Høringssvar vedr. forslag til lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden)

Størrelse: px
Starte visningen fra side:

Download "Høringssvar vedr. forslag til lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden)"

Transkript

1 Forsvarsministeriet EMN Høringssvar vedr. forslag til lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden) Danske Regioner har den 7. januar 2019 modtaget udkast til forslag til lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden)" i høring. Høringssvaret fremsendes med forbehold for godkendelse i Danske Regioners bestyrelse den 7. februar Cyber- og informationssikkerhed er stor og voksende kerneopgave for regionerne. Danske Regioner er derfor positivt indstillet overfor nationale initiativer, der bidrager til at styrke samfundets og dermed regionernes muligheder for at imødegå cyberangreb mod den kritiske infrastruktur og ønsker naturligvis at bidrage til denne udvikling og samarbejdet herom. Danske Regioner bakker op om formålet med lovforslaget, men har også noteret sig, at lovforslaget giver Center for Cybersikkerhed (CFCS) hjemmel til øgede beføjelser og mandater, der i sidste ende kan føre til indgriben i regionernes selvstændige myndighedsudøvelse, it-drift, patientsikkerheden samt borgernes rettigheder vedr. databeskyttelse. Det er i lovforslaget ikke klart, hvilke konsekvenser implementeringen af den nye sikkerhedssoftware vil medføre, fx i relation til tilgængelighed, ydeevne, kliniske godkendelser af udstyr. Set fra et regionalt og behandlingsmæssigt perspektiv er det afgørende, at dette præciseres og at rolle- og ansvarsfordelingen fremgår tydeligt. Det er i denne sammenhæng Danske Regioners opfattelse, at CFCS med lovforslaget vil få mulighed for at prioritere handlinger i regionernes it-infrastruktur uden involvering af regionale prioriteringer, kompetencer og indsigt med heraf følgende risici for nedbrud i regionernes kritiske it-infrastruktur og dermed for patientkritiske hændelser. Såfremt CFCS får en sådan bemyndigelse er det således afgørende, at de forskellige hensyn afvejes nøje og at CFCS påtager sig et ansvar for eventuelle følger ved en indgriben i regionernes ansvarsområde. Danske Regioner savner derudover en præcisering af, hvordan den meget brede adgang til data hos myndighederne, som CFCS får med lovforslaget, håndteres i overensstemmelse med anden lovgivning, som Danske Regioner som offentlig myndighed DANSKE REGIONER DAMPFÆRGEVEJ KØBENHAVN Ø REGIONER@REGIONER.DK REGIONER.DK

2 er underlagt, særligt databeskyttelseslovgivningen og regionernes forpligtigelser som dataansvarlig, herunder varetagelsen af borgernes rettigheder. De økonomiske konsekvenser af lovforslaget forventes behandlet efter DUT-reglerne. Der er vedlagt et bilag med udbydende tekniske og tekstnære bemærkninger til lovforslaget. 2

3 Bilag 1. Tekniske og tekstnære bemærkninger Tekniske bemærkninger Påbud om tilslutning til netsikkerhedstjenesten Danske Regioner har noteret, at lovforslaget åbner op for, at CFCS, jf. 3, kan påbyde virksomheder, regioner og kommuner, der har særligt samfundsvigtig karakter at blive tilsluttet netsikkerhedstjenesten, og, jf. 4, at CFCS uden retskendelse kan behandle trafikdata, pakkedata og stationære data hidrørende de tilsluttede myndigheder. Der gøres opmærksom på, at dette er en indgriben i regionernes selvstændige myndighedsudøvelse. Danske Regioner har samtidigt noteret sig, at muligheden for påbud ikke gælder regionernes egne aktive cyberforsvar, de forebyggende sikkerhedstekniske undersøgelser og anvendelse og påvirkning af angrebsmål og angrebsinfrastruktur. Danske Regioner finder det i den sammenhæng vigtigt at understrege, at det bør fastholdes i den videre udformning af loven, at der ikke kan udstedes påbud for disse tjenester. Tilgængelighed Danske Regioner skal indskærpe vigtigheden af, at netsikkerhedstjenesten skal designes således, at hverken sikkerhedssoftwaren eller CFCS' handlinger har en negativ indvirkning på regionernes drift, ydeevne og behov for tilgængelighed til applikationer. Regionernes har et stort behov for stabil drift, da det blandt andet har betydning for den enkelte klinikers arbejdsbetingelser og for patientsikkerheden. Dertil kommer, at Danske Regioner også har et sektoransvar, der indebærer et ansvar for at opretholde sikkerheden omkring borgerens behandling og sundhedsdata, således at fortrolighed, integritet og tilgængelighed bevares, jf. Strategi for cyber- og informationssikkerhed i sundhedssektoren Præcisering af "begrundet mistanke om en sikkerhedshændelse" Danske Regioner har noteret, at udkast til lovforslaget indebærer en række beføjelser for CFCS i det tilfælde, at der er tale om en begrundet mistanke om en sikkerhedshændelse. Eksempelvis kan CFCS, jf. 6, ved begrundet mistanke om en sikkerhedshændelse uden retskendelse blokere, omdanne eller omdirigere trafikdata og pakkedata hos myndigheden. Blokering af regionens trafikdata og pakkedata kan føre til, at tilgængeligheden af data i kliniske sammenhænge forstyrres, og at det dermed i yderste konsekvens kan få konsekvenser for patientsikkerheden. Der er i den sammenhæng behov for, at det konkretiseres nærmere, hvornår der er tale om en begrundet mistanke om en sikkerhedshændelse. På sit nuværende grundlag er formuleringen for åben for fortolkning af CFCS. Danske Regioner skal generelt henstille til, at berørte myndigheder orienteres så tidlig som mulig i bedste fald inden den intervenerende handling foretages om handlinger fra CFCS på baggrund af begrundet mistanke. I forhold til den løbende monitorering er det også væsentligt, at CFCS orienterer om de handlinger, der foretages. 3

4 Danske Regioner anbefaler som minimum at såfremt tilslutningen til netsikkerhedstjenesten sker på grund af påbud, skal CFCS pålægges at redegøre for bevæggrundene for at udstede påbuddet. Databeskyttelsesretlige bemærkninger CFCS får med lovforslaget en meget bred adgang til både trafikdata, pakkedata og stationære data hos myndighederne, herunder også personfølsomme og fortrolige data. Dertil kommer, at det på foreliggende grundlag ikke er muligt at afgøre, hvilke data CFCS opsamler, da der i princippet er adgang til alle typer data. Danske Regioner finder det bekymrende, at denne brede adgang til data indebærer adgang til fortrolige oplysninger og følsomme personoplysninger. Regioner er ligeledes bekymret for om den brede adgang til data om både regionens medarbejdere og borgere, i tilstrækkelig grad adresserer den registreredes rettigheder (jf. EU s persondataforordning og Databeskyttelseslovgivningen). Bekymringerne gælder særlig henset til, at der kan sås tvivl om, hvorvidt borgernes og patienternes rettigheder bliver tilstrækkeligt varetaget i lovforslaget, når CFCS undtages fra retssikkerhedslovens 3, som blandt andet fastslår, at forvaltningslovens regler om partsaktindsigt finder anvendelse ved beslutninger om at iværksætte tvangsindgreb. Denne bekymring gælder også, hvis CFCS s virksomhed udtages fra retssikkerhedslovens 5, som stiller krav om underretning af parten i forbindelse med iværksættelse af et tvangsindgreb, samt fra retssikkerhedslovens 8, stk. 2, som bl.a. stiller krav om, at der på begæring skal udleveres en rapport om udførelsen af tvangsindgreb. Det vil indebære en indskrænkning af borgernes rettigheder. Danske Regioner savner en præcisering af, hvordan lovforslaget er i overensstemmelse med anden lovgivning, som Danske Regioner som offentlig myndighed er underlagt, særligt databeskyttelseslovgivningen og Danske Regioners forpligtigelser som dataansvarlig, herunder varetagelsen af de registreredes rettigheder. Hvilket samtidigt skal ses i lyset af, af det i lovforslagets bemærkninger, jf. pkt. 1, hedder: Forsvarsministeriet har i den forbindelse lagt afgørende vægt på, at lovgivningsinitiativerne udmøntes med den fornødne respekt for retssikkerheden og den personlige frihed. Der er således tale om initiativer, der er målrettede og ikke går videre end formålet tilsiger. Med henblik på at beskytte borgernes og patienternes rettigheder anbefales det, som minimum, at databeskyttelsesloven, Europa-Parlamentets og Rådets forordning 2016/679/EU af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger, lov om offentlighed i forvaltningen og forvaltningslovens kapitel 4-6, finder anvendelse for CFCS vedrørende centrets behandling af sager om tilslutning til netsikkerhedstjenesten og ligeledes i de sager, hvor tilslutningen sker på baggrund af et påbud. Danske Regioner efterspørger en klar stillingtagen til ansvars-konstruktionen for data, såfremt der skal ske tilslutning til netsikkerhedstjenesten, eksempelvis om CFCS kan/skal betragtes som en databehandler for regionerne, selvstændig dataansvarlig eller fælles dataansvarlig. 4

