Cybertruslen: Kompleksitet der kræver (an)svar Christensen, Kristoffer Kjærgaard; Petersen, Karen Lund

Størrelse: px
Starte visningen fra side:

Download "Cybertruslen: Kompleksitet der kræver (an)svar Christensen, Kristoffer Kjærgaard; Petersen, Karen Lund"

Transkript

1 university of copenhagen Cybertruslen: Kompleksitet der kræver (an)svar Christensen, Kristoffer Kjærgaard; Petersen, Karen Lund Publication date: 2017 Citation for published version (APA): Christensen, K. K., & Petersen, K. L. (2017). Cybertruslen: Kompleksitet der kræver (an)svar. København. Download date: 28. sep

2 Af Kristoffer Kjærgaard Christensen og Karen Lund Petersen Cybertruslen: Kompleksitet der kræver (an)svar Cybertruslen regnes i dag for den absolut største trussel både i det private erhvervsliv og sikkerhedspolitisk. På trods af dette er der i Danmark et fravær af både koordinerende myndighed og en åben politisk prioritering på området. Danmark har i modsætning til mange andre lande fravalgt at have en centralt koordinerende myndighed på cyberområdet samt en klar definition af, hvilke industrier og funktioner, der udgør rigets kritiske infrastruktur. Et meget stort ansvar for rigets cybersikkerhed ligger derfor ude i virksomhederne og organisationerne, nationale såvel som internationale, og der er kort sagt stor forvirring på området. Hvem skal gøre hvad, hvornår? De manglende prioriteringer og den manglende koordinering øger Danmarks sårbarhed over for cyberangreb. Samtidig svækkes det danske demokrati, da grænserne for dansk sikkerhedspolitik forbliver usagte og uden for den demokratiske offentligheds skue. I dette brief opridses de nuværende rammer og udfordringer for danske virksomheder og giver anbefalinger til, hvor der kan sættes ind mod cybertruslen. ABSOLUT STØRSTE TRUSSEL Flere undersøgelser viser, at private virksomheder uanset sektor i dag anser truslen mod og gennem informations- og kommunikationsteknologi (IKT- eller cybertruslen) som den absolut største. Amerikanske og europæiske efterretningstjenester vurderer desuden truslen som en verdensomspændende udfordring, og NATO har senest udpeget cyberspace som et selvstændigt domæne for krigsførelse. På trods af denne enighed om vigtigheden af problemet er der langt fra enighed om, hvilke midler der skal til for at bekæmpe truslen. Truslens komplekse, dynamiske og diffuse karakter gør den svær at udpege og dermed styre. Informations- og kommunikationsteknologi er overalt: Den overskrider ikke kun de nationale jurisdiktioner, men har i den digitale tidsalder fundet vej ind i det private rum. Vores kritiske infrastruktur, private virksomheder og de mest intime aspekter af vores daglige liv er påvirket af 1

3 informations- og kommunikationsteknologi og det hastigt voksende Internet of Things. Denne udvikling udvider drastisk de sikkerhedspolitiske sårbarheder og antallet af potentielle mål fra stater til private virksomheder og individuelle brugere. Vi ved ikke, hvor cybertruslen kommer fra næste gang, eller hvem/hvad der er målet. Er det stater eller individer, der angriber? Ligger der politiske, økonomiske eller helt tredje motiver bag? Denne usikkerhed gør klassisk politisk styring gennem lovgivning meget vanskelig. Bekæmpelse af cybertruslen kræver i stedet, at sikkerhedspolitik og kriminalitetsbekæmpelse tænkes ud over den klassiske politimæssige og forsvarspolitiske styring. ANBEFALINGER Mere end nogensinde før ser vi således i dag et opbrud i grænserne mellem statens ansvar for nationens sikkerhed og borgerens ret til beskyttelse; grænsen mellem den offentlige og den civile sfære. I det følgende vil vi opridse de rammer og udfordringer som danske virksomheder står overfor i relation til cybertruslen og give tre bud på hvor disse organisationer og virksomheder kan og bør sætte ind. DEN INSTITUTIONELLE KONTEKST De fleste vestlige lande, heriblandt Danmark, har taget en række politiske initiativer for at imødekomme det øgede behov for cybersikkerhed og derved sikre en fortsat udvikling af vores informations- og kommunikationsteknologi. Lovgivningen er blevet skærpet og nye myndigheder er etableret. At der skabes et rum for prioritering og strategisk tænkning i forhold til cybertruslen. At civile organisationer og virksomheder i Danmark blander sig mere i debatten og udvikler fælles politikker og normer på området. At der satses på læring og uddannelse i organisationen for at sikre dialog og oversættelse mellem det strategiske og det tekniske niveau. Forskellen i forhold til tidligere er et mere diffust og uforudsigeligt trusselsbillede. Angrebsfladen på IT-siden er hyperdynamisk og øges af nye teknologier samt forventningen om, at vores digitale identitet er tilgængelig 24/7/365 uanset hvor på kloden vi befinder os. Thomas Baltzer Jensen, Chief Operational Risk Officer i Danmarks Nationalbank. Effektiv bekæmpelse af cybertruslen er kort fortalt afhængig af, at virksomheder og organisationer frivilligt bidrager ved konstant at forholde sig til truslens omskiftelige karakter og egenhændigt gør en aktiv indsats. Det er således ikke længere nok at forholde sig til ny lovgivning, men truslens karakter kræver samfundsmæssig ansvarlighed og selvregulering hos en bred vifte af samfundets organisationer. I Danmark fordeles opgaverne primært mellem Center for Cybersikkerhed (CfCS), Politiets Efterretningstjeneste (PET) og Nationalt Cyber Crime Center (NC3) og i mindre grad også Digitaliseringsstyrelsen og Statens IT (se figur på næste side). Denne opdeling beror i vid udstrækning på muligheden for at opretholde den klassiske 2

4 CfCS: National ITsikkerhedsmyndighed PET: National sikkerhedsmyndighed NC3: Politiets cyber crime center Digitaliseringsstyrelsen: Rådgivning af statslige myndigheder Fokus på særligt avancerede trusler fra udlandet mod kritisk infrastruktur Nationalt kompetencercenter på cybersikkerhedsområdet Fokus på trusler mod nationens sikkerhed og fysisk sikring af information IT-sikkerhedsmyndighed på Justitsministeriets område Fokus på forebyggelse, efterforskning og opklaring af IT-kriminalitet mod borgere og SMV'er Fokus på at statslige myndigheder lever op til obligatoriske principper Publicerer materiale om informationssikkerhed rettet mod borgere og statslige myndigheder adskillelse mellem national sikkerhed (CfCS og PET) og kriminalitetsbekæmpelse (NC3) og tilstræber en kategorisering og fordeling af opgaverne derefter. Det primære fokus for Center for Cybersikkerhed er beskyttelse af den kritiske infrastruktur mod avancerede vedvarende trusler (såkaldte APTangreb) og andre sofistikerede, eksterne trusler. Centret tager sig af trusler mod nationens sikkerhed, som typisk kommer fra andre stater eller statsstøttede aktører. Mindre avancerede angreb og angreb med kriminelle hensigter betragtes som et anliggende for politiet og organisationerne selv. af sikkerhedshændelser: Med andre ord at afgøre om en given hændelse i første omgang skal kategoriseres som en sikkerhedshændelse og et myndighedsanliggende, og dernæst hvilken myndighed der i så fald skal rettes henvendelse til. I denne danske model er det således virksomheden/organisationen, som primært har ansvaret for at lave den konkrete fortolkning af sikkerhedshændelser. Ud over at vi i Danmark ikke har én central og koordinerede myndighed på cyberområdet, har vi modsat mange andre lande heller ikke en officiel stillingtagen til, hvad staten ser som vigtige samfundsfunktioner. Vi har med andre ord ingen klar definition af, hvilke industrier og funktioner der udgør den kritiske infrastruktur. Cyber/Communications Security remains the greatest security concern facing Fortune 1000 companies in 2016, 2016 Survey of Fortune 1000 Companies, Securitas Cybertruslen er således fra statens side langt hen ad vejen defineret ved aktøren om det er fjendtlige stater eller statsstøttede grupper eller blot kriminelle, der står bag angrebet. Modsat flere andre lande har vi i Danmark ikke én central koordinerende myndighed på cyberområdet, men det er op til den enkelte organisation at vurdere karakteren og omfanget Som borger og som virksomhed er det ofte svært at finde ud af, hvor man skal henvende sig, og hvem der har ansvaret. Folk må ofte gå forgæves på deres lokale politistation, og det er for mange svært at kende forskellen på de mange aktører som NC3, Center for Cybersikkerhed, private aktører med mere. Rasmus Theede, formand for Rådet for Digital Sikkerhed Forsvarets Efterretningstjeneste skriver i 2013, at der her er tale om energi-, transport-, forsynings, finans- og kommunikationsområdet samt 3

