Et konkurrencedygtigt dansk erhvervsliv gennem styrket IT-sikkerhed

Størrelse: px
Starte visningen fra side:

Download "Et konkurrencedygtigt dansk erhvervsliv gennem styrket IT-sikkerhed"

Transkript

1 Et konkurrencedygtigt dansk erhvervsliv gennem styrket IT-sikkerhed ANBEFALINGER FRA VIRKSOMHEDSRÅDET FOR IT-SIKKERHED Marts 2017

2 ANBEFALINGER FRA VIRKSOMHEDSRÅDET FOR IT-SIKKERHED 1 Forord fra formanden Der går stort set ikke en uge uden nyheder om IT-sikkerhedshændelser eller -problemer. Det er alt fra store begivenheder som tyveri af store mængder brugerdata til små fejl som virus i legetøj. Meget tyder på, at disse historier endda kun er toppen af isbjerget. Risikoen for at blive udsat for cyberspionage eller cyberkriminalitet er stor, og skal håndteres forsvarligt af alle virksomheder. Store og små. På samme måde som alle andre risici, en virksomhed er udsat for. Samtidig nærer brugere og kunder stor tillid til de digitale kanaler, og de færreste har problemer med at udveksle selv de mest fortrolige informationer digitalt. Til stor gavn for alle parter. Men denne tillid kan hurtigt forsvinde, hvis virksomheder ikke håndterer disse data på en god måde. Fra maj 2018 vil den kommende Persondataforordning stille nye, skærpede krav til, hvordan virksomheder og organisationer i EU skal agere indenfor IT-sikkerhed og datahåndtering. Af de grunde bliver tilstrækkelig IT-sikkerhed og god datahåndtering en forudsætning for at drive virksomhed i dag, ikke bare i Danmark, men globalt. Dermed kan god praksis på disse områder blive en konkurrencefordel for danske virksomheder, hvis de i tide bliver gode nok. Desværre tyder meget på, at især de små og mellemstore virksomheder halter bagefter. I aftalen Vækstplan for digitaliseringen i Danmark mellem SR-regeringen og alle Folketingets øvrige partier fra februar 2015 blev det bestemt, at der skulle nedsættes et Virksomhedsråd for ITsikkerhed. Rådet skulle blandt andet skulle komme med anbefalinger til erhvervsministeren om, hvordan god digital sikkerhed og god datahåndtering i små og mellemstore virksomheder kunne styrkes. Rådet begyndte sit arbejde i foråret 2016 og har dels på baggrund af medlemmernes viden og dels ud fra danske og udenlandske erfaringer skabt grundlaget for anbefalingerne. Rådets medlemmer var udvalgt, så der kom et bredt perspektiv på opgaven. Alt lige fra ITansvarlige over leverandører til IT-sikkerhedsspecialister har bidraget. Medlemmerne var: Ann Harkjær Frederiksen, Økonomichef, Svend Frederiksen Maskinfabrik Annette Falberg, Branchedirektør, DI Handel Charlotte Pedersen, Director, Deloitte Claus Bak Petersen, CEO, Auditdata Ingrid Colding-Jørgensen, IT-sikkerhedsspecialist Jacob Herbst, Chief Technical Officer, Dubex Lars Neupart, Sikkerhedsdirektør, GRC, Neupart KMD Marianne Dahl Steensen, CEO, Microsoft Denmark Max Gersvang Sørensen, Corporate Counsel, LEGO group Merete Søby, Managing Director, HDS Michael Busk-Jepsen, Digitaliseringsdirektør, Finans Danmark Per Palmkvist Knudsen, CIO, JP/Politikens Hus (formand) Rasmus Theede, Director Cybersecurity, CSC

3 ANBEFALINGER FRA VIRKSOMHEDSRÅDET FOR IT-SIKKERHED 2 Resultatet i form af denne rapport er målrettet ministeren, organisationerne og erhvervslivet. Egentlig vejledning til enkeltvirksomheder er andre steder, se eksempelvis PrivacyKompasset og SikkerhedsTjekket. Jeg ser frem til en fortsat debat om, hvad der skal til for, at danske virksomheder ikke bare har de basale ting på plads indenfor god IT-sikkerhed og datahåndtering, men også kan udnytte dette som en konkurrenceparameter i en stadigt mere digitaliseret verden. Per Palmkvist Knudsen Formand for Virksomhedsrådet for IT-sikkerhed Marts 2017

4 ANBEFALINGER FRA VIRKSOMHEDSRÅDET FOR IT-SIKKERHED 3 INDHOLDSFORTEGNELSE FORORD FRA FORMANDEN... 1 INDLEDNING... 4 VIRKSOMHEDSRÅDETS VISION... 4 INDSATSOMRÅDER... 5 ANBEFALINGER FRA VIRKSOMHEDSRÅDET FOR IT-SIKKERHED... 6 INDSATSOMRÅDE 1 BEDRE VIDEN OM IT-SIKKERHED OG ANSVARLIG DATAHÅNDTERING I SMÅ OG MELLEMSTORE VIRKSOMHEDER... 8 INDSATSOMRÅDE 2 KVALIFICERET UDBUD OG EFTERSPØRGSEL AF DEN RIGTIGE SIKKERHED I LØSNINGERNE INDSATSOMRÅDE 3 KLARE REGLER, HJÆLP TIL EFTERLEVELSE OG EFFEKTIV HÅNDHÆVELSE OPFØLGNING OG MÅLING AF INDSATSEN... 17

5 ANBEFALINGER FRA VIRKSOMHEDSRÅDET FOR IT-SIKKERHED 4 Indledning Digital tillid er en forudsætning for digital vækst. Den øgede digitalisering af samfundet gør ITsikkerhed og ansvarlig datahåndtering til kritiske faktorer i alle dele af samfundet. Det gælder for borgerne, den offentlige sektor og ikke mindst virksomhederne - både store og små. Høj IT-sikkerhed og ansvarlig datahåndtering handler både om, at virksomheden har de nødvendige tekniske foranstaltninger så som antivirus, back-up løsninger mv. på plads. Og om ledelsens opmærksomhed, medarbejdernes viden og kompetencer samt om at have en understøttende organisation og kultur. Det betyder, at det er en opgave for hele organisationen og ikke kun ITafdelingen at skabe en virksomhed, der er robust i forhold til sikkerhedshændelser, og som håndterer kunders og brugeres data på en forsvarlig måde. Flere og flere virksomheder rammes i disse år af brud på IT-sikkerheden og oplever læk af følsomme persondata og forretningskritiske data og truslen fra bl.a. hackere og cyberangreb er stigende. Hændelserne har store konsekvenser for virksomhederne såvel som de kunder og samarbejdspartnere, hvis data lækkes. Omkostningerne omfatter bl.a. udgifter til genopretning af utilgængelige eller ødelagte systemer, skepsis i forhold til at foretage nye investeringer i digitale løsninger og omkostningerne forbundet med tabt omdømme og troværdighed blandt kunder og samarbejdspartnere. Et øget fokus på IT-sikkerhed og ansvarlig datahåndtering kan mindske omkostningerne og sikre, at borgere og kunder har tillid til virksomhedens digitale systemer. Men det kan også skabe en ny konkurrencefordel for dansk erhvervsliv i den digitale økonomi. Hvis dansk erhvervsliv er på forkant og bliver kendt som en sikker og dataansvarlig samarbejdspartner og leverandør, kan det give nye forretningsmuligheder og konkurrencefordele i en tid, hvor fokus på IT-sikkerhed og beskyttelse af kritiske data øges verden over. Derfor skal Danmark være det land i Europa, hvor borgerne har størst tillid til, at virksomhederne behandler deres data sikkert. Virksomhedsrådet for IT-sikkerhed anbefaler på den baggrund, at der opstilles følgende vision for IT-sikkerheden og håndteringen af data i dansk erhvervsliv: VIRKSOMHEDSRÅDETS VISION Dansk erhvervsliv skal være anerkendt som en troværdig og attraktiv samarbejdspartner med et højt niveau af IT-sikkerhed og ansvarlig datahåndtering.