5 Teknik og proces Danske Regioner bemærker, at der i forhold til en eventuel udvidelse af den eksisterende netsikkerhedstjeneste, fx ved påbud, er behov for at få præciseret indholdet og omfanget af de tiltag og opgaver, som regionerne kan blive pålagt. Der er blandt andet behov for en præcisering af pkt. 3.1 og i bemærkningerne til lovforslaget, hvor af det fremgår, at myndigheder kan blive pålagt at installere sikkerhedssoftware med passiv funktionalitet på sine enheder. Den tekniske løsning er ikke umiddelbart beskrevet tilstrækkeligt til, at der kan foretages endelig vurdering af, hvilke komplikationer det vil have i relation til regionernes drift og forretning. Der er flere aspekter, som er uklare eksempelvis, hvordan sikkerhedssoftwaren ses vedligeholdt i forhold til skiftende windows/citrix miljøer, og hvorvidt CFCS kan installere og opdatere uden om regioners s change managementproces hvilket i sig selv potentielt kan udgøre en sikkerhedsrisiko. Dertil kommer, at den konkrete løsningsarkitektur ikke er beskrevet i forslaget, men det virker umiddelbart som meget vidtrækkende, at tilslutning til netsikkerhedstjenesten fordrer installering af software på den enkelte organisations enheder f.eks. pc ere, servere og smart phones hvilket i sig selv er omfattende. Danske Regioner vil gerne påpege, at det på det nuværende grundlag er uklart, i hvilket omfang en installation af CFCS' sikkerhedssoftware vil påvirke driften af regionernes servere. Men der vil være en udfordring forbundet med tilslutningen til netsikkerhedstjenesten, hvis dette påvirker performance på regionernes netværk. Og i den henseende er det afgørende for Danske Regioner, at installationer af sikkerhedssoftwaren ikke besværliggør eller fordyrer opgradering, patchning eller udvikling af infrastrukturen og designes således, at hverken sikkerhedssoftwaren eller CFCS' handlinger har en negativ indvirkning på regionernes drift eller tilgængelighed til applikationer. Endvidere forudses det, at implementeringen af softwaren på klinisk godkendt udstyr kan være en udfordring og udgør en risiko for, at implementering af sikkerhedssoftwaren på klinisk godkendt udstyr medfører en uacceptabel situation, hvor den kliniske godkendelse helt eller delvis bortfalder. Danske Regioner foreslår, at hvis sikkerhedssoftwaren skal implementeres på klinisk godkendt udstyr, skal der som minimum gennemføres en gennemgribende test, der viser, at sikkerhedssoftwaren ikke påvirker udstyrets funktionalitet og bringer patientbehandlingen i fare. Center for cybersikkerhed håndtering og vidensdeling De foreslåede udvidede beføjelser og deraf forventede øgede antal tilslutninger til netsikkerhedstjenesten vil øge den centraliserede datamængde hos CFCS. Dette, er faktorer, der i endnu højere grad udsætter CFCS for en risiko i forhold til at lamme kritiske dele af it-infrastrukturen i Danmark. Lovforslaget beskriver ikke, hvordan denne øgede risiko imødegås eller hvordan eventuelle konsekvenser håndteres. Danske Regioner savner en angivelse af CFCS s muligheder/forpligtelser til at give regionernes adgang til indsamlede data, således at regionerne selv er i stand til at anvende disse (til rapporter, statistik, hændelser, anbefalinger, rådgivning mv.) til at løfte det generelle sikkerhedsniveau i regionerne. 5

6 Endeligt er der behov for en afdækning af, hvad tilslutning til netværkstjenesten løser ift. til de opgaver og ansvar, myndighederne har ift. egen cyber- og informationssikkerhed. Økonomiske og administrative konsekvenser Danske Regioner er positivt indstillet overfor, at tilslutningen til netsikkerhedstjenesten bliver gebyrfri. I og med at ingen af regionerne på nuværende tidspunkt er tilsluttet CFCS s netværkstjeneste, vil regionerne derfor ikke opnå en besparelse på grund af forslaget om, at det løbende gebyr for tilslutning af netværkstjenesten bortfalder. Det er uklart, hvor mange lokale ressourcer en eventuel tilslutning til netværkstjenesten vil forudsætte i regionerne. Her tænkes blandt andet på medvirkning til netsikkerhedstjenestens opsætning og driften af tilhørende hardware og software. Da der ikke foreligger en tilstrækkelig beskrivelse af kravene til den tekniske løsning, herunder hvilke forudsætninger der skal være opfyldt, er det vanskeligt at be- eller afkræfte de fremførte antagelser vedr. de økonomiske konsekvenser. Da regionernes systemlandskaber er store og komplekse, må det dog forventes, at det ikke er en lille opgave at foretage implementeringen og driften, hvorfor der må forventes et betydeligt ressourceforbrug til opgaven med evt. tilslutning til netsikkerhedstjenesten. Danske Regioner vil opfordre til, at der foretages en analyse af de tekniske og økonomiske konsekvenser forud for DUT-behandlingen. Tekstnære bemærkninger Ad forslagets 1 Det er værd at bemærke, at det i bemærkninger til lovforslagets enkelte bestemmelser vedr. 1 anføres, at tilslutning til netsikkerhedstjenesten som en særlig variant kan forekomme ved, at logoplysninger fra fx en myndigheds eget sikkerhedssystem overføres til CFCS. Denne mulighed er væsentlig at opretholde, idet denne tilgang muliggør, at den enkelte myndighed har klarhed over hvilke data, der tilgår CFCS, samt muligheden for at få indblik i, hvilke informationer CFCS evt. videreformidler. Ad forslagets 3, stk. 1-4: Det følger af lovforslagets 3, stk. 1-4, at: Center for Cybersikkerheds netsikkerhedstjeneste har til opgave at opdage, analysere og bidrage til at imødegå sikkerhedshændelser hos tilsluttede myndigheder og virksomheder. Stk. 2. De øverste statsorganer samt statslige myndigheder kan efter anmodning blive tilsluttet netsikkerhedstjenesten. Stk. 3. Regioner og kommuner samt virksomheder, der har samfundsvigtig karakter, kan efter anmodning blive tilsluttet netsikkerhedstjenesten, såfremt Center for Cybersikkerhed konkret vurderer, at tilslutningen vil kunne bidrage til at understøtte et højt informationssikkerhedsniveau i samfundet. Stk. 4. Center for Cybersikkerhed kan i særlige tilfælde påbyde virksomheder, regioner og kommuner, der har særligt samfundsvigtig karakter, at blive tilsluttet netsikkerhedstjenesten. 6