5 funktioner, som har stor økonomisk betydning for samfundet., mens Beredskabsstyrelsen i 2016 definerer den kritiske infrastruktur som fx veje, jernbaner, teleforbindelser, sundhedsvæsnet og andre anlæg og funktioner, som er nødvendige for at samfundet kan fungere. I stedet for kritisk infrastruktur er sektoransvaret i centrum for cyberberedskabet. Dvs. det forhold, at det er de pågældende myndigheder inden for det enkelte ressortområde, som har ansvar for at håndtere fremtidige hændelser. Dette betyder i almindelighed, at fokus er på re-aktion (beredskab) og ikke på den koordinerede forebyggende indsats. Fraværet af en koordinerende myndighed samt en åben politisk prioritering af, hvilke samfundsfunktioner, som er vigtige, gør ansvarsfordelingen mellem myndigheder og civile organisationer uklar. Det skaber kort sagt forvirring om, hvem der bør gøre hvad og med hvilket ansvar til følge. Virksomheder er mere eller mindre overladt til egen dømmekraft i relation til vurderingen af samfundsmæssige og sikkerhedspolitiske behov for viden og handling. Man risikerer dermed, at vigtig viden ikke bliver delt. En manglende prioritering af de kritiske samfundsfunktioner har desuden negative demokratiske effekter, da grænserne for dansk sikkerhedspolitik forbliver usagt og uden for den demokratiske offentligheds skue. HVORI BESTÅR OPGAVEN FOR VIRKSOMHEDER OG ORGANISATIONER? Det er almindeligvis vanskeligt at skelne mellem forskellige IKT-relaterede sikkerhedsbrud, såsom avancerede hackerangreb fra andre nationer, datatyveri, hærværk og teknologiske svigt. Det er kort sagt forbundet med stort besvær og betydelige omkostninger at afgøre, hvem og hvor truslen kommer fra. Fordi analysen ofte er vanskelig og meget dyr, er det heller ikke altid i virksomhedens eller organisationens interesse at foretage den gennemgribende analyse af en hændelse og derved fastslå aktører bag. Det interessante for virksomheden eller organisationen er snarere at vurdere, hvori sårbarhederne består, og hvilke konsekvenser eventuelle angreb vil have for den fremtidige drift, kommende projekter og omdømme. I virksomhederne er der således mindre fokus på trusselsaktørerne og mere fokus på metoderne og sårbarhederne i forbindelse med en hændelse, da der her lettest, billigst og mest effektivt kan sættes ind med forbedringer af beredskabet. Sårbarheder og trusler relateret til IKT er således et vilkår, som langt hen ad vejen imødekommes ved at sikre systemer og arbejdsgange samt ved at risikovurdere nye forretninger og initiativer alt i overensstemmelse med den enkelte virksomheds strategiske prioriteter og risikoappetit. De virksomheder, der opererer globalt, ser derfor heller ikke kun på trusler mod deres danske netværk eller på den danske eller europæiske lovgivning, men vurderer de bredere politiske risici. Virksomhederne divergerer således fra myndighederne i denne henseende. Det er ikke overraskende, at myndighedernes fokus defineres af hensynet til nationen, men i og med at cybertruslen for virksomhederne ikke defineres af nationale grænser, kan de ikke alene forlade sig på samarbejdet med myndighederne. Hvilke myndigheder skal man henvende sig til? Og ikke mindst til hvilken nytte? Det er derfor vigtigt, at 4

6 virksomhederne også selv tager initiativ på området. Selvom virksomhedens egne procedurer og teknikker potentielt kan sikres og teknisk forbedres, er der stadig nogle grundlæggende strategiske udfordringer. Som en undersøgelse fra PWC viser, anser danske virksomheder truslen fra organiserede kriminelle hackere som størst primært pga. de potentielt store økonomiske tab. Lovgivning på cyberområdet bekymrer i noget mindre grad. (se PWCs Cyber Crime Survey 2016) Dette syn på regulering må dog forventes at ændre sig i de kommende år; dels pga. den intensiverede EU-indsats på persondatabeskyttelsesområdet og dels på grund af frygten for, hvad der populært kaldes cybernationalisme, altså det fænomen at regeringer verden over søger at beskytte data ved at etablere nationalt kontrollerede grænser for databehandling. Security is not simply a CIO, CSO, or IT department issue... It is a responsibility that must be shared amongst all employees, and CEOs and board members must proactively mitigate future challenges. AT&T Vice Director, John Donnovan 2015 Konsekvenserne af en sådan politik er potentielt negative for virksomheder, der opererer på det globale marked. Som litteraturen ofte peger på, er nationale lovgivninger på cyberområdet ikke altid kompatible, og det kan derfor være svært at etablere en praksis for brugen af teknologi. Eksempelvis har Rusland vedtaget en antikrypteringslov (Yarovya-lov fra 2016), som stiller nogle krav til virksomhederne, der er i direkte modstrid med europæiske og amerikanske regler for privatlivsbeskyttelse. Foruden kompatibilitetsproblemet kan visse former for lovgivning og teknologiske løsninger potentielt få meget vidtrækkende betydning for hele sektorer (e-handel og tele-branchen er oplagte eksempler). Et godt eksempel er debatten om efterretningstjenesternes ret til i tilfælde af kriminalitet eller terrorisme at have adgang til en bagdør til krypteret indhold eller logget information hos teleselskaber og internetudbydere. En sådan lovgivning vil kunne få vidtrækkende konsekvenser for tele- og teknologivirksomheder og deres brugere verden over. Vi står her over for et klassisk dilemma mellem sikkerhed på den ene side og frihed (og velstand) på den anden med virksomheder og organisationer stående i centrum. Hvor meget sikkerhed skal vi søge at opnå via overvågning og andre initiativer? Og hvor meget frihed og frihandel er vi villige til at opgive i sikkerhedens navn? Som beskrevet nedenfor i vores anbefalinger er det vigtigt, at danske virksomheder tager stilling til dette spørgsmål og har en stemme i debatten. Ud over at pege på udfordringer med øget ITkriminalitet viser PWCs undersøgelser, at relativt mange af de adspurgte efterspørger klarere prioriteringer af udfordringerne hos topledelsen. I USA svarer 75% således, at cybersikkerhed ikke anses som et anliggende for bestyrelsen. I stedet bliver cybertruslen oftest set som et management problem, der skal og kan håndteres i IT-, Sikkerheds- og HR-afdelingerne. Dette skaber ofte problemer med silo-tænkning 5