6 ANBEFALINGER FRA VIRKSOMHEDSRÅDET FOR IT-SIKKERHED 5 Indsatsområder Hvis visionen skal realiseres, og Danmark skal være anerkendt som en troværdig og attraktiv samarbejdspartner med et højt niveau af IT-sikkerhed og ansvarlig datahåndtering, kræver det en målrettet indsats på flere fronter. Det er først og fremmest virksomheden selv, som har ansvar for at have styr på sin IT-sikkerhed og datahåndtering uanset virksomhedens størrelse og om virksomhedens IT er outsourcet eller ej, men erhvervs- og brancheorganisationer og det offentlige spiller også en vigtig rolle, hvis visionen skal nås. Virksomhedernes opmærksomhed og kapacitet til at sikre sine digitale systemer og kritiske data skal øges. Det omfatter øget viden om aktuelle trusler og hensigtsmæssige tekniske forholdsregler såsom installation af antivirus og back-up løsninger, men også øget viden hos ledelse og medarbejdere om potentielle sårbarheder og relevante forholdsregler og processer. Samtidig skal rammerne for virksomhederne være på plads. Virksomhederne skal have adgang til et velfungerende marked med leverandører af IT-sikkerhedsprodukter og -tjenester, som også er rettet mod og efterspurgt af små- og mellemstore virksomheder. Endelig skal virksomhederne møde klare reguleringsmæssige rammer, der er lette at efterleve, og som giver virksomhederne færrest mulige byrder. Og der skal være offentlige myndigheder, som kan bistå med at afdække trusselsbilledet, efterforske hændelser og sikre en effektiv og gennemsigtig håndhævelse af reglerne. Gode rammebetingelser er ikke mindst af stor betydning for de små- og mellemstore virksomheder, som typisk har færre ressourcer og kompetencer in-house til at håndtere IT-sikkerhed og kritiske data. Virksomhedsrådet for IT-sikkerhed anbefaler på den baggrund, at der sættes ind på følgende områder:

7 ANBEFALINGER FRA VIRKSOMHEDSRÅDET FOR IT-SIKKERHED 6 Anbefalinger fra Virksomhedsrådet for IT-sikkerhed 1. Bedre viden om IT-sikkerhed og ansvarlig datahåndtering i små og mellemstore virksomheder Mange virksomheder mangler i dag viden om aktuelle cybertrusler, potentielle konsekvenser af cyberangreb og relevante tiltag til at beskytte deres IT-systemer og data. Det gælder ikke mindst småog mellemstore virksomheder uden egen IT-afdeling. Samtidig er meget af den information og vejledning, der i stigende grad bliver tilgængelig for virksomhederne, skrevet i et relativt teknisk sprog, som kan være svært tilgængelig for ledere og medarbejdere uden særlige IT-sikkerhedsfaglige kundskaber. Virksomhedsrådet anbefaler på den baggrund, at der iværksættes en indsats for at styrke små- og mellemstore virksomheders adgang til information og vejledning om IT-sikkerhed og ansvarlig datahåndtering. Informationen skal være lettilgængelig, i øjenhøjde og målrettet virksomhedernes behov, så den kan omsættes til konkret handling. Det skal løfte virksomhedernes bevidsthed og viden om samt kapacitet til at imødegå IT-sikkerhedstrusler. Der er endvidere brug for, at ledere og medarbejderes grundlæggende viden om IT-sikkerhed og ansvarlig datahåndtering løftes. Virksomhedsrådet anbefaler derfor, at den generelle digitale dannelse styrkes gennem hele det danske uddannelsessystem og i den løbende efteruddannelse af ledere og medarbejdere.

8 ANBEFALINGER FRA VIRKSOMHEDSRÅDET FOR IT-SIKKERHED 7 2. Kvalificeret udbud og efterspørgsel af den rigtige sikkerhed i løsningerne Det er de færreste virksomheder, der i en stadig mere avanceret digital virkelighed selv besidder alle de nødvendige kompetencer, der skal til for at sikre et robust og tilstrækkeligt sikkerhedsniveau. Det er derfor centralt at virksomhederne ikke mindst de små- og mellemstore har kapaciteten til at efterspørge den rette sikkerhed i løsningerne og derved understøtter et velfungerende marked af leverandører af digitale ydelser. Virksomhedsrådet anbefaler derfor, at der tages tiltag, der understøtter små og mellemstore virksomheder i en kvalificeret efterspørgsel efter IT-sikkerhedsprodukter og services fra deres leverandører, som matcher deres behov. 3. Klare regler, hjælp til efterlevelse og effektiv håndhævelse Klar og gennemsigtig lovgivning, der ikke er unødvendigt byrdefuldt at efterleve, er et vigtigt fundament for dansk erhvervslivs konkurrenceevne. I disse år skærpes de europæiske regler i forhold til bl.a. håndtering af persondata og informationssikkerhed. Det stiller nye krav til dansk erhvervsliv. Virksomhedsrådet anbefaler, at der er fokus på at sikre, at reglerne er lette at efterleve for danske virksomheder, og at håndhævelsen af reglerne er gennemskuelig og rimelig. Samtidig skal der tages tiltag for at styrke virksomhedernes adgang til vejledning om de nye regler. IT-sikkerhed er et område i kontinuerlig forandring. Cybertruslerne udvikler sig hele tiden og angrebene bliver mere og mere avancerede. Samtidig er det et område præget af mørketal om det faktiske antal af angreb og hændelser. Virksomheder og andre organisationer er meget tilbageholdende med at give informationer om hændelser, bl.a. pga. frygt for deres omdømme. Virksomhedsrådet anbefaler derfor, at der gennemføres årlige undersøgeler af, hvilke og hvor mange hændelser danske virksomheder oplever. Opfølgning og måling af indsatsen Virksomhedsrådet anbefaler derudover, at der inden for hvert af de tre indsatsområder fremadrettet skal være et skarpt fokus på effekterne af de konkrete tiltag, der bliver igangsat for at opfylde visionen. Det kræver, at der opstilles klare og relevante målepunkter, der i højere grad end i dag gør det muligt løbende at følge udviklingen inden for IT-sikkerhed og ansvarlig datahåndtering i dansk erhvervsliv samt at indsatsen kontinuerligt tilpasses til den hastige digitale udvikling.

9 ANBEFALINGER FRA VIRKSOMHEDSRÅDET FOR IT-SIKKERHED 8 INDSATSOMRÅDE 1 Bedre viden om IT-sikkerhed og ansvarlig datahåndtering i små og mellemstore virksomheder Dansk erhvervsliv står overfor et voksende trusselsbillede. Center for Cybersikkerhed vurderer, at truslen fra cyberspionage og cyberkriminalitet mod danske virksomheder er meget høj 1 og der er ikke noget, der tyder på, at den vil falde i fremtiden. I takt med, at cyberkriminalitet bliver mere avanceret og dansk erhvervsliv står overfor et trusselsbillede, der bliver ved med at udvikle sig, stiger behovet også for at styrke de små og mellemstore virksomheders viden omkring IT-sikkerhed og databeskyttelse. De små og mellemstore virksomheder er i stigende grad opmærksomme på vigtigheden af at ruste sig mod brud på IT-sikkerheden. Men vidensniveauet på området blandt ledere og medarbejdere er fortsat begrænset. 1.1 Øget adgang til information og vejledning om IT-sikkerhed og databeskyttelse for små og mellemstore virksomheder Mange små og mellemstore virksomheder har ikke grundlæggende kendskab til, hvilke cybertrusler de er mest udsat for, de konsekvenser et cyberangreb kan medføre eller hvordan de beskytter deres IT-systemer eller forretningskritiske data mest effektivt imod et trusselsbillede, som er i konstant udvikling. Den eksisterende trusselsinformation og vejledning til at styrke informationssikkerheden kan for små og mellemstore virksomheder ofte opleves for teknisk svær at forstå og ikke tilstrækkelig handlingsanvisende. Samtidig kommer en del af informationen fra aktører, der kan have en kommerciel interesse i at overvurdere truslerne. Tilsvarende kan det være svært at orienterer sig i, hvor man skal gå hen for at få viden på området, da information ligger spredt mange steder. 1 Center for Cybersikkerhed Cybertruslen mod Danmark februar 2017.

