen - - - - - - - Center for Cybersikkerheds indsatser i 2017 - rådet. Det er centerets mission at styrke beskyttelsen

Læs mere

Databeskyttelsespolitik for DSI Midgård

Databeskyttelsespolitik for DSI Midgård Databeskyttelsespolitik for DSI Midgård Overordnet organisering af personoplysninger DSI Midgård ønsker som hovedregel at anvende databehandlersystemer og opbevaring af personoplysninger hos eksterne leverandører,

Læs mere

Bilag 1 Databehandler aftale (v.1.2)

Bilag 1 Databehandler aftale (v.1.2) Denne databehandleraftale er et tillæg til gældende rammeaftale mellem Kunden og Telefonmøder ApS. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt overblik over vores underdatabehandlere.

Læs mere