7 og manglende strategisk stillingtagen til problemets karakter og omfang. HVAD KAN DER GØRES? Udfordringerne for virksomhederne er således mange. Men selvom forebyggelse, resiliens og robusthed er de gængse svar på, hvordan vi kan og skal os forholde til nye og mere uforudsigelige trusler, er det vigtigt at holde sig for øje, at vi aldrig hverken kan eller skal forebygge fuldstændigt. Det vil være grundlæggende i modstrid med vores tro på privatlivets fred og retten til selvbestemmelse. Vi skal i stedet handle klogere inden for rammerne af vores liberale demokrati. I det følgende vil vi pege på tre områder, hvor virksomheder og organisationer kan og bør sætte ind for at navigere i det nye trusselsbillede. ANBEFALING: PRIORITÉR OG TÆNK STRATEGISK I HELE ORGANISATIONEN På grund af cybertruslens kompleksitet berører den hele organisationen. Denne kompleksitet gør strategiske beslutninger og prioriteringer på toplederniveau meget vigtige. Ved at træffe beslutninger om cyber- og informationssikkerhed på strategisk niveau og på baggrund af strategiske risiko- og trusselsvurderinger kan en integration af sikkerhedsbeslutningerne i organisations generelle arbejde sikres. Karakteren af risikobeslutningen er dog ikke den samme som med andre typer af risici. På grund af den usikkerhed, som er forbundet med cybertruslen, er det nærmest umuligt af kalkulere sandsynligheden og konsekvenserne af cyberhændelser. Opgaven er således ikke at beregne og på den baggrund kontrollere, men at tage oplyste og bevidste valg baseret på forskellige mulige fremtidsscenarier. Risikohåndtering på cyberområdet kræver således strategiske og ledelsesmæssige valg. Dette handler ikke nødvendigvis om flere midler, men om at skabe rammerne for en mere holistisk tilgang til arbejdet med cyber- og informationssikkerhed. Organisationens prioriteringer og linje skal være klar. Boards can hold executive management accountable for evaluating current cybersecurity risks and maintaining response plans by making cybersecurity debriefings a regular agenda item at board meetings. Harvard Business Review 2017 Et råd kunne være at designe processer på tværs af organisationen, der sikrer samtænkning og refleksion i forhold til de forskellige dele af virksomheden, som er berørt. I denne proces vil man ikke blot sikre den rette form for risikohåndterning, men også undgå den form for silotænkning inden for Sikkerheds-, Risiko-, IT- og HR-afdelingerne, som generelt er en hindring for at finde løsninger på udfordringer angående cyber- og informationssikkerhed. ANBEFALING: TAG EJERSKAB FOR DEN POLITISKE UDVIKLING På grund at den sikkerhedspolitiske karakter af cybertruslen er det politiske pres på organisationer og virksomheder stort og det må forventes at stige. I den forbindelse ser vi ikke blot en øget regulering på området, men også en højere grad af italesættelse af virksomheders og organisationers ansvar. Særligt for større virksomheder og organisationer kan dette fokus få betydning af omdømmemæssig karakter. 6

8 Desuden er området så centralt for danske virksomheders og organisationers fremtidige muligheder for at handle, at det ikke er tilrådeligt at have en afventende position i forhold til lovgivning og normudvikling på området. Gennem samarbejde på tværs af industrier er det muligt at sætte egne industrielle normer for håndteringen af truslerne uden for det politiske system og derved være både dagsordenssættende og beredte. Et godt eksempel på dette er en række større teknologivirksomheders arbejde med at forme dagsordenen for transparency og den principielle stillingtagen til dataudlevering til myndighederne. Cybernationalisme er som nævnt ovenfor en reel trussel mod frihandel og et spørgsmål, som efter alt at dømme vil blive mere aktuelt de kommende år. På linje med selvstyringsinitiativer på andre områder er det også her muligt at etablere frivillige standarder og normsystemer på tværs af nationale skel og derved undgå overregulering. Den udbredte anvendelse af frivillige rapporterings- og kontrolsystemer anvendes i stigende grad som værktøjer til selvregulering blandt virksomheder. Bæredygtighedsmål og rapportering om Corporate Social Responsibility er blot et par eksempler på sådanne vigtige værktøjer til kommunikation og styring af nye og uforudsigelige risici. En anden vej er en stigende Over 80 af de adspurgte virksomheder forventer, at dataanalyse vil have en væsentlig indflydelse på deres beslutningsprocesser om fem år. De danske virksomheder stiller sig relativt kritiske over for deres nuværende kompetenceniveau inden for dataanalyse. PWC 2017 brug af standarder som f.eks. ISO standarderne. Disse rapporteringssystemer og selvpålagte regler er i dag anset som normer, der definerer den ansvarlige virksomheder. Selv om CSRrapportering ofte kritiseres for blot at være en rapporteringsmekanisme for store virksomheder til at vise og annoncere alle de gode ting, de gør, snarere end at være en kerneaktivitet i virksomheden, er CSR stadig en vigtig norm, der tvinger virksomheder til at kunne forsvare deres handlinger moralsk. I relation til cyberområdet kan virksomheder og organisationer med fordel bygge videre på deres allerede eksisterende internationale samarbejder i bestræbelserne på at modarbejde tendenserne til cybernationalisme. I Danmark har vi f.eks. senest set et initiativ i den finansielle sektor til normregulering på cyberområdet i Norden - det såkaldte Nordic Financial CERT. Overordnet set giver den dynamiske teknologiske udvikling større spillerum for virksomhederne i forhold til at præge dagsordenen modsat reguleringens mere træge karakter. ANBEFALING: SKAB MULIGHEDER FOR VIDENSDELING OG KOMPETENCEUDVIK- LING Cyber- og informationssikkerhed fremstår ofte som komplekse tekniske problemstillinger, der kan være nærmest utilgængelige uden for specialiserede kredse. Dette skaber en følelse af afmagt. For at de to andre mål kan opfyldes, er det vigtigt, at denne afmagt afmonteres, og der skabes et læringsrum om cyber- og informationssikkerhed. Dette skal være et læringsrum, der befordrer dialog og sund politisk, økonomisk og strategisk tænkning. 7

9 For det første er det helt grundlæggende nødvendigt at sikre, at de rette kompetencer er til stede i organisationen. Det er nødvendigt med såvel strategiske og økonomiske som tekniske og operative kompetencer for at kunne navigere i den komplekse virkelighed, som præger cyber- og informationssikkerhed. For det andet er der særligt behov for at skabe kompetencer internt i organisationen, som gør det muligt at oversætte konkrete, tekniske og operationelle, udfordringer til det strategiske niveau og omvendt. Dette handler ikke så meget om, at beslutningstagerne skal have specifikke tekniske/operationelle kompetencer. Det handler også om, at det tekniskvidende personale bliver uddannet til at forstå, hvordan deres valg og beslutninger hænger sammen med de strategiske. Dermed kan de være med til at sikre et informeret grundlag for den strategiske kurs i virksomheden. Denne oversættelse og vidensdeling er med andre ord essentiel for at sikre sammenhængen mellem de strategiske og de operative beslutninger. FORFATTERNE Maj 2017 Ph.d.-stipendiat Kristoffer Kjærgaard Christensen (kk@ifs.ku.dk), Institut for Statskundskab, Københavns Universitet Lektor Karen Lund Petersen (klp@ifs.ku.dk), Institut for Statskundskab, Københavns Universitet Sidst, men ikke mindst, er der behov for en større grad af erfaringsudveksling og informationsdeling organisationerne imellem. Gennem samarbejde er der for alvor mulighed for at styrke organisationernes viden og kompetencer. Da vi i Danmark ikke har en central koordinerende myndighed på cyberområdet kræver styrket informationsdeling også privat initiativ og en styrkelse af de eksisterende private netværk. 8

Trusler, kommunikation, nytte:

Trusler, kommunikation, nytte: institut for statskundskab københavns universitet Trusler, kommunikation, nytte: Udfordringer ved offentlig-privat samarbejde om IKT-sikkerhed Kristoffer Kjærgaard Christensen, Oscar Vejen Lacoppidan og

Læs mere

Samarbejde bygget på forskellighed:

Samarbejde bygget på forskellighed: institut for statskundskab københavns universitet Samarbejde bygget på forskellighed: Anbefalinger til offentlig-privat samarbejde om IKT-sikkerhed Kristoffer Kjærgaard Christensen og Karen Lund Petersen

Læs mere

Bilag 1.Talepapir ved samråd i KOU den 8. oktober

Bilag 1.Talepapir ved samråd i KOU den 8. oktober Kommunaludvalget 2014-15 KOU Alm.del endeligt svar på spørgsmål 3 Offentligt Bilag 1.Talepapir ved samråd i KOU den 8. oktober Samrådsspørgsmål: Finansministeren bedes redegøre for kritikken af sikkerheden

Læs mere

Nationale cybersikkerhedsinitiativer. Peter Munch Jensen, sektionsleder

Nationale cybersikkerhedsinitiativer. Peter Munch Jensen, sektionsleder Nationale cybersikkerhedsinitiativer Peter Munch Jensen, sektionsleder Agenda Baggrund: Den nationale cyber- og informationssikkerhedsstrategi og forsvarsforliget 2018-2023 Status på den sektorspecifikke

Læs mere

DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed

DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed Den 18. december 2014 DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed 1. Overordnet vurdering En række sager med store datatab fra vigtige danske dataejere, som f.eks. CPR, SSI,

Læs mere

Trusselsvurdering Cyberangreb mod leverandører

Trusselsvurdering Cyberangreb mod leverandører Trusselsvurdering Cyberangreb mod leverandører Trusselsvurdering: Cyberangreb mod leverandører Fremmede stater og kriminelle angriber ofte deres mål gennem forsyningskæden ved at kompromittere leverandører.