10 ANBEFALINGER FRA VIRKSOMHEDSRÅDET FOR IT-SIKKERHED 9 Derfor er der behov for at styrke virksomhedens viden og kapacitet til at ruste sig bedst mod sikkerhedshændelser. Det handler især om at øge virksomhedernes viden om aktuelle trusler, deres kapacitet til at identificere sårbarheder, som trusler skaber i deres organisation samt øge deres beredskab, så de er rustet mod brud på sikkerheden. Virksomhederne skal derfor have: Denne viden skal formidles i øjenhøjde til virksomhederne og være differentieret, således at den er brugbar for både virksomheder, der stort set ikke har arbejdet med IT-sikkerhed og virksomheder, som allerede er i gang. Adgangen til disse informationer og værktøjer skal være lettilgængelig og overskuelig for virksomhederne. Det kan ske ved at samle den relevante viden, hvor virksomhederne naturligt søger information. Der kan søges inspiration fra Norge og Storbritannien, hvor viden om informationssikkerhed og ansvarlig datahåndtering er samlet hos henholdsvis Norsk Senter for Informasjonssikring (NorSIS) og National Cyber Security Centre. Informationen kan med fordel indgå på den fællesoffentlige myndighedsportal virk.dk, hvor virksomhederne allerede færdes i dag. Anbefaling 1.1 Øget adgang til information og vejledning om IT-sikkerhed og databeskyttelse for små og mellemstore virksomheder Virksomhedsrådet for IT-sikkerhed anbefaler, at der i samarbejde med erhvervs- og brancheorganisationer iværksættes en samlet indsats for, at små og mellemstore virksomheder har nem adgang til målrettet og relevant information om IT-sikkerhed og databeskyttelse. Indsatsen skal have fokus på: Løbende formidling af viden om aktuelle nationale og internationale trusler. Trusselsinformationen skal være let forståelig og kombineres med handlingsanvisende vejledning. Udvikling af konkrete redskaber og vejledninger, der udbygger de eksisterende værktøjer som Sikkerhedstjekket og PrivacyKompasset. Det kan fx være udviklingen af et tjek, der er målrettet specifikke funktioner som fx HR, bogføring, markedsføring og lign. Et katalog over eksisterende standarder for informationssikkerhed og tekniske løsninger, der med fordel kan anvendes til at højne IT-sikkerhed og databeskyttelse, og vejledning til virksomheder om at vælge de løsninger, der passer til deres risikoprofil. Overblik og vejledning om gældende lovgivning samt information om, hvor man som virksomhed kan henvende sig ved tvivlsspørgsmål.

11 ANBEFALINGER FRA VIRKSOMHEDSRÅDET FOR IT-SIKKERHED Styrket digital dannelse hos medarbejdere og ledere En meget stor del af de sikkerhedshændelser, som virksomhederne oplever, opstår, fordi ledere og medarbejdere ikke har en tilstrækkelig viden om, hvordan de navigerer sikkert digitalt. Sikkerhedshændelserne kan skyldes bevidste skadelige handlinger fra medarbejdere såsom tyveri af data eller bevidst installering af skadeligt software. Ofte skyldes brudene dog ubevidste handlinger, hvor en medarbejder utilsigtet klikker på en såkaldt phishing-mail og dermed utilsigtet downloader skadelig software eller udløser et ransomware angreb. Medarbejdernes brug af virksomhedens IT-udstyr til private formål øger også risikoen for utilsigtede hændelser, fx når hackere udnytter en sårbarhed i et downloadet spil på arbejds-pc, -tablet eller - telefon. Undersøgelser peger på, at 30 pct. af danske virksomhedsledere ser deres egne medarbejdere som den største trussel mod deres IT-sikkerhed. 2 De fleste medarbejdere ved godt, at de skal skifte password regelmæssigt og forholde sig kritisk til mails, der kan være forsøg på phishing. Alligevel er det de færreste, der rent faktisk gør det. Der er derfor behov for at øge den grundlæggende digitale indsigt og forståelse for digitale risici hos ledere og medarbejdere på alle niveauer. Det kræver en langsigtet indsats startende allerede i folkeskolen. Der eksisterer allerede en række gode initiativer, herunder CodeX som udbydes til en række folkeskoler, der sætter fokus på digital tryghed hos eleverne. Initiativerne er ofte båret af ildsjæle og endnu ikke bredt implementeret på tværs af uddannelser. Det er derfor vigtigt, at der støttes op om allerede igangsatte initiativer, og at de udbredes til en bredere kreds. Digital dannelse stopper ikke i folkeskolen. En efteruddannelsesindsats med fokus på både grundlæggende kurser i IT-sikkerhed og ansvarlig datahåndtering samt mere specialiserede kurser skal fremme, at også nuværende medarbejdere bliver kvalificeret til at agere sikkert digitalt og får den nødvendige viden om ansvarlig digital færden. I Storbritannien har regeringen igangsat en række initiativer, der kan søges inspiration i, herunder The Cyber Security Challenge og The Cyber School Programme. Formålet med programmerne er at øge bevidstheden samt opfordre og inspirere unge mennesker til en karriere indenfor IT-sikkerhed og ansvarlig datahåndtering. 2 PWC Cybercrime Survey 2016.

12 ANBEFALINGER FRA VIRKSOMHEDSRÅDET FOR IT-SIKKERHED 11 Anbefaling 1.2. Styrket digital dannelse hos medarbejdere og ledere Virksomhedsrådet for IT-sikkerhed anbefaler, at der iværksættes en målrettet indsats med fokus på digitale kompetencer. Indsatsen skal have fokus på: Ledelses- og bestyrelsesuddannelse i IT-sikkerhed og ansvarlig datahåndtering, der skal gøre virksomhedslederne bevidste om vigtigheden af at have fokus på disse temaer og skabe en sikkerhedsbevidst kultur i virksomheden. Efteruddannelse og kvalifikationsløft af medarbejdere på tværs af faggrupper med fokus på både grundlæggende viden om ansvarlig digital færden samt på efter- og videreuddannelse af eksperter. Ændring af medarbejdere og lederes adfærd i forhold til IT-sikkerhed og ansvarlig datahåndtering. Der kan gennemføres konkurrencer om at udvikle initiativer, der kan fremme en mere hensigtsmæssig IT-sikkerhedsadfærd, fx gennem brug af nudgingmetoder. Støtte op om og udbrede allerede igangsatte initiativer, der har fokus på digital dannelse i folkeskolen og på ungdomsuddannelser.