7 Den sikkerhedsløsning, som CFCS imidlertid stiller til rådighed med netsikkerhedstjenesten, er efterretningsbaseret, hvilket formentlig besværliggør Danske Regioner s mulighed for at få fornuftigt og brugbart feedback til eget brug. Der er tilsyneladende ikke noget i lovforslaget, som pålægger CFCS at samarbejde, dele og kvalificere feedback. Der er alene tale om tilbagelevering af rådata-grundlaget (trafikdata, pakkedata og stationære data) for CFCS analyser og databrug. Ad forslagets 7, stk. 1-3; Det foreslåede kapitel indebærer, at CFCS med henblik på at afdække sikkerhedshændelser, som noget nyt, vil kunne anmode retten om at pålægge en juridisk eller fysisk person at forevise eller udlevere oplysninger om brugeren af en e- mailkonto, en ip-adresse eller et domænenavn, såfremt oplysningerne er undergivet den pågældendes rådighed. Den foreslåede ordning følger i det væsentligste bestemmelserne om edition i retsplejelovens kapitel 74. Den foreslåede 7 adskiller sig imidlertid ved, at der ikke vil være et krav om mistanke om en strafbar lovovertrædelse, men derimod alene krav om, at oplysningerne skal kunne medvirke til at afdække sikkerhedshændelser. Der vil i denne forbindelse heller ikke ske underretning af den pågældende bruger. Det er retssikkerhedsmæssigt betænkeligt, at der i forbindelse med ovenstående alene er krav om, at oplysningerne skal kunne medvirke til at afdække sikkerhedshændelser og ikke en konkret mistanke om strafbar lovovertrædelse. Ad forslagets 8a, stk. 1: Det bør tydeliggøres i bemærkningerne, hvilke oplysninger som er arkiveringspligtige. Ydermere bør det begrundes, hvorfor arkiveringen skal omfatte alle oplysninger omfattet af CFCS og ikke kun personoplysninger. Ad forslagets 17, stk. 2, pkt. 3: Det følger af lovforslagets 17, stk. 2, pkt. 3, at øvrige data, der ikke knytter sig til en sikkerhedshændelse, højest opbevares i 13 måneder. Umiddelbart savnes der en uddybning af, hvad behovet er for, at disse data kan opbevares i 13 måneder. Det fremstår ikke tydeligt, hvorfor det er nødvendigt, at data opbevares i længere tid, end hvad der er relevant i forhold til formålet, jf. hovedreglen i 17, stk. 1. Ad forsalgets 18: Det bemærkes, at CFCS med lovforslaget får en bredere adgang til både pakke data og stationære data ift. gældende ret. CFCS opfordres til at genoverveje sine foranstaltninger ift. 18 i den gældende lov om Center for Cybersikkerhed. CFCS bør pålægges at logge i de tilfælde, at man tilgår pakke data og stationære data hos en myndighed. Ad nr. 9 under almindelige bemærkninger til lovforslaget Det bemærkes, at: efter den gældende 8, stk. 2. nr. 1, kan forsvarsministeren bestemme, at databeskyttelsesloven, Europa-Parlamentets og Rådets forordning 2016/679/EU af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger, lov om offentlighed i forvaltningen og forvaltningslovens kapitel 4-6 helt eller delvis finder anvendelse for 7

8 Center for Cybersikkerhed vedrørende centerets behandling af sager om tilslutning til netsikkerhedstjenesten, jf. 3, stk. 3. Det foreslås, at forsvarsministeren ligeledes får hjemmel til at bestemme, at de nævnte regler skal finde helt eller delvis anvendelse for Center for Cybersikkerhed vedrørende centerets behandling af sager om tilslutning til netsikkerhedstjenesten efter den foreslåede 3, stk. 4, dvs. sager, hvor der sker tilslutning på baggrund af et påbud. Med henblik på at beskytte borgernes og patienternes rettigheder anbefales det, som minimum, at databeskyttelsesloven, Europa-Parlamentets og Rådets forordning 2016/679/EU af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger, lov om offentlighed i forvaltningen og forvaltningslovens kapitel 4-6, finder anvendelse for CFCS vedrørende centrets behandling af sager om tilslutning til netsikkerhedstjenesten og ligeledes i de sager, hvor tilslutningen sker på baggrund af et påbud. 8

Lov om ændring af lov om Center for Cybersikkerhed - høringssvar - deres sagsnummer 2018/006599

Lov om ændring af lov om Center for Cybersikkerhed - høringssvar - deres sagsnummer 2018/006599 Forsvarsministeriet Sendt e-mail til fmn@fmn.dk c.c. tbl@fmn.dk og sbu@fmn.dk Lov om ændring af lov om Center for Cybersikkerhed - høringssvar - deres sagsnummer 2018/006599 (F&P) værdsætter muligheden

Læs mere

Lov om Center for Cybersikkerhed

Lov om Center for Cybersikkerhed LOV nr 713 af 25/06/2014 (Gældende) Udskriftsdato: 27. marts 2019 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin., j.nr. 2013/003214 Senere ændringer til forskriften LOV nr 443 af 08/05/2018

Læs mere

H Ø R I N G O V E R U D K A S T T I L F O R S L A G T I L L O V O M

H Ø R I N G O V E R U D K A S T T I L F O R S L A G T I L L O V O M Forsvarsministeriet Holmens Kanal 42 1060 København K Danmark E-mail: fmn@fmn.dk med kopi til tbl@fmn.dk og sbu@fmn.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 M

Læs mere

Høringsnotat. Høringssvar over udkast til forslag til lov om Center for Cybersikkerhed. (Initiativer til styrkelse af cybersikkerheden).

Høringsnotat. Høringssvar over udkast til forslag til lov om Center for Cybersikkerhed. (Initiativer til styrkelse af cybersikkerheden). Høringsnotat København, den 6. februar 2019 Høringssvar over udkast til forslag til lov om Center for Cybersikkerhed. (Initiativer til styrkelse af cybersikkerheden). (Sagsnr. 2018/006599). Ved mail af

Læs mere

Forslag. Lov om ændring af lov om Center for Cybersikkerhed

Forslag. Lov om ændring af lov om Center for Cybersikkerhed Lovforslag nr. L 215 Folketinget 2018-19 Fremsat den 27. marts 2019 af forsvarsministeren (Claus Hjort Frederiksen) Forslag til Lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse

Læs mere

Sundheds- og Ældreministeriet Holbergsgade København K Danmark. Att.: med kopi til

Sundheds- og Ældreministeriet Holbergsgade København K Danmark. Att.: med kopi til Sundheds- og Ældreministeriet Holbergsgade 6 1057 København K Danmark Att.: sum@sum.dk med kopi til cea@sum.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 A N P E @

Læs mere

U d k a s t. Forslag til Lov om ændring af lov om Center for Cybersikkerhed

U d k a s t. Forslag til Lov om ændring af lov om Center for Cybersikkerhed Januar 2019 U d k a s t Forslag til Lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden) 1 I lov nr. 713 af 25. juni 2014 om Center for Cybersikkerhed, som

Læs mere

Forslag. Lov om ændring af lov om Center for Cybersikkerhed

Forslag. Lov om ændring af lov om Center for Cybersikkerhed Lovforslag nr. L 155 Folketinget 2017-18 Fremsat den 28. februar 2018 af forsvarsministeren (Claus Hjort Frederiksen) Forslag til Lov om ændring af lov om Center for Cybersikkerhed (Konsekvensændringer