Læs mere

Center for Cybersikkerheds beretning 2014. Center for Cybersikkerheds beretning 2014

Center for Cybersikkerheds beretning 2014. Center for Cybersikkerheds beretning 2014 Center for Cybersikkerheds beretning 2014 1 Center for Cybersikkerheds beretning 2014 2 Center for Cybersikkerheds beretning 2014 Center for Cybersikkerhed Kastellet 30 2100 København Ø Tlf.: 3332 5580

Læs mere

Strategisk informationssikkerhed

Strategisk informationssikkerhed Strategisk informationssikkerhed Jakob Scharf Executive Director, CERTA Intelligence & Security Tidligere chef for Politiets Efterretningstjeneste (PET) Trusler, risici og sårbarheder Private virksomheder

Læs mere

CYBER CRIME ET LEDELSESANSVAR MORTEN BØDSKOV, MEDLEM AF FOLKETINGET

CYBER CRIME ET LEDELSESANSVAR MORTEN BØDSKOV, MEDLEM AF FOLKETINGET CYBER CRIME ET LEDELSESANSVAR MORTEN BØDSKOV, MEDLEM AF FOLKETINGET UDVIKLINGEN TRUSLEN FORSVARET SAMARBEJDET UDVIKLINGEN? ORGANISEREDE KRIMINELLE SER NYE MULIGHEDER FRA COMPUTERNØRD TIL KRIMINEL HACKTIVISME

Læs mere

IT- SIKKERHED. Omfanget og konsekvensen af IT-kriminalitet

IT- SIKKERHED. Omfanget og konsekvensen af IT-kriminalitet IT- SIKKERHED Omfanget og konsekvensen af IT-kriminalitet IT-KRIMINALITET & -SIKKERHED 1 IT-kriminalitet I 2015 rapporterede mellem 32-41% af alle virksomheder om cyberkriminalitet på globalt plan. Dermed

Læs mere

Europaudvalget 2011 KOM (2011) 0163 Bilag 1 Offentligt

Europaudvalget 2011 KOM (2011) 0163 Bilag 1 Offentligt Europaudvalget 2011 KOM (2011) 0163 Bilag 1 Offentligt Grundnotat til Folketingets Europaudvalg og Folketingets Udvalg for Videnskab og Teknologi Kommissionens meddelelse til Europa-Parlamentet, Rådet,

Læs mere

PwC s CEO Survey 2019 Highlights

PwC s CEO Survey 2019 Highlights PwC s CEO Survey 2019 Highlights 1 Highlights PwC s CEO Survey 2019 Få et overblik over danske og globale toplederes forventninger til vækst i verdensøkonomien og i deres egen virksomhed. Få desuden et

Læs mere

Sikkerhedsvurderinger

Sikkerhedsvurderinger Sikkerhedsvurderinger CERTA har specialiseret sig i at yde uafhængig og sagkyndig bistand til virksomheder i forbindelse med håndteringen af sikkerhedsmæssige trusler og risici. Et væsentlig element i

Læs mere

FSOR. Årsberetning 2016 FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED

FSOR. Årsberetning 2016 FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED FSOR FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED 3. MARTS 2017 Årsberetning 2016 I foråret 2016 tog Nationalbanken initiativ til at etablere et finansielt sektorforum for operationel robusthed også

Læs mere

Ny lov for Center for Cybersikkerhed. En analyse blandt IDAs it-politiske panel

Ny lov for Center for Cybersikkerhed. En analyse blandt IDAs it-politiske panel Ny lov for Center for Cybersikkerhed En analyse blandt IDAs it-politiske panel Februar 2019 Ny lov for Center for Cybersikkerhed Resume Center for Cybersikkerhed (CFCS), under Forsvarets Efterretningstjeneste,

Læs mere

> DKCERT og Danskernes informationssikkerhed

> DKCERT og Danskernes informationssikkerhed > DKCERT og Danskernes informationssikkerhed Fujitsu Security Event, 29. januar 2019 Henrik Larsen 28 January, 2019 S 1 > Hvem er DKCERT? > Grundlagt 1991 efter en af de første store hackersager i Danmark

Læs mere

TERROR TERRORIS TERRORISM

TERROR TERRORIS TERRORISM DI SERVICE SÅDAN SIKKERHED I EN USIKKER VERDEN TERROR TERRORIS TERRORISM Virksomheder og terrorisme SIKKERHED I EN USIKKER VERDEN VIRKSOMHEDER OG TERRORISME Maj 2005 Forord Terrorismens uforudsigelighed

Læs mere

Trusselsvurdering: APT-angreb mod danske myndigheder, virksomheder og organisationer

Trusselsvurdering: APT-angreb mod danske myndigheder, virksomheder og organisationer 5. februar 2014 Trusselsvurdering: APT-angreb mod danske myndigheder, virksomheder og organisationer Formålet med denne trusselsvurdering er at informere om omfanget af særligt avancerede hackerangreb,

Læs mere

H AC K ING OG D ATASIKKERHED I SU N DHEDSVÆSENET

H AC K ING OG D ATASIKKERHED I SU N DHEDSVÆSENET H AC K ING OG D ATASIKKERHED I SU N DHEDSVÆSENET AGEN D A Hvem er vi? Prioritering af IT-Sikkerhedstiltag Rejsen mod et passende sikkerhedsniveau Beredskabsøvelser National strategi for cyber- og informationssikkerhed

Læs mere

8 initiativer. der kan styrke cybersikkerheden i Danmark

8 initiativer. der kan styrke cybersikkerheden i Danmark 8 initiativer der kan styrke cybersikkerheden i Danmark November 2017 2 Gør cybersikkerhed til en dansk styrkeposition Danmark er et af de mest digitaliserede lande i verden. Digitaliseringen har skabt

Læs mere

Hackertruslen mod Danmark. En analyse blandt IDAs it-professionelle

Hackertruslen mod Danmark. En analyse blandt IDAs it-professionelle Hackertruslen mod Danmark En analyse blandt IDAs it-professionelle Februar 2019 Hackertruslen mod Danmark Resume Danmark er et af de mest digitaliserede lande i verden. Det giver os en masse muligheder,

Læs mere

1. De følgende spørgsmål handler om Danmarks udenrigsog sikkerhedspolitiske prioriteter.

1. De følgende spørgsmål handler om Danmarks udenrigsog sikkerhedspolitiske prioriteter. Page 1 of 12 Sikkerhedspolitisk Barometer: Center for Militære Studiers Survey 2015 Start din besvarelse ved at klikke på pilen til højre. 1. De følgende spørgsmål handler om Danmarks udenrigsog sikkerhedspolitiske

Læs mere

14540/16 mn/aan/bh 1 DGD2B

14540/16 mn/aan/bh 1 DGD2B Rådet for Den Europæiske Union Bruxelles, den 15. november 2016 (OR. en) 14540/16 RESULTAT AF DRØFTELSERNE fra: Generalsekretariatet for Rådet dato: 15. november 2016 til: delegationerne Tidl. dok. nr.:

Læs mere

Databeskyttelse: Afrunding. Jacob Herbst, CTO, Dubex A/S Dubex A/S, den 11. juni 2015

Databeskyttelse: Afrunding. Jacob Herbst, CTO, Dubex A/S Dubex A/S, den 11. juni 2015 Databeskyttelse: Afrunding Jacob Herbst, CTO, Dubex A/S Dubex A/S, den 11. juni 2015 Der er to typer virksomheder Der er to typer virksomheder: Dem, der ved at de er blevet hacket og dem der ikke ved at

Læs mere

ANALYSENOTAT It-kriminalitet mod danske virksomheder vokser

ANALYSENOTAT It-kriminalitet mod danske virksomheder vokser ANALYSENOTAT It-kriminalitet mod danske virksomheder vokser AF CHEFKONSULENT MALTHE MUNKØE OG CHEF FOR DIGITALISERING JANUS SANDSGAARD Cybersikkerhed er kommet højt op på dagsordenen i erhvervslivet og

Læs mere

Torben Waage www.kromannreumert.com/insights. Partner

Torben Waage www.kromannreumert.com/insights. Partner Torben Waage IT-SIKKERHEDEN SKAL OP PÅ LEDELSESNIVEAU Hvert år bliver der brugt milliarder af kroner på at beskytte digitale aktiver, så fortrolige informationer undgår at finde vej til offentligheden.