13 ANBEFALINGER FRA VIRKSOMHEDSRÅDET FOR IT-SIKKERHED 12 INDSATSOMRÅDE 2 Kvalificeret udbud og efterspørgsel af den rigtige sikkerhed i løsningerne Et effektivt servicelag, der både kan rådgive virksomheder om risikostyring og ansvarlig anvendelse af data samt levere de nødvendige løsninger, er en forudsætning for, at danske virksomheder kan forbedre deres IT-sikkerhed og datahåndtering og derved drive en robust digital forretning. Samtidig skal det være let og overskueligt for virksomhederne at vurdere, hvilke leverandører der lever op til nationale og internationale krav til datasikkerhed. 2.1 Bedre krav til sikkerheden i løsningerne Det er de færreste virksomheder, der selv besidder alle de nødvendige kompetencer, der skal sikre et robust og tilstrækkeligt sikkerhedsniveau. Derfor outsourcer mange særligt mindre og mellemstore virksomheder også en stor del af deres IT. I 2016 blev funktioner relateret til ITsikkerhed og databeskyttelse i 65 pct. af danske virksomheder primært udført af eksterne leverandører, men kun 39 pct. stiller krav til virksomhedens leverandører vedr. IT-sikkerhed 3. I sidste ende er det dog virksomheden selv, der skal tage ansvar for sine egne data og derfor er der behov for bedre redskaber til leverandørstyring så virksomhederne bliver i stand til at stiller de nødvendige krav vedr. sikkerheden til deres leverandører. For at kunne indgå i en kvalificeret dialog med leverandører af digitale ydelser og ITsikkerhedsløsninger er det væsentligt, at danske virksomheder er bevidste om trusselsniveauet, deres egen risikoprofil og potentielle sårbarheder og dermed, hvad der er et passende sikkerhedsniveau for deres forretning. Det kræver, at virksomhedernes kapacitet til at efterspørge de relevante løsninger understøttes. Derfor skal virksomhedernes nærmeste rådgivere (bl.a. revisorer, advokater og finansielle rådgivere) i højere grad blive i stand til at oplyse virksomhederne om, hvilke opmærksomhedspunkter de bør have i forhold til IT-sikkerhed og ansvarlig datahåndtering, samt hvor virksomhederne kan få konkret rådgivning og hjælp. Samtidig skal virksomhederne have adgang til let og overskuelige viden om indhold og værdien af nationale og internationale standarder og mærkninger, som de kan efterspørge hos potentielle leverandører. 3 Danmarks Statistik Virksomhedernes IT-anvendelse 2016

14 ANBEFALINGER FRA VIRKSOMHEDSRÅDET FOR IT-SIKKERHED 13 I Storbritannien har National Cyber Security Centre en sektion på deres hjemmeside dedikeret til leverandører af sikkerhedsløsninger. Her kan virksomheder få et overblik over, hvilke leverandører der er certificeret, og hvem der kan hjælpe med hvilke problemstillinger. Anbefaling 2.1.: Bedre krav til sikkerheden i løsningerne Virksomhedsrådet for IT-sikkerhed anbefaler, at der skal gøres en aktiv indsats for at styrke små og mellemstore virksomheders efterspørgsel efter IT-sikkerhedsløsninger. Der bør sættes ind på følgende områder: Løft af viden inden for IT-sikkerhed og datahåndtering hos små og mellemstores virksomheders primære rådgivere, herunder revisorer, advokater og finansielle rådgivere, gennem efter- og videreuddannelse. Virksomhederne skal med udgangspunkt i en konkret risikovurdering blive mere kvalificerede indkøbere. Det skal ske via Sikkerhedstjekket.dk, der skal udbygges med bedre redskaber til leverandørstyring, fx standardkontrakter, standardbilag og spørgeguides. Fremme brugen af internationale og nationale standarder og mærkningsordninger for ITsikkerhed og ansvarlig datahåndtering, der skal gøre det let og overskueligt at vurdere om potentielle leverandører har sikkerheden i orden.

15 ANBEFALINGER FRA VIRKSOMHEDSRÅDET FOR IT-SIKKERHED 14 INDSATSOMRÅDE 3 Klare regler, hjælp til efterlevelse og effektiv håndhævelse Klare reguleringsmæssige rammer og en effektiv håndhævelse, der er gennemskuelig og ikke unødigt byrdefuld at leve op til, er forudsætninger for, at virksomhederne kan fokusere deres ressourcer på dels at løse deres sikkerhedsudfordringer effektivt og dels at udnytte de digitale vækstmuligheder bedst muligt. Der tages i disse år en række reguleringsmæssige initiativer som modsvar til stigningen i sikkerhedshændelser. I maj 2018 træder persondataforordningen i kraft. Forordningen indeholder bl.a. krav om øget dokumentation og krav til virksomhedernes tekniske og organisatoriske set-up, samt bestemmelser om, at tilsynsmyndighederne kan udstede administrative bøder på op til euro eller 4 pct. af omsætningen ved overtrædelse af forordningens bestemmelser. Endvidere vil det kommende NIS-direktiv, der også skal være implementeret senest i maj 2018, introducere et krav om anmeldelse af sikkerhedshændelser, som strækker sig ud over persondataforordningens krav om anmeldelse af brud på den personlige datasikkerhed til private virksomheder i sektorerne for finansielle ydelser, energi, transport, sundhed, vand og digital infrastruktur med mere end 50 ansatte. Direktivet fastlægger sikkerhedskrav for operatører af digitale serviceudbydere (onlinemarkedspladser, søgemaskiner og cloudbaserede IT-ydelser). Persondataforordningen forpligter organisationer til at rapportere et brud, når risikoen for privatlivets fred for de dataregistrerede er høj, mens NIS-direktivet, kræver at operatører anmelder til myndighederne, hver gang en sikkerhedshændelse (enhver hændelse, der har en aktuel, kritisk effekt på netværks- og informationssystemers sikkerhed) har en betydelig indflydelse på leveringen af deres ydelser. 3.1 Én fælles digital indgang for indberetning af sikkerhedshændelser En konsekvens af de reguleringsmæssige initiativer er, at danske virksomheder skal indberette og anmelde sikkerhedshændelser til forskellige myndigheder. Persondataforordningen stiller krav til alle typer virksomheder om indberetning af databrud til Datatilsynet, og implementering af NIS-direktivet indeholder krav om indberetning af alvorlige sikkerhedshændelser til en relevant myndighed. Det betyder, at en større del af erhvervslivet, herunder også små og mellemstore virksomheder, vil blive underlagt krav om at indberette sikkerhedshændelser. Det er ressourcekrævende for den enkelte virksomhed at overskue, hvor man indberetter, og hvad der skal indberettes. Det kan medføre, at virksomhederne ikke nødvendigvis altid indberetter og anmelder, hvilket kan være til skade for både virksomheden og samfundet, da tilbageløb af viden om trusselsbilledet er vigtig for at vurdere og bekæmpe truslerne. Virksomhederne giver samtidig udtryk for, at de sjældent modtager tilbagemeldinger fra myndighederne om, hvad der sker med de oplysninger de indberetter, herunder hjælp til hvordan de kan arbejde med at forebygge lignende hændelser.

16 ANBEFALINGER FRA VIRKSOMHEDSRÅDET FOR IT-SIKKERHED 15 Virksomhederne bør ikke skulle bruge unødig tid og ressourcer på at gennemskue, til hvilken myndighed og hvad der skal indberettes. Dette gælder særligt de lovpligtige indberetninger, men også anmeldelser til politiet. Anbefaling 3.1 Én fælles digital indgang for indberetning af sikkerhedshændelser: Virksomhedsrådet for IT-sikkerhed anbefaler, at det bliver gjort nemt og enkelt for virksomhederne at indberette sikkerhedshændelser til det offentlige. Indsatsen skal have fokus på: At der på tværs af myndigheder etableres én fælles digital indgang for virksomhederne for indberetning af sikkerhedshændelser. At det særligt gælder de lovpligtige indberetninger, men samtidig muliggør en smidig anmeldelse til politiet. Det er dog vigtigt, at det tydeliggøres, når der er tale om anmeldelser til politiet. At indgangen giver virksomhederne letforståelig og handlingsorienteret information tilbage om forebyggelse og håndtering af hændelser, jf. anbefaling 1 om styrket information. At indgangen placeres på Virk.dk, som allerede i dag er den digitale indgang for virksomheder i forhold til indberetninger til det offentlige. 3.2 Klarhed om rammer og regler I disse år skærpes de europæiske regler i forhold til bl.a. håndtering af persondata og indberetning af IT-sikkerhedshændelser. Det stiller nye krav til dansk erhvervsliv. Det er vigtigt, at lovgivningen og håndhævelsen heraf gøres så klar og gennemsigtig som mulig, så den ikke er unødvendigt byrdefuld for virksomhederne at efterleve. Mange virksomheder oplever, at de mangler konkret og handlingssorienteret information og vejledning om, hvordan reguleringen skal fortolkes og implementeres. Denne usikkerhed risikerer at udgøre en hæmsko for øget digitalisering og brug af data. Det er endvidere væsentligt, at der er en ensartet implementering af europæisk lovgivning om ITsikkerhed og ansvarlig datahåndtering for at sikre ensartede rammevilkår i EU. Når kommende lovgivning inden for IT-sikkerhed og datahåndtering skal implementeres, er det vigtigt, at der er tværministeriel koordination, og der sikres fleksibilitet i forhold til den teknologiske udvikling, således at der i højere grad sigtes på rammelovgivning og regulering af formål frem for brugen af teknologier. Ligeledes er det vigtigt, at unødige danske særregler undgås.