Læs mere

U d k a s t. Forslag til Lov om ændring af lov om Center for Cybersikkerhed

U d k a s t. Forslag til Lov om ændring af lov om Center for Cybersikkerhed U d k a s t Forslag til Lov om ændring af lov om Center for Cybersikkerhed (Konsekvensændringer som følge af databeskyttelsesforordningen og databeskyttelsesloven) 1 I lov nr. 713 af 25. juni 2014 om Center

Læs mere

HØRING OVER UDKAST TIL FORSLAG TIL LOV OM CENTER FOR CYBERSIKKERHED SAMT EVALUERING AF GOVCERT-LOVEN

HØRING OVER UDKAST TIL FORSLAG TIL LOV OM CENTER FOR CYBERSIKKERHED SAMT EVALUERING AF GOVCERT-LOVEN Forsvarsministeriet fmn@fmn.dk pah@fmn.dk hvs@govcert.dk WILDERS PLADS 8K 1403 KØBENHAVN K TELEFON 3269 8888 DIREKTE 3269 8805 RFJ@HUMANRIGHTS.DK MENNESKERET.DK J. NR. 540.10/30403/RFJ/MAF HØRING OVER

Læs mere

Forsvarsudvalget L 192 endeligt svar på spørgsmål 3 Offentligt

Forsvarsudvalget L 192 endeligt svar på spørgsmål 3 Offentligt Forsvarsudvalget 2013-14 L 192 endeligt svar på spørgsmål 3 Offentligt Folketingets Forsvarsudvalg Christiansborg FORSVARSMINISTEREN 23. maj 2014 Folketingets Forsvarsudvalg har den 13. maj 2014 stillet

Læs mere

Vedr.: Høring over udkast til forslag til lov om Center for Cybersikkerhed.

Vedr.: Høring over udkast til forslag til lov om Center for Cybersikkerhed. 4. marts 2014 Forsvarsministeriet Att.: Peter Heiberg Holmens Kanal 42 1060 København K Mail: pah@fmn.dk Vedr.: Høring over udkast til forslag til lov om Center for Cybersikkerhed. Rådet for Digital Sikkerhed

Læs mere

NOTAT. definitionen af sikkerhedshændelse i lovforslaget om Center for Cybersikkerhed (L 192)

NOTAT. definitionen af sikkerhedshændelse i lovforslaget om Center for Cybersikkerhed (L 192) Forsvarsudvalget 2013-14 L 192 Bilag 6 Offentligt NOTAT 30. maj 2014 om definitionen af sikkerhedshændelse i lovforslaget om Center for Cybersikkerhed (L 192) 1. Begrebet sikkerhedshændelse er et centralt

Læs mere

Retningslinjer for behandling af personoplysninger m.v. i Center for Cybersikkerhed ved Forsvarets Efterretningstjeneste

Retningslinjer for behandling af personoplysninger m.v. i Center for Cybersikkerhed ved Forsvarets Efterretningstjeneste Sagsbehandler: PAH Sagsnummer: 2012/002293 13. maj 2013 Indledning Retningslinjer for behandling af personoplysninger m.v. i Center for Cybersikkerhed ved Forsvarets Efterretningstjeneste Forsvarets Efterretningstjeneste

Læs mere

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt Retsudvalget, Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 4, L 69 endeligt svar på spørgsmål 4 Offentligt Spørgsmål 4 fra Folketingets Retsudvalg vedrørende L 68 og L 69: Vil ministeren overveje

Læs mere

Høringssvar fra DI til udkast til forslag til lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden)

Høringssvar fra DI til udkast til forslag til lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden) 4. februar 2019 MORV Forsvarsministeriet Holmens Kanal 9 1060 København K Vedr. sagsnummer 2018/006599. Høringssvar fra DI til udkast til forslag til lov om ændring af lov om Center for Cybersikkerhed

Læs mere

Forsvarsudvalget L 155 endeligt svar på spørgsmål 11 Offentligt

Forsvarsudvalget L 155 endeligt svar på spørgsmål 11 Offentligt Forsvarsudvalget 2017-18 L 155 endeligt svar på spørgsmål 11 Offentligt Fejl! Ukendt betegnelse for dokumentegenskab. Folketingets Forsvarsudvalg Christiansborg FORSVARSMINISTEREN 20. april 2018 Folketingets

Læs mere

Ny lov for Center for Cybersikkerhed. En analyse blandt IDAs it-politiske panel

Ny lov for Center for Cybersikkerhed. En analyse blandt IDAs it-politiske panel Ny lov for Center for Cybersikkerhed En analyse blandt IDAs it-politiske panel Februar 2019 Ny lov for Center for Cybersikkerhed Resume Center for Cybersikkerhed (CFCS), under Forsvarets Efterretningstjeneste,

Læs mere

Sundheds- og Ældreministeriet Holbergsgade København K Danmark og

Sundheds- og Ældreministeriet Holbergsgade København K Danmark    og Sundheds- og Ældreministeriet Holbergsgade 6 1057 København K Danmark E-mail: sum@sum.dk, esl@sum.dk og anbk@sum.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 M O B

Læs mere

H Ø R I N G O V E R U D K A S T T I L L O V O M Æ N D R I N G A F L O V O M F O R S V A R E T S E F T E R R E T N I N G S T J E N E S T E

H Ø R I N G O V E R U D K A S T T I L L O V O M Æ N D R I N G A F L O V O M F O R S V A R E T S E F T E R R E T N I N G S T J E N E S T E Forsvarsministeriet fmn@fmn.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 L O M J @ H U M A N R I G H T S. D K M E N N E S K E R E T. D K J. N R. 5 4 0. 1 0 / 3 1 801/

Læs mere

e êáåö=îéçêk=içî=çã=`éåíéê=ñçê=`óäéêëáââéêüéç=

e êáåö=îéçêk=içî=çã=`éåíéê=ñçê=`óäéêëáââéêüéç= 2. marts 2014 HEM ================= = Forsvarsministeriet Att.: Peter Heiberg Holmens Kanal 42 1060 København K e êáåö=îéçêk=içî=çã=`éåíéê=ñçê=`óäéêëáââéêüéç= DI og DI ITEK takker for henvendelsen vedrørende

Læs mere

FOLKETINGETS RETSUDVALG HØRING OM CFCS-LOVEN 8. MAJ 2014

FOLKETINGETS RETSUDVALG HØRING OM CFCS-LOVEN 8. MAJ 2014 Forsvarsudvalget 2013-14 L 192 Bilag 2 Offentligt FOLKETINGETS RETSUDVALG HØRING OM CFCS-LOVEN 8. MAJ 2014 Rådet for Digital Sikkerhed Birgitte Kofod Olsen, formand Privatlivsbeskyttelse Grundloven Forvaltningsloven

Læs mere

Retspolitisk Forenings kommentar til udkast til beretning nr. 3 fra Folketingets Retsudvalg og Kulturudvalg.