Læs mere

IT-SIKKERHED SET FRA LEVERANDØRENS SIDE

IT-SIKKERHED SET FRA LEVERANDØRENS SIDE SLIDE 1 DATABESKYTTELSESDAGEN IT-SIKKERHED SET FRA LEVERANDØRENS SIDE v/ Koncernsikkerhedschef Rasmus Theede Offentlig AGENDA FRIDAY, 31 JANUARY 2014 SLIDE 2 Sikkerhed set fra kundens side, og leverandørens

Læs mere

Kommissorium for Dataetisk Råd 30. januar 2019

Kommissorium for Dataetisk Råd 30. januar 2019 Kommissorium for Dataetisk Råd 30. januar 2019 Baggrund Der har i de seneste år været en stigende offentlig debat og et stort fokus på forskellige dataetiske spørgsmål, som brugen af digitale løsninger

Læs mere

Management of Risks (M_o_R ) Professionel styring af risici

Management of Risks (M_o_R ) Professionel styring af risici Management of Risks (M_o_R ) Professionel styring af risici Indholdsfortegnelse 1. Resume... 3 2. Hvad er en risiko og hvad er Management of Risks... 3 3. Introduktion til M_o_R Management of Risk... 3

Læs mere

Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang

Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang Oktober 2015 Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang Oktober 2015 Denne

Læs mere

SAMARBEJDE MELLEM POLITIET OG VIRKSOMHEDERNE MOD CYBERKRIMINALITET

SAMARBEJDE MELLEM POLITIET OG VIRKSOMHEDERNE MOD CYBERKRIMINALITET SAMARBEJDE MELLEM POLITIET OG VIRKSOMHEDERNE MOD CYBERKRIMINALITET Indhold Om samarbejdet... 2 Baggrund... 2 Den sårbare målgruppe... 3 Gevinster ved samarbejdet... 3 Indsigt... 5 Organisation og praktik...

Læs mere

Beredskabsarbejdet i naturgassektoren og på energiområdet i øvrigt. (Supplement til Nødplan for det danske gastransmissionssystem 2012/13)

Beredskabsarbejdet i naturgassektoren og på energiområdet i øvrigt. (Supplement til Nødplan for det danske gastransmissionssystem 2012/13) Beredskabsarbejdet i naturgassektoren og på energiområdet i øvrigt (Supplement til Nødplan for det danske gastransmissionssystem 2012/13) Energistyrelsen - 30. november 2012 2 1. Baggrund. Artikel 4 i

Læs mere

Pixiguide til udarbejdelse af konsekvensvurdering

Pixiguide til udarbejdelse af konsekvensvurdering 28. januar 2013 Pixiguide til udarbejdelse af konsekvensvurdering for privatlivsbeskyttelsen Konsekvensvurderingen er en proces, der består af 6 trin, som illustreres nedenfor: 2. Konsekvensvurdering for

Læs mere

Programbeskrivelse. 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning. 1. Formål og baggrund. August 2016

Programbeskrivelse. 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning. 1. Formål og baggrund. August 2016 Programbeskrivelse 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning 1. Formål og baggrund Afhængigheden af digitale løsninger vokser, og udfordringerne med at fastholde et acceptabelt

Læs mere

Implementering af NIS-direktivet IXP

Implementering af NIS-direktivet IXP e layout menuen lpelinjer lpelinjer ik på Vis terlinjer lpelinjer Sundheds- og Ældreudvalget 2017-18 L 143 Bilag 5 Offentligt /design dit slide e layout yt dias, yt slide Implementering af NIS-direktivet

Læs mere

Cybercrime Survey 2016

Cybercrime Survey 2016 Danmark og cybersikkerhed: Virksomhederne er fortsat bekymrede, og ledelsen er begyndt at tage initiativ Cybercrime Survey 2016 Ca. 300 virksomhedsledere, it-chefer og -specialister fra danske virksomheder

Læs mere

EFFEKTIV OG SKALERBAR HÅNDTERING AF SÅRBARHEDER. F-Secure Radar

EFFEKTIV OG SKALERBAR HÅNDTERING AF SÅRBARHEDER. F-Secure Radar EFFEKTIV OG SKALERBAR HÅNDTERING AF SÅRBARHEDER F-Secure Radar 48% flere sikkerhedshændelser 1 22,000,000 42,000,000 TRUSLEN ER VIRKELIG Hackerne giver ikke op. Truslen mod jeres virksomheds it-sikkerhed

Læs mere

Internetdagen 2016 NIS-direktivet. Afdelingschef Thomas Kristmar

Internetdagen 2016 NIS-direktivet. Afdelingschef Thomas Kristmar Internetdagen 2016 NIS-direktivet Afdelingschef Thomas Kristmar CFCS mission Varsle, beskytte og imødegå avancerede cybertrusler og -angreb Fokus på robust og sikker infrastruktur og samfundsvigtige virksomheder

Læs mere

Virksomheden bør udvikle, implementere og konstant forbedre de rammer, der sikrer integration af processen til at håndtere risici i virksomhedens:

Virksomheden bør udvikle, implementere og konstant forbedre de rammer, der sikrer integration af processen til at håndtere risici i virksomhedens: DS/ISO 31000 Risikoledelse ISO 31000 - Risikoledelse Virksomheden bør udvikle, implementere og konstant forbedre de rammer, der sikrer integration af processen til at håndtere risici i virksomhedens: overordnede

Læs mere

CFCS Beretning Center for Cybersikkerhed.

CFCS Beretning Center for Cybersikkerhed. Center for Cybersikkerheds Beretning 2017 Center for Cybersikkerhed www.cfcs.dk 2 Cybertruslen - - - - - - - Center for Cybersikkerheds indsatser i 2017 - rådet. Det er centerets mission at styrke beskyttelsen

Læs mere

1. De følgende spørgsmål handler om Danmarks udenrigs og sikkerhedspolitiske prioriteter.

1. De følgende spørgsmål handler om Danmarks udenrigs og sikkerhedspolitiske prioriteter. Sikkerhedspolitisk Barometer: Center for Militære Studiers Survey 2016 Start din besvarelse ved at klikke på pilen til højre. 1. De følgende spørgsmål handler om Danmarks udenrigs og sikkerhedspolitiske

Læs mere

Beredskabspolitik for Dahmlos Security [OFF] Gyldig fra d INDLEDNING TILTAG FOR AT OPFYLDE POLITIKKENS FORMÅL...