17 ANBEFALINGER FRA VIRKSOMHEDSRÅDET FOR IT-SIKKERHED 16 Der er allerede igangsat en række initiativer, der skal skabe klarhed omkring fortolkningen af gældende og kommende lovgivning inden for IT-sikkerhed og datahåndtering, herunder den kommende persondataforordning. Det er vigtigt, at vejledning - både i form af skriftlige vejledninger og muligheden for at få svar i konkrete tvivlstilfælde prioriteres højt, så virksomheder har adgang til det rette niveau af viden og vejledning om gældende og kommende lovgivning fra den rette myndighed. Derfor opfordrer Virksomhedsrådet for IT-sikkerhed til, at der i det offentlig prioriteres de nødvendige ressourcer til at gennemføre en vejledningsindsats overfor de små og mellemstore virksomheder, der matcher virksomhedernes behov. Hvis ansvarlig datahåndtering skal være et fremtidigt konkurrenceparameter, er det samtidig væsentligt, at håndhævelsen af lovgivningen styrkes og gøres mere gennemsigtig. Virksomhederne oplever, at bevisbyrden ved meget kompliceret IT-kriminalitet ofte ligger hos dem selv, og at der er begrænset hjælp at hente hos myndighederne. Samtidig er det ofte uigennemsigtigt for virksomhederne, hvad der sker med en sag efter anmeldelse. Begge forhold kan afholde virksomheder fra at indberette hændelser, hvilket kan være til skade for såvel virksomhederne selv som klarheden om de aktuelle trusler og hændelser. Anbefaling 3.2 Klare og enklere regler og effektiv håndhævelse Virksomhedsrådet anbefaler, at reglerne inden for IT-sikkerhed og datahåndtering skal være lette at efterleve for danske virksomheder og håndhævelsen af reglerne skal være gennemskuelig og rimelig. Der bør sættes ind på følgende områder: Opstilling af målsætninger for politiets arbejde i forhold til IT-kriminalitet, herunder løbende rapportering om anmeldelser samt offentliggørelse af opklaringsprocenter Ved udarbejdelse af ny lovgivning indenfor det digitale område sigtes på rammelovgivning og regulering af formål frem for brugen af teknologier. Udarbejdelse af konkret handlingsanvisende vejledning i persondataforordningen. Vejledningen kan med fordel opdeles efter konkrete emner og arbejdsopgaver og tage udgangspunkt i, hvad andre virksomheder har gjort i specifikke situationer.

18 ANBEFALINGER FRA VIRKSOMHEDSRÅDET FOR IT-SIKKERHED 17 Opfølgning og måling af indsatsen De ovenstående anbefalinger er Virksomhedsrådets bud på, hvordan udfordringerne i forhold til ITsikkerhed og ansvarlig datahåndtering kan håndteres. IT-sikkerhedsområdet er dog et område i kontinuerlig forandring, hvor angrebstyper og hændelser ændrer sig konstant. Samtidig er antallet af hændelser, hvor der sker brud på IT-sikkerheden steget betydeligt over de seneste år. Men viden om, hvor meget antallet af hændelser faktisk er steget, og hvilke typer hændelser der oftest rammer virksomhederne, er behæftet med stor usikkerhed. Usikkerheden skyldes, at virksomheder og andre organisationer ofte ønsker at undgå opmærksomhed om konkrete hændelser og derfor ikke anmelder eller rapporterer, når de oplever brud på IT-sikkerheden. Det resulterer i store mørketal, der gør det svært at følge udviklingen i ITsikkerhedshændelser, og derved også at fastslå om tiltag, der skal styrke IT-sikkerheden erhvervslivet, virker eller ej. For at få en bedre indsigt i, hvilke typer sikkerhedshændelser virksomhederne typisk oplever, er der brug for et bedre og mere retvisende vidensgrundlag. Samtidigt er der brug for, at der kontinuerligt følges op på de igangsatte initiativer for at sikre, at de fungerer efter hensigten. Endeligt er der brug for, at IT-sikkerhed og ansvarlig datahåndtering prioriteres i internationale fora for at sikre en optimal videndeling. Anbefaling Opfølgning og måling af indsatsen Virksomhedsrådet anbefaler, at det fremadrettede arbejde med IT-sikkerhed og ansvarlig datahåndtering bygger på konkret og opdateret viden. På den baggrund bør følgende aktiviteter igangsættes: I forbindelse med Danmarks Statistiks undersøgelse af IT-anvendelse i virksomhederne bør der fokuseres på udviklingen i danske virksomheders IT-sikkerhed. For at muliggøre internationale sammenligninger, bør der gennemføres internationale undersøgelser af virksomheders IT-sikkerhed og ansvarlig datahåndtering fx i regi af OECD. For at sikre, at de igangsatte initiativer fungerer efter hensigten, skal der opstilles klare og relevante målepunkter, der i højere grad end i dag gør det muligt løbende at følge udviklingen inden for IT-sikkerhed og ansvarlig datahåndtering i dansk erhvervsliv.

19

ANBEFALING: En mærkningsordning for it-sikkerhed

ANBEFALING: En mærkningsordning for it-sikkerhed Januar 2019 ANBEFALING: En mærkningsordning for it-sikkerhed Virksomhedsrådet for IT-sikkerhed anbefaler Der skal etableres et mærke for it-sikkerhed, der signalerer, at en virksomhed har implementeret

Læs mere

En mærkningsordning for it-sikkerhed

En mærkningsordning for it-sikkerhed Anbefaling: En mærkningsordning for it-sikkerhed Virksomhedsrådet for IT-SIKKERHED Virksomhedsrådet for IT-sikkerhed anbefaler Der skal etableres et mærke for it-sikkerhed, der signalerer, at en virksomhed

Læs mere

Programbeskrivelse. 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning. 1. Formål og baggrund. August 2016

Programbeskrivelse. 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning. 1. Formål og baggrund. August 2016 Programbeskrivelse 7.2 Øget sikkerhed og implementering af EU's databeskyttelsesforordning 1. Formål og baggrund Afhængigheden af digitale løsninger vokser, og udfordringerne med at fastholde et acceptabelt

Læs mere

DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed

DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed Den 18. december 2014 DI ITEK-gennemgang: National strategi for cyber- og informationssikkerhed 1. Overordnet vurdering En række sager med store datatab fra vigtige danske dataejere, som f.eks. CPR, SSI,

Læs mere

Bilag 1.Talepapir ved samråd i KOU den 8. oktober

Bilag 1.Talepapir ved samråd i KOU den 8. oktober Kommunaludvalget 2014-15 KOU Alm.del endeligt svar på spørgsmål 3 Offentligt Bilag 1.Talepapir ved samråd i KOU den 8. oktober Samrådsspørgsmål: Finansministeren bedes redegøre for kritikken af sikkerheden

Læs mere

Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning

Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning Formål og baggrund Afhængigheden af digitale løsninger vokser, og udfordringerne med at fastholde

Læs mere

Torben Waage www.kromannreumert.com/insights. Partner

Torben Waage www.kromannreumert.com/insights. Partner Torben Waage IT-SIKKERHEDEN SKAL OP PÅ LEDELSESNIVEAU Hvert år bliver der brugt milliarder af kroner på at beskytte digitale aktiver, så fortrolige informationer undgår at finde vej til offentligheden.