Retspolitisk Forenings kommentar til udkast til beretning nr. 3 fra Folketingets Retsudvalg og Kulturudvalg. R E T S P O L I T I S K F O R E N I N G Retspolitisk Forenings kommentar til udkast til beretning nr. 3 fra Folketingets Retsudvalg og Kulturudvalg. Indledende bemærkninger og problemstilling. Retspolitisk

Læs mere

om L 72 Forslag til lov om kommunale borgerservicecentre

om L 72 Forslag til lov om kommunale borgerservicecentre Kommunaludvalget, Retsudvalget L 72 - Bilag 2,REU alm. del - Bilag 60 Offentlig Folketingets Administration Lovsekretariatet 15. marts 2005 J.nr. 17 OMTRYKT (15/3 2005) (rettelse af eksempel markeret med

Læs mere

I arkivloven, jf. lovbekendtgørelse nr. 1035 af 21. august 2007, som ændret ved lov nr. 1170 af 10. december 2008, foretages følgende ændringer:

I arkivloven, jf. lovbekendtgørelse nr. 1035 af 21. august 2007, som ændret ved lov nr. 1170 af 10. december 2008, foretages følgende ændringer: Lovforslag (udkast) 17. februar 2015 Forslag til lov om ændring af arkivloven I arkivloven, jf. lovbekendtgørelse nr. 1035 af 21. august 2007, som ændret ved lov nr. 1170 af 10. december 2008, foretages

Læs mere

Lov om sikkerhed i net- og informationssystemer for operatører af væsentlige internetudvekslingspunkter m.v. 1)

Lov om sikkerhed i net- og informationssystemer for operatører af væsentlige internetudvekslingspunkter m.v. 1) LOV nr 437 af 08/05/2018 (Gældende) Udskriftsdato: 28. februar 2019 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin., j.nr. 2017/004548 Senere ændringer til forskriften Ingen Lov om sikkerhed

Læs mere

Høringssvar til forslag til lov om ændring af lov nr.713 om Lov om Center for Cybersikkerhed. Journal nr. 2018/006599,

Høringssvar til forslag til lov om ændring af lov nr.713 om Lov om Center for Cybersikkerhed. Journal nr. 2018/006599, Til: Forsvarsministeriet Holmens Kanal 9 1060 København K fmn@fmn.dk Dok. ansvarlig: PHA / RPR / MOB Sekretær: SLS Sagsnr: s2019-060 Doknr: d2019-2047-11.3 04-02-2019 Høringssvar til forslag til lov om

Læs mere

Sundheds- og Ældreministeriet Holbergsgade København K Danmark med kopi til

Sundheds- og Ældreministeriet Holbergsgade København K Danmark   med kopi til Sundheds- og Ældreministeriet Holbergsgade 6 1057 København K Danmark E-mail: sum@sum.dk med kopi til lepo@sum.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 M O B I

Læs mere

Databehandleraftale. vedr. brug af WebReq (WBRQ) Version 1.2 af d. 23. maj Dansk Medicinsk Data Distribution A/S

Databehandleraftale. vedr. brug af WebReq (WBRQ) Version 1.2 af d. 23. maj Dansk Medicinsk Data Distribution A/S Databehandleraftale vedr. brug af WebReq (WBRQ) Version 1.2 af d. 23. maj 2018 Storhaven 12 / 7100 Vejle / +45 7879 7575 / www.dmdd.dk INDHOLD 1. BAGGRUND FOR DATABEHANDLERAFTALEN... 3 2. FORPLIGTELSER

Læs mere

Vi anerkender fuldt ud ønsket om at finde og hjælpe udsatte børn tidligere end i dag. Det vil vi gerne bidrage til at finde gode løsninger på.

Vi anerkender fuldt ud ønsket om at finde og hjælpe udsatte børn tidligere end i dag. Det vil vi gerne bidrage til at finde gode løsninger på. Børne- og Socialministeriet Att. Bjarke Stensgaard Nielsen bjsn@sm.dk cc. p-boern@sm.dk Den 23. marts 2018 Ref.: mtd Sagsnr.: Høringssvar til forslag til lov om ændring af lov om social service (skærpet

Læs mere

KOMMENTERET HØRINGSOVERSIGT vedrørende forslag til lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden)

KOMMENTERET HØRINGSOVERSIGT vedrørende forslag til lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden) Forsvarsudvalget 2018-19 L 215 Bilag 1 Offentligt KOMMENTERET HØRINGSOVERSIGT vedrørende forslag til lov om ændring af lov om Center for Cybersikkerhed (Initiativer til styrkelse af cybersikkerheden) Dato:

Læs mere

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 13, L 69 endeligt svar på spørgsmål 13 Offentligt

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 13, L 69 endeligt svar på spørgsmål 13 Offentligt Retsudvalget, Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 13, L 69 endeligt svar på spørgsmål 13 Offentligt Folketinget Retsudvalget Christiansborg 1240 København K Dato: 12. december 2017 Kontor:

Læs mere

Tilsynet med Efterretningstjenesterne Borgergade 28, 1. sal, 1300 København K. Årsredegørelse Center for Cybersikkerhed

Tilsynet med Efterretningstjenesterne Borgergade 28, 1. sal, 1300 København K. Årsredegørelse Center for Cybersikkerhed Tilsynet med Efterretningstjenesterne Borgergade 28, 1. sal, 1300 København K Årsredegørelse 2017 Center for Cybersikkerhed Indhold. Til forsvarsministeren... 1.Forord... 3 1.. Om Center for Cybersikkerhed...

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR: Databehandleraftale Mellem Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: og Databehandleren Virksomhed: OnlineFox CVR: 38687794 Adresse: Pilagervej 32 Postnummer & By: 4200 Slagelse

Læs mere

Høringssvar over udkast til bekendtgørelser om oprettelse af Nationalt Genom Center mv.

Høringssvar over udkast til bekendtgørelser om oprettelse af Nationalt Genom Center mv. Sundheds- og Ældreministeriet Fremsendt pr. e-mail 01-03-2019 EMN-2019-00272 1263632 Thomas Birk Andersen Høringssvar over udkast til bekendtgørelser om oprettelse af Nationalt Genom Center mv. Sundheds-

Læs mere

Databehandleraftale. Databehandleraftale webcrm, Maj Side 1 / 9

Databehandleraftale. Databehandleraftale webcrm, Maj Side 1 / 9 Databehandleraftale Side 1 / 9 Bilag A Databehandleraftale 1. Indledning 1.1 Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer webcrm A/S, CVR nr. 25189558 ( Databehandleren

Læs mere

Ofte stillede spørgsmål om GovCERT s serviceydelser og sensornetværk

Ofte stillede spørgsmål om GovCERT s serviceydelser og sensornetværk 9. april 2013 Dokumentnr.: CKG Ofte stillede spørgsmål om GovCERT s serviceydelser og sensornetværk Indhold: 1. Organisation...2 2. Serviceydelser...3 3. Teknik...6 4. Gældende regler...9 1/9 1. Organisation

Læs mere

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 96, L 69 endeligt svar på spørgsmål 96 Offentligt

Retsudvalget, Retsudvalget L 68 endeligt svar på spørgsmål 96, L 69 endeligt svar på spørgsmål 96 Offentligt Retsudvalget, Retsudvalget 2017-18 L 68 endeligt svar på spørgsmål 96, L 69 endeligt svar på spørgsmål 96 Offentligt Dato: 27. marts 2018 Kontor: Databeskyttelseskontoret Sagsbeh: Nanna Due Binø Sagsnr.:

Læs mere

Behandling af persondata i EL Andersen A/S

Behandling af persondata i EL Andersen A/S Behandling af persondata i EL Andersen A/S Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et kunde- eller medarbejderforhold

Læs mere

Databehandleraftale e-studio.dk Side 1 af 6

Databehandleraftale e-studio.dk Side 1 af 6 DATABEHANDLERAFTALE Mellem (herefter benævnt Den dataansvarlige ) Og e-studio ApS Albanivej 74 5792 Årslev CVR. nr.: 37074640 (herefter benævnt Databehandleren ) er der indgået nedenstående databehandleraftale

Læs mere

BILAG 5 DATABEHANDLERAFTALE

BILAG 5 DATABEHANDLERAFTALE BILAG 5 DATABEHANDLERAFTALE INDHOLDSFORTEGNELSE 1. Formål og omfang... 5 2. Databehandlers opgave... 5 3. Instruks... 5 4. Brug af ekstern Databehandler eller underleverandør... 5 5. Behandling i udlandet...