Beredskabspolitik for Dahmlos Security [OFF] Gyldig fra d INDLEDNING TILTAG FOR AT OPFYLDE POLITIKKENS FORMÅL... BEREDSKABSPOLITIK Gyldig fra d. 01-12-2017 Indhold 1 INDLEDNING... 2 1.1 FORMÅLET MED BEREDSKABSPOLITIKKEN... 2 1.2 GYLDIGHEDSOMRÅDE... 2 1.3 VÆRDIGRUNDLAG OG PRINCIPPER... 2 2 TILTAG FOR AT OPFYLDE POLITIKKENS

Læs mere

Forsvarsudvalget L 155 endeligt svar på spørgsmål 11 Offentligt

Forsvarsudvalget L 155 endeligt svar på spørgsmål 11 Offentligt Forsvarsudvalget 2017-18 L 155 endeligt svar på spørgsmål 11 Offentligt Fejl! Ukendt betegnelse for dokumentegenskab. Folketingets Forsvarsudvalg Christiansborg FORSVARSMINISTEREN 20. april 2018 Folketingets

Læs mere

Cybertruslen mod et fjernvarmeværk

Cybertruslen mod et fjernvarmeværk Cybertruslen mod et fjernvarmeværk hvordan nedbrydes viden om trusler til et risikobillede, man kan handle på? Jens Christian Vedersø Rådgivning Uklassificeret Agenda Cybertruslen mod Energisektorerne

Læs mere

Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting. Vi skaber muligheder & realiserer potentialet sammen

Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting. Vi skaber muligheder & realiserer potentialet sammen Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting Vi skaber muligheder & realiserer potentialet sammen Et højt niveau af it-sikkerhed og privatlivsbeskyttelse er med til

Læs mere

SÅDAN. Undgå korruption. En guide for virksomheder. DI service

SÅDAN. Undgå korruption. En guide for virksomheder. DI service SÅDAN Undgå korruption DI service En guide for virksomheder Undgå Korruption en guide for virksomheder August 2006 Udgivet af Dansk Industri Redaktion: Ole Lund Hansen Tryk: Kailow Graphic A/S ISBN 87-7353-604-0

Læs mere

Grib Fremtiden teknologi, kommuner og bedre velfærd

Grib Fremtiden teknologi, kommuner og bedre velfærd Rasmus Bie-Olsen og Anders Hvid Grib Fremtiden teknologi, kommuner og bedre velfærd People spress Grib fremtiden.indd 3 17/09/18 13.09 Forord ved Lars Frelle-Petersen Tør vi? Anders Hvid og Rasmus Bie-Olsen

Læs mere

Boks 1 Digital vækst i Danmark. Muligheder. Udfordringer

Boks 1 Digital vækst i Danmark. Muligheder. Udfordringer MAJ 2017 Digitalisering og ny teknologi giver virksomhederne nye muligheder for at effektivisere produktion og arbejdsprocesser og skaber samtidig grobund for nye forretningsmodeller, innovation og nye

Læs mere

Statskundskab. Studieleder: Lektor, Ph.D. Uffe Jakobsen

Statskundskab. Studieleder: Lektor, Ph.D. Uffe Jakobsen Statskundskab Studieleder: Lektor, Ph.D. Uffe Jakobsen På spørgsmålet: Hvad er "politologi"? kan der meget kort svares, at politologi er "læren om politik" eller det videnskabelige studium af politik.

Læs mere

page 1 SSE/XXXXX/YYY/ZZZZ $Revision: xx.xx $ Cybersecurity COMMERCIAL IN CONFIDENCE

page 1 SSE/XXXXX/YYY/ZZZZ $Revision: xx.xx $ Cybersecurity COMMERCIAL IN CONFIDENCE page 1 SSE/XXXXX/YYY/ZZZZ $Revision: xx.xx $ Cybersecurity page 2 SSE/XXXXX/YYY/ZZZZ $Revision: xx.xx $ Erik Meldgaard Director IT page 3 SSE/XXXXX/YYY/ZZZZ $Revision: xx.xx $ Vores brugere Vores kontorer

Læs mere

Lad os ikke en krise DANSK SELSKAB FOR RISIKOLEDELSE DSFR

Lad os ikke en krise DANSK SELSKAB FOR RISIKOLEDELSE DSFR Lad os ikke spilde en krise DANSK SELSKAB FOR RISIKOLEDELSE DSFR ledelse forpligter Der er ingen grund til at udvikle en frygtkultur, selv om der tales om både pandemier, klimaændringer, ressourcemangel,

Læs mere

Survey-rapport: Persondata og it-sikkerhed 1. Bech-Bruun Intelligence. Persondata og it-sikkerhed

Survey-rapport: Persondata og it-sikkerhed 1. Bech-Bruun Intelligence. Persondata og it-sikkerhed Survey-rapport: Persondata og it-sikkerhed 1 Bech-Bruun Intelligence Persondata og it-sikkerhed Survey-rapport April 2015 2 Survey-rapport: Persondata og it-sikkerhed Indhold Baggrund 3 Overordnede resultater

Læs mere

FSOR. Cybersikkerhed i den finansielle sektor VISION 2020 FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED

FSOR. Cybersikkerhed i den finansielle sektor VISION 2020 FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED FSOR FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED DECEMBER 2016 Cybersikkerhed i den finansielle sektor VISION 2020 Den danske finansielle sektor skal være best in class i Europa til at imødegå truslen

Læs mere

Aktuelt fra Danmark. Regeringens prioriteter for beredskabet

Aktuelt fra Danmark. Regeringens prioriteter for beredskabet Aktuelt fra Danmark Regeringens prioriteter for beredskabet Samling af beredskab og forsvar Status på arbejdet med samlingen Fokus på udviklingen af et CBRN-institut Tværfaglig koordination ved kriser

Læs mere

9916/17 jn/la/hsm 1 DGD2B

9916/17 jn/la/hsm 1 DGD2B Rådet for Den Europæiske Union Bruxelles, den 7. juni 2017 (OR. en) 9916/17 I/A-PUNKTSNOTE fra: til: Generalsekretariatet for Rådet Tidl. dok. nr.: 7923/2/17 REV 2 Vedr.: De Faste Repræsentanters Komité/Rådet

Læs mere

De nye standarder for kundeengagement

De nye standarder for kundeengagement De nye standarder for kundeengagement : Sammenfattende rapport April 2015 www.decisioningvision.com Indledning Hvordan kan du vide, om din forretningsmodel er velegnet i dag, og om fem år? Den teknologiske

Læs mere

Informationssikkerhedspolitik for Horsens Kommune

Informationssikkerhedspolitik for Horsens Kommune Informationssikkerhedspolitik for Horsens Kommune Senest opdateret januar 2016 Indholdsfortegnelse 1. FORMÅL... 3 2. OMFANG OG SIKKERHEDSNIVEAU... 3 3. HOVEDMÅLSÆTNINGER... 4 4. ORGANISERING OG ANSVAR...

Læs mere

Lov om ændring af lov om Center for Cybersikkerhed - høringssvar - deres sagsnummer 2018/006599

Lov om ændring af lov om Center for Cybersikkerhed - høringssvar - deres sagsnummer 2018/006599 Forsvarsministeriet Sendt e-mail til fmn@fmn.dk c.c. tbl@fmn.dk og sbu@fmn.dk Lov om ændring af lov om Center for Cybersikkerhed - høringssvar - deres sagsnummer 2018/006599 (F&P) værdsætter muligheden

Læs mere

DI og DI ITEKs vejledning om beskyttelse mod elektronisk industrispionage fra udlandet

DI og DI ITEKs vejledning om beskyttelse mod elektronisk industrispionage fra udlandet DI og DI ITEKs vejledning om beskyttelse mod elektronisk industrispionage fra udlandet Sammenfatning Denne vejledning adresserer risikoen for industrispionage fra statssponserede aktører i udlandet mod

Læs mere

Reducér risikoen for falske mails

Reducér risikoen for falske mails Reducér risikoen for falske mails Center for Cybersikkerhed 1 November 2017 Indledning Center for Cybersikkerhed oplever i stigende grad, at danske myndigheder og virksomheder udsættes for cyberangreb.

Læs mere

ANALYSENOTAT Hvem er fremtidens rådgiver?

ANALYSENOTAT Hvem er fremtidens rådgiver? ANALYSENOTAT Hvem er fremtidens rådgiver? AF CHEFKONSULENT MALTHE MUNKØE Der tales meget om digitalisering, nye forretningsmodeller og en lang række andre forandringer og tendenser i erhvervslivet. Mange

Læs mere

Tak for invitationen til at tale på denne konference. Det glæder mig at se det flotte fremmøde.