Læs mere

Boks 1 Digital vækst i Danmark. Muligheder. Udfordringer

Boks 1 Digital vækst i Danmark. Muligheder. Udfordringer MAJ 2017 Digitalisering og ny teknologi giver virksomhederne nye muligheder for at effektivisere produktion og arbejdsprocesser og skaber samtidig grobund for nye forretningsmodeller, innovation og nye

Læs mere

Forebyggelsesstrategi på konkurrenceområdet

Forebyggelsesstrategi på konkurrenceområdet Forebyggelsesstrategi på konkurrenceområdet 1 Indhold 1. Hvorfor har vi en forebyggelsesstrategi? 2. Målsætninger for forebyggelse 3. Udfordringer i relation til efterlevelse 4. Hvad skal der til for at

Læs mere

Faxe Kommune. informationssikkerhedspolitik

Faxe Kommune. informationssikkerhedspolitik Faxe Kommune informationssikkerhedspolitik 10-10-2013 1 Overordnet informationssikkerhedspolitik Dette dokument beskriver Faxe Kommunes overordnede informationssikkerhedspolitik og skaber, sammen med en

Læs mere

Agenda. Introduktion: Rasmus & CyberPilot. Eksempler fra det virkelig verden. Persondataforordningen & IT-sikkerhed (hint: ISO27001)

Agenda. Introduktion: Rasmus & CyberPilot. Eksempler fra det virkelig verden. Persondataforordningen & IT-sikkerhed (hint: ISO27001) IT-sikkerhed med Agenda Introduktion: Rasmus & CyberPilot Eksempler fra det virkelig verden Persondataforordningen & IT-sikkerhed (hint: ISO27001) Risikovurdering som værktøj til at vælge tiltag Tiltag

Læs mere

Kommissorium for Dataetisk Råd 30. januar 2019

Kommissorium for Dataetisk Råd 30. januar 2019 Kommissorium for Dataetisk Råd 30. januar 2019 Baggrund Der har i de seneste år været en stigende offentlig debat og et stort fokus på forskellige dataetiske spørgsmål, som brugen af digitale løsninger

Læs mere

Titel Område National/Regional Periode Resumé Den fællesoffentlige digitaliseringsstrategi. Digitalisering i det offentlige National

Titel Område National/Regional Periode Resumé Den fællesoffentlige digitaliseringsstrategi. Digitalisering i det offentlige National Titel Område National/Regional Periode Resumé Den fællesoffentlige digitaliseringsstrategi det offentlige National 2016-2020 Omfattende digitaliseringsstrategi gældende for stat, regioner og kommuner.

Læs mere

IT- SIKKERHED. Omfanget og konsekvensen af IT-kriminalitet

IT- SIKKERHED. Omfanget og konsekvensen af IT-kriminalitet IT- SIKKERHED Omfanget og konsekvensen af IT-kriminalitet IT-KRIMINALITET & -SIKKERHED 1 IT-kriminalitet I 2015 rapporterede mellem 32-41% af alle virksomheder om cyberkriminalitet på globalt plan. Dermed

Læs mere

CYBER CRIME ET LEDELSESANSVAR MORTEN BØDSKOV, MEDLEM AF FOLKETINGET

CYBER CRIME ET LEDELSESANSVAR MORTEN BØDSKOV, MEDLEM AF FOLKETINGET CYBER CRIME ET LEDELSESANSVAR MORTEN BØDSKOV, MEDLEM AF FOLKETINGET UDVIKLINGEN TRUSLEN FORSVARET SAMARBEJDET UDVIKLINGEN? ORGANISEREDE KRIMINELLE SER NYE MULIGHEDER FRA COMPUTERNØRD TIL KRIMINEL HACKTIVISME

Læs mere

Sikkerhedskultur Hvordan går det med sikkerheden? Hvad er en god sikkerhedskultur?

Sikkerhedskultur Hvordan går det med sikkerheden? Hvad er en god sikkerhedskultur? Sikkerhedskultur Hvordan går det med sikkerheden? Virksomheder er i stigende grad udsatte og sårbare over for såvel eksterne som interne sikkerhedstrusler. Truslerne kan være rettet mod mennesker, it-systemer,

Læs mere

Nationale cybersikkerhedsinitiativer. Peter Munch Jensen, sektionsleder

Nationale cybersikkerhedsinitiativer. Peter Munch Jensen, sektionsleder Nationale cybersikkerhedsinitiativer Peter Munch Jensen, sektionsleder Agenda Baggrund: Den nationale cyber- og informationssikkerhedsstrategi og forsvarsforliget 2018-2023 Status på den sektorspecifikke

Læs mere

Tillid og sikkerhed om data

Tillid og sikkerhed om data INDSATSOMRÅDE 4 Tillid og sikkerhed om data 58 Sundhedsvæsenet har i dag et generelt højt niveau af informationssikkerhed. Men med den hastige udvikling i digitale løsninger og datamængder og med et skærpet

Læs mere

FSOR. Årsberetning 2016 FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED

FSOR. Årsberetning 2016 FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED FSOR FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED 3. MARTS 2017 Årsberetning 2016 I foråret 2016 tog Nationalbanken initiativ til at etablere et finansielt sektorforum for operationel robusthed også

Læs mere

Rapport. Anbefaling. Sikkerhedstjekket 2016 Rådet for Digital Sikkerhed

Rapport. Anbefaling. Sikkerhedstjekket 2016 Rådet for Digital Sikkerhed Rapport Anbefaling God IT-sikkerhed er god forretning. En brist i jeres IT-sikkerhed kan koste din virksomhed mange penge i genopretning af dine systemer, data og ikke mindst dit omdømme hos dine kunder

Læs mere

Informationssikkerhedspolitik

Informationssikkerhedspolitik Holbæk Kommunes Informationssikkerhedspolitik 2013 Informationssikkerhedspolitik Indhold 1. Indledning 3 2. Formål 3 3. Holdning og principper 4 4. Omfang 4 5. Informationssikkerhedsniveau 5 6. Organisering

Læs mere

ANALYSENOTAT It-kriminalitet mod danske virksomheder vokser

ANALYSENOTAT It-kriminalitet mod danske virksomheder vokser ANALYSENOTAT It-kriminalitet mod danske virksomheder vokser AF CHEFKONSULENT MALTHE MUNKØE OG CHEF FOR DIGITALISERING JANUS SANDSGAARD Cybersikkerhed er kommet højt op på dagsordenen i erhvervslivet og

Læs mere

Kontorchef Cecile Christensen, Center for sikkerhed og systemforvaltning. 5. november 2014 1

Kontorchef Cecile Christensen, Center for sikkerhed og systemforvaltning. 5. november 2014 1 Tilgængelighed, fortrolighed og integritet. Høj kvalitet i informationssikkerhed og dokumentation Hvilken betydning har principper og anbefalinger i sikkerhedsstandarden ISO 27001 for kvaliteten af dokumentationen?