Læs mere

Bekendtgørelse om oplysnings- og underretningspligter vedrørende net- og informationssikkerhed 1)

Bekendtgørelse om oplysnings- og underretningspligter vedrørende net- og informationssikkerhed 1) BEK nr 566 af 01/06/2016 (Gældende) Udskriftsdato: 10. februar 2017 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin., Center for Cybersikkerhed, j.nr. 2015/002263 Senere ændringer til forskriften

Læs mere

Databehandleraftale. Mellem. Brugere af software fra Datalogisk. Den dataansvarlige: Databehandleren: Datalogisk A/S CVR Stubbekøbingvej 41

Databehandleraftale. Mellem. Brugere af software fra Datalogisk. Den dataansvarlige: Databehandleren: Datalogisk A/S CVR Stubbekøbingvej 41 Databehandleraftale Mellem Brugere af software fra Datalogisk Den dataansvarlige: og Databehandleren: Datalogisk A/S CVR 78871911 Stubbekøbingvej 41 4840 Nr. Alslev Danmark 1. Baggrund for databehandleraftalen

Læs mere

Forslag til Lov om Politiets Efterretningstjeneste (PET) (Adgang til aktindsigt i PETs sager om administrative forhold)

Forslag til Lov om Politiets Efterretningstjeneste (PET) (Adgang til aktindsigt i PETs sager om administrative forhold) Retsudvalget 2012-13 REU Alm.del Bilag 425 Offentligt Dok. 900388 Forslag til Lov om Politiets Efterretningstjeneste (PET) (Adgang til aktindsigt i PETs sager om administrative forhold) 2 I lov nr. 604

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8. Databehandleraftale Mellem Den dataansvarlige og Databehandleren ErhvervsHjemmesider.dk ApS CVR 36944293 Haslegårdsvej 8 8210 Aarhus V DK 1 Indhold 2 Baggrund for databehandleraftalen... 3 3 Den dataansvarliges

Læs mere

Forslag. Lov om Center for Cybersikkerhed

Forslag. Lov om Center for Cybersikkerhed 2013/1 LSF 192 (Gældende) Udskriftsdato: 17. juni 2016 Ministerium: Forsvarsministeriet Journalnummer: Forsvarsmin. j.nr. 2013/003214 Fremsat den 2. maj 2014 af Forsvarsministeren (Nicolai Wammen) Forslag

Læs mere

PERSONDATAPOLITIK FOR CSM SYD FRIVILLIGSEKTION

PERSONDATAPOLITIK FOR CSM SYD FRIVILLIGSEKTION Kongensgade 72, 1. sal, 5000 Odense C, tlf. 66146633 info@csm-syd-frivilligsektion.dk - www.csm-danmark.dk/syd-frivillig/ PERSONDATAPOLITIK FOR CSM SYD FRIVILLIGSEKTION 1. Generelt: Denne persondatapolitik

Læs mere

Faxe Kommune. informationssikkerhedspolitik

Faxe Kommune. informationssikkerhedspolitik Faxe Kommune informationssikkerhedspolitik 10-10-2013 1 Overordnet informationssikkerhedspolitik Dette dokument beskriver Faxe Kommunes overordnede informationssikkerhedspolitik og skaber, sammen med en

Læs mere

Bilag X Databehandleraftale

Bilag X Databehandleraftale Bilag X Databehandleraftale 1 Anvendelsesområde og omfang 1.1 KUNDEN er dataansvarlig for de personoplysninger, som MICO behandler på vegne af KUNDEN i henhold til Aftalen. MICO er databehandler. KUNDEN

Læs mere

Høringssvar vedrørende forslag til lov om ændring af lov om aktie- og anpartsselskaber og forskellige love (Obligatorisk digital kommunikation)

Høringssvar vedrørende forslag til lov om ændring af lov om aktie- og anpartsselskaber og forskellige love (Obligatorisk digital kommunikation) Erhvervs- og Vækstministeriet Slotsholmsgade 10-12 1216 København K Sendt til: om2@evm.dk Høringssvar vedrørende forslag til lov om ændring af lov om aktie- og anpartsselskaber og forskellige love (Obligatorisk

Læs mere

Vejledning om den praktiske tilrettelæggelse af tilsynet med informationssikkerheden

Vejledning om den praktiske tilrettelæggelse af tilsynet med informationssikkerheden Vejledning om den praktiske tilrettelæggelse af tilsynet med informationssikkerheden Vejledningen og tilhørende bilag skal betragtes som inspiration og støtte til den overordnede vejledning Departementets

Læs mere

Center for Cybersikkerheds beretning 2014. Center for Cybersikkerheds beretning 2014

Center for Cybersikkerheds beretning 2014. Center for Cybersikkerheds beretning 2014 Center for Cybersikkerheds beretning 2014 1 Center for Cybersikkerheds beretning 2014 2 Center for Cybersikkerheds beretning 2014 Center for Cybersikkerhed Kastellet 30 2100 København Ø Tlf.: 3332 5580

Læs mere

OPTION TIL RM OG RN BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE

OPTION TIL RM OG RN BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE OPTION TIL RM OG RN BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE Bilag 14, IT-sikkerhed og databehandleraftale v.1.0 / Option til RM og RN INSTRUKTION TIL LEVERANDØREN VED UDNYTTELSE

Læs mere

Politisk aftale mellem regeringen, Venstre og Konservative om en ny offentlighedslov

Politisk aftale mellem regeringen, Venstre og Konservative om en ny offentlighedslov Politisk aftale mellem regeringen, Venstre og Konservative om en ny offentlighedslov 1. Regeringen, Venstre og Konservative (herefter benævnt aftaleparterne) har indgået aftale om en ny offentlighedslov.

Læs mere

Forslag til Lov om ændring af lov om arbejdsskadesikring i Grønland

Forslag til Lov om ændring af lov om arbejdsskadesikring i Grønland 1 Forslag til Lov om ændring af lov om arbejdsskadesikring i Grønland (Overførsel af personoplysninger til tredjeland) 1 I lov om arbejdsskadesikring i Grønland, jf. lovbekendtgørelse nr. 75 af 16. januar

Læs mere

Justitsministeriet Att. Nanna Due Binø Slotsholmsgade København K. Sendt pr. til

Justitsministeriet Att. Nanna Due Binø Slotsholmsgade København K. Sendt pr.  til Justitsministeriet Att. Nanna Due Binø Slotsholmsgade 10 1216 København K Sendt pr. e-mail til databeskyttelse@jm.dk Forsikring & Pensions bemærkninger til Udkast til forslag til lov om supplerende bestemmelser

Læs mere

Databehandleraftale INDHOLDSFORTEGNELSE

Databehandleraftale INDHOLDSFORTEGNELSE Databehandleraftale INDHOLDSFORTEGNELSE 1. BAGGRUND OG FORMÅL 2. OMFANG 3. VARIGHED 4. DATABEHANDLERNS FORPLIGTELSER 5. DEN DATAANSVARLIGES FORPLIGTELSER 6. UNDERDATABEHANDLERE 7. TREDJELANDE OG INTERNATIONALE

Læs mere

Privatlivs og Persondatapolitik for Evangelisk Luthersk Netværk

Privatlivs og Persondatapolitik for Evangelisk Luthersk Netværk Privatlivs og Persondatapolitik for Evangelisk Luthersk Netværk 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler

Læs mere

Vejledning om informationssikkerhed

Vejledning om informationssikkerhed Vejledning om informationssikkerhed Birgitte Drewes, afdelingschef, Sundhedsdatastyrelsen Marchen Lyngby, fuldmægtig, Sundhedsdatastyrelsen Vejledningen kan downloades her: http://sundhedsdatastyrelsen.dk/da/rammer-og-retningslinjer/om-informationssikkerhed

Læs mere

Forslag. Lov om Center for Cybersikkerhed

Forslag. Lov om Center for Cybersikkerhed Forsvarsministeriet Februar 2014 U D K A S T Forslag til Lov om Center for Cybersikkerhed Kapitel 1 Opgaver og organisation 1. Center for Cybersikkerhed har til opgave at understøtte et højt informationssikkerhedsniveau