Tak for invitationen til at tale på denne konference. Det glæder mig at se det flotte fremmøde. Oplæg af forsvarsminister Søren Gade på Venstres antiterrorkonference Fredag d. 27. januar 2006 kl. 9.30-15.30 Fællessalen på Christiansborg Tak for invitationen til at tale på denne konference. Det glæder

Læs mere

STRATEGI FOR ANSVARSOMRÅDE ARBEJDSLIV

STRATEGI FOR ANSVARSOMRÅDE ARBEJDSLIV STRATEGI FOR ANSVARSOMRÅDE ARBEJDSLIV 18. JANUAR 2011 CPJ INDLEDNING Strategien for arbejdsliv skal tjene som fagligt og politisk grundlag for Finansforbundets indsatser på området i perioden 2010-2012.

Læs mere

Kontorchef Cecile Christensen, Center for sikkerhed og systemforvaltning. 5. november 2014 1

Kontorchef Cecile Christensen, Center for sikkerhed og systemforvaltning. 5. november 2014 1 Tilgængelighed, fortrolighed og integritet. Høj kvalitet i informationssikkerhed og dokumentation Hvilken betydning har principper og anbefalinger i sikkerhedsstandarden ISO 27001 for kvaliteten af dokumentationen?

Læs mere

Bilag 4. Diskussionsoplæg: Dataetik

Bilag 4. Diskussionsoplæg: Dataetik Bilag 4. Diskussionsoplæg: Dataetik Disruptionrådets sekretariat Februar 2018 J.nr. 2017-179 Hvad er god dataetik? Når man taler om ansvarlig anvendelse af data og ny teknologi, italesættes ofte værdier

Læs mere

Hvordan skaber vi organisationer, der mestrer forandring?

Hvordan skaber vi organisationer, der mestrer forandring? Hvordan skaber vi organisationer, der mestrer forandring? Programoversigt 15:00 Velkomst Baggrund og ambitioner Fire markante ledelsesmæssige og organisatoriske udfordringer To kritiske stemmer på traditionel

Læs mere

Hold nu op verden er ikke gået af lave efter Krim og flygtningebølgen!

Hold nu op verden er ikke gået af lave efter Krim og flygtningebølgen! Hold nu op verden er ikke gået af lave efter Krim og flygtningebølgen! Peter Viggo Jakobsen Forsvarsakademiet og Center for War Studies, Syddansk Universitet Ifs-12@fak.dk Sikkerhedspolitisk Seminar for

Læs mere

Præsentation til en model for undervisning i de gymnasiale uddannelser i: Bæredygtighed og Innovation Projektet

Præsentation til en model for undervisning i de gymnasiale uddannelser i: Bæredygtighed og Innovation Projektet Af rektor Jens Elsig, Struer Statsgymnasium, jel@stgym.dk) Projektet er et udviklingsprojekt mellem 7 gymnasiale uddannelser i Region Midt og en række lokale/regionale private og offentlige virksomheder

Læs mere

Sikkerhedsanbefaling. Forholdsregler ved ophør af serviceopdateringer til Windows XP Embedded

Sikkerhedsanbefaling. Forholdsregler ved ophør af serviceopdateringer til Windows XP Embedded Sikkerhedsanbefaling Forholdsregler ved ophør af serviceopdateringer til Windows XP Embedded Juli 2014 Indledning Microsoft har annonceret, at selskabet den 31. december 2016 frigiver den sidste serviceopdatering

Læs mere

Nationalt Cyber Crime Center NC3. Operation Umbrella Operation Boston Operation Power Off II

Nationalt Cyber Crime Center NC3. Operation Umbrella Operation Boston Operation Power Off II RIGSPOLITIET Nationalt Cyber Crime Center NC3 Operation Umbrella Operation Boston Operation Power Off II Side / Claus Birkelyng Centerchef Politiinspektør Politi og anklagemyndighed i Danmark Justitsministeriet

Læs mere

National strategi for cyber- og informationssikkerhed. Finansministeriet

National strategi for cyber- og informationssikkerhed. Finansministeriet National strategi for cyber- og informationssikkerhed Finansministeriet MAJ 2018 National strategi for cyber- og informationssikkerhed - 2018-2021 3 Indhold Forord 5 Digitale muligheder og sårbarheder

Læs mere

Guide til konsekvensvurdering af privatlivsbeskyttelsen

Guide til konsekvensvurdering af privatlivsbeskyttelsen Guide til konsekvensvurdering af privatlivsbeskyttelsen Maj 2013 Guide til konsekvensvurdering af privatlivsbeskyttelsen Udgivet maj 2013 Udgivet af Digitaliseringsstyrelsen Publikationen er kun udgivet

Læs mere

Tak for muligheden for at kommentere Kommissionens meddelelser. RettighedsAIliancen er glade for,

Tak for muligheden for at kommentere Kommissionens meddelelser. RettighedsAIliancen er glade for, Kulturministeriet Sendes per email til ntv~kum.dk og lln@kum.dk KØbenhavn, den 22. august 2014 Vores ref.: 04400-0155 maf/ Leder af Retti8hedsAIliancen Maria Fredenslund Direkte telefon 32 71 20 62 ma

Læs mere

Industri 4.0. Digitalisering i forsyningsindustrien og krav til informationssikkerhed. Fra information til forretning

Industri 4.0. Digitalisering i forsyningsindustrien og krav til informationssikkerhed. Fra information til forretning Industri 4.0 Digitalisering i forsyningsindustrien og krav til informationssikkerhed. Fra information til forretning Networking - Get knowledge of automation and become a member of a business network Dagens

Læs mere

Rådets rammeafgørelse om bekæmpelse af organiseret kriminalitet: Hvad kan der gøres for at styrke EUlovgivningen

Rådets rammeafgørelse om bekæmpelse af organiseret kriminalitet: Hvad kan der gøres for at styrke EUlovgivningen GENERALDIREKTORATET FOR INTERNE POLITIKKER TEMAAFDELING C: BORGERNES RETTIGHEDER OG KONSTITUTIONELLE ANLIGGENDER BORGERNES RETTIGHEDER OG RETLIGE OG INDRE ANLIGGENDER Rådets rammeafgørelse om bekæmpelse

Læs mere

Europaudvalget 2017 KOM (2017) 0476 Offentligt

Europaudvalget 2017 KOM (2017) 0476 Offentligt Europaudvalget 2017 KOM (2017) 0476 Offentligt EUROPA- KOMMISSIONEN Bruxelles, den 4.10.2017 COM(2017) 476 final NOTE This language version reflects the corrections done to the original EN version transmitted

Læs mere

Cybertruslen mod Danmark

Cybertruslen mod Danmark Cybertruslen mod Danmark Vurderingen redegør for det trusselsbillede, der møder danske myndigheder og private virksomheder på internettet. Vurderingen er skrevet af Center for Cybersikkerheds Trusselsvurderingsenhed,

Læs mere

Beredskab i el- og gassektoren

Beredskab i el- og gassektoren Beredskab i el- og gassektoren Dansk Gasteknisk Forenings årsmøde 17.-18. november 2005 Ernst Hagge/Energinet.dk Beredskab generelt Stor interesse for beredskab fra samfundets side Beredskab i dag rettet

Læs mere

Danmark og cybersikkerhed: Cybertruslen bekymrer flere end tidligere, og vi ser et skærpet fokus på den kommende EU-persondataforordning

Danmark og cybersikkerhed: Cybertruslen bekymrer flere end tidligere, og vi ser et skærpet fokus på den kommende EU-persondataforordning Danmark og cybersikkerhed: Cybertruslen bekymrer flere end tidligere, og vi ser et skærpet fokus på den kommende EU-persondataforordning Cybercrime Survey 2017 Oktober 2017 250 danske og 100 norske virksomhedsledere,

Læs mere

Cybercrime Survey 2015

Cybercrime Survey 2015 Danmark og cybersikkerhed: Virksomhederne er bekymrede Cybercrime Survey 2015 Omkring 250 virksomhedsledere, it-chefer og specialister fra danske virksomheder har delt deres aktuelle indtryk af cyberkriminalitet

Læs mere

Den nationale forsvarsindustrielle strategi

Den nationale forsvarsindustrielle strategi 27. juni 2013 Arbejdsgruppen om en forsvarsindustriel strategi Den nationale forsvarsindustrielle strategi Indledning Truslerne mod Danmark kan opstå overalt i verden og er uforudsigelige og komplekse.