Læs mere

Europaudvalget 2011 KOM (2011) 0163 Bilag 1 Offentligt

Europaudvalget 2011 KOM (2011) 0163 Bilag 1 Offentligt Europaudvalget 2011 KOM (2011) 0163 Bilag 1 Offentligt Grundnotat til Folketingets Europaudvalg og Folketingets Udvalg for Videnskab og Teknologi Kommissionens meddelelse til Europa-Parlamentet, Rådet,

Læs mere

Troværdighedsbranchen: Krav og forventninger til revisor i dag og i morgen

Troværdighedsbranchen: Krav og forventninger til revisor i dag og i morgen Erhvervs- og vækstminister Henrik Sass Larsens tale på FSR s årsmøde danske revisorer Revisordøgnet 2013, den 26. september 2013 Troværdighedsbranchen: Krav og forventninger til revisor i dag og i morgen

Læs mere

IT-SIKKERHEDSPOLITIK UDKAST

IT-SIKKERHEDSPOLITIK UDKAST IT-SIKKERHEDSPOLITIK UDKAST It-sikkerhedspolitikken tilstræber at understøtte Odsherred Kommunes overordnede vision. It- og øvrig teknologianvendelse, er et af direktionens redskaber til at realisere kommunens

Læs mere

Sikkerhedsvurderinger

Sikkerhedsvurderinger Sikkerhedsvurderinger CERTA har specialiseret sig i at yde uafhængig og sagkyndig bistand til virksomheder i forbindelse med håndteringen af sikkerhedsmæssige trusler og risici. Et væsentlig element i

Læs mere

VIDEN TO GO. Øget konkurrenceevne og mobilitet gennem målrettet voksen- og efteruddannelse

VIDEN TO GO. Øget konkurrenceevne og mobilitet gennem målrettet voksen- og efteruddannelse X Øget konkurrenceevne og mobilitet gennem målrettet voksen- og efteruddannelse Øget konkurrenceevne og mobilitet gennem målrettet voksen- og efteruddannelse Arbejdsmarkedet er i konstant forandring, og

Læs mere

8 initiativer. der kan styrke cybersikkerheden i Danmark

8 initiativer. der kan styrke cybersikkerheden i Danmark 8 initiativer der kan styrke cybersikkerheden i Danmark November 2017 2 Gør cybersikkerhed til en dansk styrkeposition Danmark er et af de mest digitaliserede lande i verden. Digitaliseringen har skabt

Læs mere

Trusselsvurdering Cyberangreb mod leverandører

Trusselsvurdering Cyberangreb mod leverandører Trusselsvurdering Cyberangreb mod leverandører Trusselsvurdering: Cyberangreb mod leverandører Fremmede stater og kriminelle angriber ofte deres mål gennem forsyningskæden ved at kompromittere leverandører.

Læs mere

IT-sikkerhedspolitik S i d e 1 9

IT-sikkerhedspolitik S i d e 1 9 IT-sikkerhedspolitik S i d e 1 9 Indhold 1 Læsevejledning... 3 2 Informationssikkerhedspolitik... 3 2.1 INDLEDNING... 3 2.2 SIKKERHEDSNIVEAU... 4 2.3 HOLDNINGER OG PRINCIPPER... 5 2.4 HOVEDMÅLSÆTNINGER

Læs mere

Digitaliseringsstrategi

Digitaliseringsstrategi Dragør Kommune, november 2015 Digitaliseringsstrategi UDKAST Dragør Kommune 2016 2020 1 Indholdsfortegnelse 1. Indledning...3 2. Fællesoffentligt samarbejde om digitalisering - infrastrukturen...5 3. Borgerbetjening

Læs mere

STRATEGIPLAN

STRATEGIPLAN STRATEGIPLAN 2014 2018 DI ITEKs strategiplan 2014 2018 3 Ny retning for DI ITEK Vision og mission DI ITEK er et branchefællesskab, der repræsenterer virksomheder inden for it, tele, elektronik og kommunikation.

Læs mere

Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune

Hjørring Kommune. Overordnet I-sikkerhedspolitik for Hjørring Kommune Hjørring Kommune Sag nr. 85.15.00-P15-1-17 12-03-2018 Side 1. Overordnet I-sikkerhedspolitik for Hjørring Kommune Indledning Informationssikkerhedspolitikken (I-sikkerhedspolitikken) udgør den overordnede

Læs mere

IT-SIKKERHED SET FRA LEVERANDØRENS SIDE

IT-SIKKERHED SET FRA LEVERANDØRENS SIDE SLIDE 1 DATABESKYTTELSESDAGEN IT-SIKKERHED SET FRA LEVERANDØRENS SIDE v/ Koncernsikkerhedschef Rasmus Theede Offentlig AGENDA FRIDAY, 31 JANUARY 2014 SLIDE 2 Sikkerhed set fra kundens side, og leverandørens

Læs mere

NORDISK SAMARBEJDE OM INFORMATIONSSIKKERHED I KOMMUNER OG REGIONER

NORDISK SAMARBEJDE OM INFORMATIONSSIKKERHED I KOMMUNER OG REGIONER NORDISK SAMARBEJDE OM INFORMATIONSSIKKERHED I KOMMUNER OG REGIONER NOTAT OM INFORMATIONSSIKKERHED OG DIGITALISERING 2014 2008 2014 Notatet er udarbejdet for: Oktober 2014 INDLEDNING Digitaliseringen i

Læs mere

Bilag 4. Diskussionsoplæg: Dataetik

Bilag 4. Diskussionsoplæg: Dataetik Bilag 4. Diskussionsoplæg: Dataetik Disruptionrådets sekretariat Februar 2018 J.nr. 2017-179 Hvad er god dataetik? Når man taler om ansvarlig anvendelse af data og ny teknologi, italesættes ofte værdier

Læs mere

Survey-rapport: Persondata og it-sikkerhed 1. Bech-Bruun Intelligence. Persondata og it-sikkerhed

Survey-rapport: Persondata og it-sikkerhed 1. Bech-Bruun Intelligence. Persondata og it-sikkerhed Survey-rapport: Persondata og it-sikkerhed 1 Bech-Bruun Intelligence Persondata og it-sikkerhed Survey-rapport April 2015 2 Survey-rapport: Persondata og it-sikkerhed Indhold Baggrund 3 Overordnede resultater

Læs mere

It-anvendelsen i Langeland Kommune har til formål at understøtte kommunens overordnede visioner.

It-anvendelsen i Langeland Kommune har til formål at understøtte kommunens overordnede visioner. Juni 2011 1 Indhold 1. Indledning 3 2. Formål 4 3. Omfang 5 4. It-sikkerhedsniveau 5 5. It-sikkerhedsbevidsthed 6 6. Overtrædelse af it-sikkerhedspolitikken 6 7. Udarbejdelse og ikrafttrædelse 6 2 1 Indledning

Læs mere

INFORMATIONSSIKKERHED I

INFORMATIONSSIKKERHED I INFORMATIONSSIKKERHED I DET OFFENTLIGE TRUSLER, SIKKERHEDSHÆNDELSER & FORSVAR ANALYSE: OFFENTLIGT ANSATTE SLÅR FORTROLIGE OPLYSNINGER OP AF NYSGERRIGHED KMD Analyse Briefing Juni 2016 OFFENTLIGT ANSATTE

Læs mere

PSYKIATRIFONDENS Informationssikkerhedspolitik

PSYKIATRIFONDENS Informationssikkerhedspolitik PSYKIATRIFONDENS Informationssikkerhedspolitik Indhold Indledning... 3 Formål... 3 Omfang og ansvar... 3 Sikkerhedsniveau... 4 Beredskab... 4 Sikkerhedsbevidsthed... 5 Brud på informationssikkerheden...