Læs mere

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni 2019 Ministerium: Undervisningsministeriet Journalnummer: Undervisningsmin., Styrelsen for It og Læring, j.nr. 18/13045 Senere ændringer til

Læs mere

Æ n d r i n g s f o r s l a g. Til 1

Æ n d r i n g s f o r s l a g. Til 1 Transport-, Bygnings- og Boligudvalget 2018-19 L 38 Bilag 11 Offentligt Udkast til ændringsforslag til forslag til lov om ændring af lov om almene boliger m.v., lov om leje af almene boliger og lov om

Læs mere

Transportudvalget, Transportudvalget, Transportudvalget L 136 Bilag 1, L 136 A Bilag 1, L 136 B Bilag 1 Offentligt

Transportudvalget, Transportudvalget, Transportudvalget L 136 Bilag 1, L 136 A Bilag 1, L 136 B Bilag 1 Offentligt Transportudvalget, Transportudvalget, Transportudvalget 2013-14 L 136 Bilag 1, L 136 A Bilag 1, L 136 B Bilag 1 Offentligt Lovforslaget betyder også, at kommunernes incitamenter til at lade regionerne

Læs mere

R E T S P O L I T I S K F O R E N I N G HØRINGSSVAR. fra Retspolitisk Forening. (Ændringer i lyset af lov om offentlighed i forvaltningen)

R E T S P O L I T I S K F O R E N I N G HØRINGSSVAR. fra Retspolitisk Forening. (Ændringer i lyset af lov om offentlighed i forvaltningen) 1 R E T S P O L I T I S K F O R E N I N G HØRINGSSVAR fra Retspolitisk Forening vedrørende udkast til forslag til lov om ændring af forvaltningsloven og retsplejeloven (Ændringer i lyset af lov om offentlighed

Læs mere

Bilag 1 Databehandler aftale (v.1.2)

Bilag 1 Databehandler aftale (v.1.2) Denne databehandleraftale er et tillæg til gældende rammeaftale mellem Kunden og Telefonmøder ApS. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt overblik over vores underdatabehandlere.

Læs mere

Forslag. Lov om Center for Cybersikkerhed

Forslag. Lov om Center for Cybersikkerhed Lovforslag nr. L 192 Folketinget 2013-14 Fremsat den 2. maj 2014 af Forsvarsministeren (Nicolai Wammen) Forslag til Lov om Center for Cybersikkerhed Kapitel 1 Opgaver og organisation 1. Center for Cybersikkerhed

Læs mere

MedComs informationssikkerhedspolitik. Version 2.2

MedComs informationssikkerhedspolitik. Version 2.2 MedComs informationssikkerhedspolitik Version 2.2 Revisions Historik Version Forfatter Dato Bemærkning 2.2 20.02.17 MedComs Informationssikkerhedspolitik Side 2 af 7 INDHOLDSFORTEGNELSE 1 INDLEDNING...

Læs mere

GENERELT DATAANSVARLIG

GENERELT DATAANSVARLIG GENERELT Denne persondatapolitik gælder for samtlige oplysninger, som du giver til os, og/eller som vi indsamler om dig. Her kan du læse mere om, hvilke oplysninger vi indsamler, hvordan vi håndterer dine

Læs mere

DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed

DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed Den 18. december 2014 DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed 1. Overordnet vurdering En række sager med store datatab fra vigtige danske dataejere, som f.eks. CPR, SSI,

Læs mere

Fremsat den 7. februar 2018 af sundhedsministeren (Ellen Trane Nørby) Forslag. til

Fremsat den 7. februar 2018 af sundhedsministeren (Ellen Trane Nørby) Forslag. til Lovforslag nr. L 143 Folketinget 2017-18 Fremsat den 7. februar 2018 af sundhedsministeren (Ellen Trane Nørby) Forslag til Lov om krav til sikkerhed for net- og informationssystemer inden for sundhedssektoren

Læs mere

PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING

PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING PERSONDATAPOLITIK FOR DANSK TOURETTE FORENING 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

DATABEHANDLERAFTALE Bilag til handelsaftale mellem Shopstart ApS (Databehandleren) og køber af webhotel tjeneste (Dataansvarlig)

DATABEHANDLERAFTALE Bilag til handelsaftale mellem Shopstart ApS (Databehandleren) og køber af webhotel tjeneste (Dataansvarlig) DATABEHANDLERAFTALE Bilag til handelsaftale mellem Shopstart ApS (Databehandleren) og køber af webhotel tjeneste (Dataansvarlig) (Den Dataansvarlige og Databehandleren kaldes tilsammen Parterne og hver

Læs mere

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR: Databehandleraftale Mellem Den Dataansvarlige: Kunden og Databehandleren: WinWinWeb CVR: 35 62 15 20 Odinsvej 9 2800 Kgs. Lyngby Danmark Side 1 af 12 1 Baggrund for databehandleraftalen 1. Denne aftale

Læs mere

Et udkast til lovforslaget har i perioden fra 27. oktober 2017 til 24. november 2017 været sendt i høring hos:

Et udkast til lovforslaget har i perioden fra 27. oktober 2017 til 24. november 2017 været sendt i høring hos: Januar 2018 KOMMENTERET HØRINGSOVERSIGT vedrørende forslag til lov om sikkerhed i net- og informationssystemer for operatører af væsentlige internetudvekslingspunkter m.v. Et udkast til lovforslaget har

Læs mere

Æ n d r i n g s f o r s l a g til 2. behandlingen af

Æ n d r i n g s f o r s l a g til 2. behandlingen af Sundhedsudvalget (2. samling) L 110 - Bilag 38 Offentligt Skatteministeriet J.nr. 2005-711-0048 Æ n d r i n g s f o r s l a g til 2. behandlingen af Forslag til skatteforvaltningslov (L 110) (Pligt til

Læs mere

Bilag B Databehandleraftale pr

Bilag B Databehandleraftale pr 1. BAGGRUND, FORMÅL OG OMFANG 1.1 Som led i den Dataansvarliges (s kunde) indgåelse af aftale om levering af ydelser, som beskrevet i Aftalen, foretager Databehandleren () behandling af personoplysninger,

Læs mere

PERSONDATAPOLITIK FOR HETAG TAG MATERIALER A/S

PERSONDATAPOLITIK FOR HETAG TAG MATERIALER A/S PERSONDATAPOLITIK FOR HETAG TAG MATERIALER A/S 1 Generelt 1.1 Denne Persondatapolitik ( i det efterfølgende benævnt Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller indsamler

Læs mere

Fremsat den 7. februar 2018 af forsvarsministeren (Claus Hjort Frederiksen) Forslag. til

Fremsat den 7. februar 2018 af forsvarsministeren (Claus Hjort Frederiksen) Forslag. til Lovforslag nr. L 139 Folketinget 2017-18 Fremsat den 7. februar 2018 af forsvarsministeren (Claus Hjort Frederiksen) Forslag til Lov om sikkerhed i net- og informationssystemer for operatører af væsentlige

Læs mere

PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE

PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE PERSONDATAPOLITIK FOR HOLMSBORG SOMMERLEJRE 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, du giver til os, og/eller vi indsamler om dig, enten som led i et

Læs mere

PERSONDATAPOLITIK FOR FANCONI ANÆMI DANMARK

PERSONDATAPOLITIK FOR FANCONI ANÆMI DANMARK PERSONDATAPOLITIK FOR FANCONI ANÆMI DANMARK 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som