Læs mere

EN REVOLUTIONERENDE CYBER SECURITY LØSNING

EN REVOLUTIONERENDE CYBER SECURITY LØSNING EN REVOLUTIONERENDE CYBER SECURITY LØSNING HVEM ER VORES DIREKTØR Ebbe Petersen (49) var inden han blev direktør for BitRater Group, chef for GovCERT i Forsvaret efterretningstjenesten, som han besluttede

Læs mere

Maj Rigsrevisionens notat om beretning om. universiteternes beskyttelse af forskningsdata

Maj Rigsrevisionens notat om beretning om. universiteternes beskyttelse af forskningsdata Maj 2019 Rigsrevisionens notat om beretning om universiteternes beskyttelse af forskningsdata Notat til Statsrevisorerne, jf. rigsrevisorlovens 18, stk. 4 1 Vedrører: Statsrevisorernes beretning nr. 8/2018

Læs mere

Cybersikkerhed i Danmark for ringe = De tre abers princip

Cybersikkerhed i Danmark for ringe = De tre abers princip Cybersikkerhed i Danmark for ringe = De tre abers princip Af John Michael Foley Dagligt berettes om alvorlige angreb i cyberspace verden over. Danmark er ikke blevet skånet og er blot et af de talrige

Læs mere

STYRKEN I DET ENKLE. Business Suite

STYRKEN I DET ENKLE. Business Suite STYRKEN I DET ENKLE Business Suite TRUSLEN ER REEL Onlinetrusler mod din virksomhed er reelle, uanset hvad du laver. Hvis du har data eller penge, er du et mål. Sikkerhedshændelser stiger kraftigt, med

Læs mere

GovCERT og DK CERT. Forskningsnettet 17. november 2010

GovCERT og DK CERT. Forskningsnettet 17. november 2010 GovCERT og DK CERT Forskningsnettet 17. november 2010 Hvad er GovCERT? GovCERT står for Government Computer Emergency Response Team, og er en statslig internet varslingstjeneste plaseret i IT- og Telestyrelsen

Læs mere

DANSK IT S ANBEFALINGER TIL STYRKELSE AF DANSKERNES DIGITALE KOMPETENCER. Udarbejdet af DANSK IT s udvalg for Digitale kompetencer

DANSK IT S ANBEFALINGER TIL STYRKELSE AF DANSKERNES DIGITALE KOMPETENCER. Udarbejdet af DANSK IT s udvalg for Digitale kompetencer DANSK IT S ANBEFALINGER TIL STYRKELSE AF DANSKERNES DIGITALE KOMPETENCER Udarbejdet af DANSK IT s udvalg for Digitale kompetencer Udarbejdet af DANSK IT s udvalg for Digitale kompetencer Udvalget består

Læs mere

Tillid og sikkerhed om data

Tillid og sikkerhed om data INDSATSOMRÅDE 4 Tillid og sikkerhed om data 58 Sundhedsvæsenet har i dag et generelt højt niveau af informationssikkerhed. Men med den hastige udvikling i digitale løsninger og datamængder og med et skærpet

Læs mere

Cyber- og informationssikkerhedsstrategi. energisektorerne

Cyber- og informationssikkerhedsstrategi. energisektorerne Cyber- og informationssikkerhedsstrategi for energisektorerne Cyber- og og informationssikkerhedsstrategi for energisektorerne 2 Cyber- og informationssikkerhedsstrategi for energisektorerne Resumé Der

Læs mere

Seminar d. 19.9.2013. Klik for at redigere forfatter

Seminar d. 19.9.2013. Klik for at redigere forfatter Seminar d. 19.9.2013 Klik for at redigere forfatter M_o_R En risiko er en usikker begivenhed, der, hvis den indtræffer, påvirker en målsætning Risici kan dele op i to typer Trusler: Der påvirker målsætningen

Læs mere

retssikkerhed AdvokAtrådets program 2009

retssikkerhed AdvokAtrådets program 2009 retssikkerhed Advokatrådets program 2009 BEHOV FOR ØGET RETSSIKKERHED Balancen mellem hensynet til at beskytte borgerne mod overgreb fra staten og hensynet til terrorbekæmpelse har ændret sig markant.

Læs mere

Udkast #3.0 til CISUs strategi

Udkast #3.0 til CISUs strategi 1. CISUs strategi har flere formål: Udkast #3.0 til CISUs strategi 2018-21 Denne strategi bygger bro fra CISUs vedtægter, vision og mission til arbejdet i CISUs bestyrelse og sekretariat og dermed til

Læs mere

NOTAT. definitionen af sikkerhedshændelse i lovforslaget om Center for Cybersikkerhed (L 192)

NOTAT. definitionen af sikkerhedshændelse i lovforslaget om Center for Cybersikkerhed (L 192) Forsvarsudvalget 2013-14 L 192 Bilag 6 Offentligt NOTAT 30. maj 2014 om definitionen af sikkerhedshændelse i lovforslaget om Center for Cybersikkerhed (L 192) 1. Begrebet sikkerhedshændelse er et centralt

Læs mere

Københavns Universitet. Har EU-domstolen indflydelse på EU's politik? Martinsen, Dorte Sindbjerg. Published in: Politologisk Årbog

Københavns Universitet. Har EU-domstolen indflydelse på EU's politik? Martinsen, Dorte Sindbjerg. Published in: Politologisk Årbog university of copenhagen Københavns Universitet Har EU-domstolen indflydelse på EU's politik? Martinsen, Dorte Sindbjerg Published in: Politologisk Årbog 2015-2016 Publication date: 2016 Document Version

Læs mere

13967/1/16 REV 1 nj/jb/bh 1 DG D 2B

13967/1/16 REV 1 nj/jb/bh 1 DG D 2B Rådet for Den Europæiske Union Bruxelles, den 7. november 2016 (OR. en) 13967/1/16 REV 1 I/A-PUNKTSNOTE fra: til: Generalsekretariatet for Rådet Tidl. dok. nr.: 11911/3/16 REV 3 Komm. dok. nr.: 11013/16

Læs mere

Sikkerhed på generalforsamlingen. Kaj Møller Corporate Security Manager, Novo Nordisk

Sikkerhed på generalforsamlingen. Kaj Møller Corporate Security Manager, Novo Nordisk Sikkerhed på generalforsamlingen Kaj Møller Corporate Security Manager, Novo Nordisk Novo Nordisk vurdering af trusselbilledet Kaj Møller Corporate Security Manager Novo Nordisk A/S 3. november 2011 3.

Læs mere

DANMARKS NATIONALBANK CYBERROBUSTHED I DEN FINANSIELLE SEKTOR

DANMARKS NATIONALBANK CYBERROBUSTHED I DEN FINANSIELLE SEKTOR DANMARKS NATIONALBANK CYBERROBUSTHED I DEN FINANSIELLE SEKTOR Sikkerhed og Revision i det digitale samfund 7. september 2017 Karsten Biltoft, Vicedirektør, Formand for FSOR FE: 1000 større angreb mod Danmark

Læs mere

Den digitale virkelighed

Den digitale virkelighed Hvem er vi What is hot 2018 undersøgelse Resultat og top scorer Trends indenfor top scorer Den digitale virkelighed Jannik Andersen kaastrup andersen Erfaringer og trends vi oplever Teknologiske aspekt

Læs mere

Overordnet Informationssikkerhedspolitik

Overordnet Informationssikkerhedspolitik Overordnet Informationssikkerhedspolitik Denne politik er godkendt af byrådet d. 4. juni 2018 Ved udskrivning af politikken skal du være opmærksom på, at du anvender senest godkendte version. Acadre sagsnr.

Læs mere

Modstandskraft mod radikalisering og voldelig ekstremisme: Et eksplorativt studie af modstandskraft i danske lokalmiljøer

Modstandskraft mod radikalisering og voldelig ekstremisme: Et eksplorativt studie af modstandskraft i danske lokalmiljøer Sammenfatning Modstandskraft mod radikalisering og voldelig ekstremisme: Et eksplorativt studie af modstandskraft i danske lokalmiljøer CERTA har på opfordring af TrygFonden over ni måneder udforsket sammenhængen

Læs mere