Læs mere

! Databehandleraftale

! Databehandleraftale ! Databehandleraftale Indledning 1.1. Denne aftale vedrørende behandling af personoplysninger ( Databehandleraftalen ) regulerer Pensopay APS CVR-nr. 36410876 (databehandleren) og Kunden (den Dataansvarlige

Læs mere

om leje af almene boliger og lov om leje

om leje af almene boliger og lov om leje Udkast til ændringsforslag til forslag til lov om ændring af lov om almene boliger m.v., lov om leje af almene boliger og lov om leje (Nye kriterier for udsatte boligområder og ghetto-områder, initiativer

Læs mere

Databehandleraftale (v.1.1)

Databehandleraftale (v.1.1) Denne databehandleraftale er et tillæg til gældende Nordcad salgs og leveringsbetingelser mellem Kunden og Nordcad Systems A/S. Databehandleraftalens underbilag B opdateres løbende for at sikre korrekt

Læs mere

KOMMENTERET HØRINGSNOTAT over Forslag til lov om ændring af lov om kommunernes styrelse (ghettorepræsentanter)

KOMMENTERET HØRINGSNOTAT over Forslag til lov om ændring af lov om kommunernes styrelse (ghettorepræsentanter) Enhed Kommunaljura Sagsbehandler Lise Brandi- Hansen Koordineret med Sagsnr. 2018-362 Doknr. 19926 Dato 18-09-2018 KOMMENTERET HØRINGSNOTAT over Forslag til lov om ændring af lov om kommunernes styrelse

Læs mere

Databehandleraftale. Mellem. Webdomain CVR (herefter "Databehandleren")

Databehandleraftale. Mellem. Webdomain CVR (herefter Databehandleren) Databehandleraftale Mellem Webdomain CVR 21548995 (herefter "Databehandleren") og CVR 39708914 flex-job.dk IVS Kundenummer 171742 (herefter den "Dataansvarlige") er der indgået nedenstående databehandleraftale

Læs mere

Konkurrence- og Forbrugerstyrelsen Carl Jacobsens Vej Valby Att.: Chefkonsulent Pia Ziegler

Konkurrence- og Forbrugerstyrelsen Carl Jacobsens Vej Valby Att.: Chefkonsulent Pia Ziegler Klagenævnet for Udbud Adresse: Erhvervsstyrelsen, Dahlerups Pakhus, Langelinie Allé 17, 2100 København Ø. Telefon: 35 29 10 00 - mail: klfu@erst.dk - Internet-adresse: www.klfu.dk Konkurrence- og Forbrugerstyrelsen

Læs mere

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD INDHOLD INDHOLD... 1 1. Baggrund... 2 2. Definitioner... 2 3. Behandling af personoplysninger... 3 4. Behandlinger uden instruks... 3 5. Sikkerhedsforanstaltninger... 3 6. Underdatabehandling... 4 7. Overførsel

Læs mere

Dansk Arbejdsgiverforening (DA), Datatilsynet, Finanssektorens Arbejdsgiverforening

Dansk Arbejdsgiverforening (DA), Datatilsynet, Finanssektorens Arbejdsgiverforening N O T A T Høringsnotat til forslag til lov om ændring af lov om udstationering af lønmodtagere m.v. (Styrket håndhævelse af RUT, herunder administrative tvangsbøder) Sagsnr. 2018-885 Følgende høringsberettigede

Læs mere

Forsvarsministeriet Holmens Kanal København K Danmark. Att. og

Forsvarsministeriet Holmens Kanal København K Danmark. Att.  og Forsvarsministeriet Holmens Kanal 42 1060 København K Danmark Att. fmn@fmn.dk, ser@fmn.dk og hrs@fmn.dk W I L D E R S P L A D S 8 K 1 4 0 3 K Ø BENHAVN K T E L E F O N 3 2 6 9 8 8 8 8 A N P E @ H U M A

Læs mere

Databehandleraftale. Mellem. Den dataansvarlige: Kunde hos Alsbogføring. Databehandleren. Alsbogføring.dk ApS. Møllegade Sønderborg.

Databehandleraftale. Mellem. Den dataansvarlige: Kunde hos Alsbogføring. Databehandleren. Alsbogføring.dk ApS. Møllegade Sønderborg. Databehandleraftale Mellem Den dataansvarlige: Kunde hos Alsbogføring og Databehandleren Alsbogføring.dk ApS 33754493 Møllegade 71 6400 Sønderborg Danmark Parterne kaldes i det følgende henholdsvis den

Læs mere

Fysiske personer. Vi ved jo alle, hvad en person er. Det er sådan en som os selv (Peter Blume: Databeskyttelsesret, 4. udg., 2013, s. 30f.

Fysiske personer. Vi ved jo alle, hvad en person er. Det er sådan en som os selv (Peter Blume: Databeskyttelsesret, 4. udg., 2013, s. 30f. GDPR and all that Europa-Parlamentets og Rådets forordning nr. 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne

Læs mere

Databehandleraftale. Dataansvarlig. Databehandler. Navn: CVR nr.: Adresse:

Databehandleraftale. Dataansvarlig. Databehandler. Navn: CVR nr.: Adresse: Databehandleraftale Dataansvarlig Navn: CVR nr.: Adresse: Databehandler Navn: Dataspecialisten CVR nr.: 25252985 Adresse: Idrætsvej 17, 4532 Gislinge Baggrund og formål 1.1 Parterne har aftalt levering

Læs mere

Hovedpunkterne i lovforslaget om Politiets Efterretningstjeneste og lovforslaget om ændring af den parlamentariske kontrolordning

Hovedpunkterne i lovforslaget om Politiets Efterretningstjeneste og lovforslaget om ændring af den parlamentariske kontrolordning Hovedpunkterne i lovforslaget om Politiets Efterretningstjeneste og lovforslaget om ændring af den parlamentariske kontrolordning 1. Indledning Justitsministeren vil som led i udmøntningen af den politiske

Læs mere

PERSONDATAPOLITIK FOR Slagelse Børneklub

PERSONDATAPOLITIK FOR Slagelse Børneklub PERSONDATAPOLITIK FOR Slagelse Børneklub 1 Generelt 1.1 Denne Persondatapolitik ( Politik ) er gældende for samtlige de oplysninger, du giver til os, og/eller vi indsamler om dig, enten som led i et medlems-

Læs mere

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren ) DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale

Læs mere

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne ) Databehandleraftale Virksomhed [Adresse] [Adresse] CVR-nr.: (den Dataansvarlige ) og Net & Data ApS Hollands Gaard 8 4800 Nykøbing F CVR-nr.: 27216609 ( Databehandleren ) (den Dataansvarlige og Databehandleren

Læs mere

PERSONDATAPOLITIK FOR ORDET OG ISRAEL

PERSONDATAPOLITIK FOR ORDET OG ISRAEL PERSONDATAPOLITIK FOR ORDET OG ISRAEL 1 Generelt 1.1 Denne Persondatapolitik er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et medlems-/kunde-

Læs mere

Høringssvar. Høring af bekendtgørelser vedr. kliniske databaser. Data skal deles fortrolighed bevares

Høringssvar. Høring af bekendtgørelser vedr. kliniske databaser. Data skal deles fortrolighed bevares Sundhedspolitik og Kommunikation Høringssvar Høring af bekendtgørelser vedr. kliniske databaser Jr. / 2016-3665 1.juni 2016 Domus Medica Kristianiagade 12 2100 København Ø Data skal deles fortrolighed

Læs mere

DATABEHANDLERAFTALE. Omsorgsbemanding

DATABEHANDLERAFTALE. Omsorgsbemanding DATABEHANDLERAFTALE Omsorgsbemanding Nærværende databehandleraftale er indgået mellem Omsorgsbemanding, via Manningsmart IVS (CVR-nr.: 40217231) og brugeren af Omsorgsbemanding. Partnerne omtales i nærværende

Læs mere