Læs mere

Godkendt af Djøf Privats repræsentantskab den 22. marts Djøf Privats fokusområder

Godkendt af Djøf Privats repræsentantskab den 22. marts Djøf Privats fokusområder DJØF PRIVAT Godkendt af Djøf Privats repræsentantskab den 22. marts 2018 Djøf Privats fokusområder 2018-2020 Danmark oplever i disse år en markant vækst, og der er stor efterspørgsel efter akademisk arbejdskraft

Læs mere

Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting. Vi skaber muligheder & realiserer potentialet sammen

Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting. Vi skaber muligheder & realiserer potentialet sammen Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting Vi skaber muligheder & realiserer potentialet sammen Et højt niveau af it-sikkerhed og privatlivsbeskyttelse er med til

Læs mere

Strategi 2020 Helhed - Sammenhæng - Tryghed

Strategi 2020 Helhed - Sammenhæng - Tryghed Strategi 2020 Helhed - Sammenhæng - Tryghed Forord Sundhedsdatastyrelsen blev dannet i 2015 for at fastholde og udvikle den styrkeposition, Danmark har på digitalisering og nationale data på sundhedsområdet.

Læs mere

Lov om ændring af lov om Center for Cybersikkerhed - høringssvar - deres sagsnummer 2018/006599

Lov om ændring af lov om Center for Cybersikkerhed - høringssvar - deres sagsnummer 2018/006599 Forsvarsministeriet Sendt e-mail til fmn@fmn.dk c.c. tbl@fmn.dk og sbu@fmn.dk Lov om ændring af lov om Center for Cybersikkerhed - høringssvar - deres sagsnummer 2018/006599 (F&P) værdsætter muligheden

Læs mere

> DKCERT og Danskernes informationssikkerhed

> DKCERT og Danskernes informationssikkerhed > DKCERT og Danskernes informationssikkerhed Fujitsu Security Event, 29. januar 2019 Henrik Larsen 28 January, 2019 S 1 > Hvem er DKCERT? > Grundlagt 1991 efter en af de første store hackersager i Danmark

Læs mere

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi Tjekliste til arbejde med persondata Branchefælleskab for Intelligent Energi Dataanvendelse i energisektoren Smart Grid, Smart Energi, Smart City og Smart Home er bare nogle af de begreber, som relaterer

Læs mere

Strategi for medicinsk udstyr i Lægemiddelstyrelsen

Strategi for medicinsk udstyr i Lægemiddelstyrelsen låst DECEMBER 2016 Strategi for medicinsk udstyr i Lægemiddelstyrelsen 2017 2021 Lægemiddelstyrelsen, 2016 Du kan frit referere teksten i publikationen, hvis du tydeligt gør opmærksom på, at teksten kommer

Læs mere

14540/16 mn/aan/bh 1 DGD2B

14540/16 mn/aan/bh 1 DGD2B Rådet for Den Europæiske Union Bruxelles, den 15. november 2016 (OR. en) 14540/16 RESULTAT AF DRØFTELSERNE fra: Generalsekretariatet for Rådet dato: 15. november 2016 til: delegationerne Tidl. dok. nr.:

Læs mere

MedComs informationssikkerhedspolitik. Version 2.2

MedComs informationssikkerhedspolitik. Version 2.2 MedComs informationssikkerhedspolitik Version 2.2 Revisions Historik Version Forfatter Dato Bemærkning 2.2 20.02.17 MedComs Informationssikkerhedspolitik Side 2 af 7 INDHOLDSFORTEGNELSE 1 INDLEDNING...

Læs mere

Privatlivspolitik ekstern persondatapolitik

Privatlivspolitik ekstern persondatapolitik Privatlivspolitik ekstern persondatapolitik for Shine Danmark miljøvenlig rengøring vedr. behandling af persondata Version 1 Dato 22.05.2018 Godkendt af Christina L. Johansen Antal sider 14 Side 1 af 10

Læs mere

Tydelig effekt i markederne. Konkurrence- og Forbrugerstyrelsens strategi 2013-2016

Tydelig effekt i markederne. Konkurrence- og Forbrugerstyrelsens strategi 2013-2016 Tydelig effekt i markederne Konkurrence- og Forbrugerstyrelsens strategi 2013-2016 Tydelig effekt i markederne Formålet med Konkurrence- og Forbrugerstyrelsens strategi Tydelig effekt i markederne er at

Læs mere

Service og kvalitet. Politik for administration og service for borgerne i Randers Kommune

Service og kvalitet. Politik for administration og service for borgerne i Randers Kommune Service og kvalitet Politik for administration og service for borgerne i Randers Kommune Indledning Service og kvalitet er nøgleordene i Politik for administration og service for borgerne i Randers Kommune.

Læs mere

DANAKs strategi 2010-2014

DANAKs strategi 2010-2014 DANAKs strategi 2010-2014 DANAKs mission DANAK sikrer troværdig dokumentation gennem akkreditering. DANAKs vision DANAK vil udbrede markedets kendskab til akkreditering, og være en troværdig samarbejdspartner.

Læs mere

Fredericia Kommunes Informationssikkerhedspolitik 1 FREDERICIA KOMMUNE AFDELING TITEL PÅ POWERPOINT

Fredericia Kommunes Informationssikkerhedspolitik 1 FREDERICIA KOMMUNE AFDELING TITEL PÅ POWERPOINT Fredericia Kommunes Informationssikkerhedspolitik 2018 1 FREDERICIA KOMMUNE AFDELING TITEL PÅ POWERPOINT 12-11-2018 Indholdsfortegnelse Indledning Hvad og hvem er omfattet? Ansvar og konsekvens Vision,

Læs mere

Strategisk informationssikkerhed

Strategisk informationssikkerhed Strategisk informationssikkerhed Jakob Scharf Executive Director, CERTA Intelligence & Security Tidligere chef for Politiets Efterretningstjeneste (PET) Trusler, risici og sårbarheder Private virksomheder

Læs mere

Social-, Børne- og Integrationsministeriet. Kommunikationsstrategi

Social-, Børne- og Integrationsministeriet. Kommunikationsstrategi Social-, Børne- og Integrationsministeriet Kommunikationsstrategi 2 KOMMUNIKATIONSSTRATEGI Social-, Børne- og Integrationsministeriet arbejder for at skabe reelle fremskridt for den enkelte borger. Det

Læs mere

EFFEKTIV OG SKALERBAR HÅNDTERING AF SÅRBARHEDER. F-Secure Radar

EFFEKTIV OG SKALERBAR HÅNDTERING AF SÅRBARHEDER. F-Secure Radar EFFEKTIV OG SKALERBAR HÅNDTERING AF SÅRBARHEDER F-Secure Radar 48% flere sikkerhedshændelser 1 22,000,000 42,000,000 TRUSLEN ER VIRKELIG Hackerne giver ikke op. Truslen mod jeres virksomheds it-sikkerhed

Læs mere

National strategi for cyber- og informationssikkerhed. Finansministeriet

National strategi for cyber- og informationssikkerhed. Finansministeriet National strategi for cyber- og informationssikkerhed Finansministeriet MAJ 2018 National strategi for cyber- og informationssikkerhed - 2018-2021 3 Indhold Forord 5 Digitale muligheder og sårbarheder

Læs mere

Overordnet Informationssikkerhedspolitik

Overordnet Informationssikkerhedspolitik Overordnet Informationssikkerhedspolitik Denne politik er godkendt af byrådet d. 4. juni 2018 Ved udskrivning af politikken skal du være opmærksom på, at du anvender senest godkendte version. Acadre sagsnr.

Læs mere

Velfærd gennem digitalisering

Velfærd gennem digitalisering Velfærd gennem digitalisering Sorø Kommunes Strategi for velfærdsteknologi og digitalisering 2011 2016 1. Indledning Strategi for velfærdsteknologi og digitalisering er udarbejdet i 2011 over en periode

Læs mere

Center for Cybersikkerheds beretning 2014. Center for Cybersikkerheds beretning 2014

Center for Cybersikkerheds beretning 2014. Center for Cybersikkerheds beretning 2014 Center for Cybersikkerheds beretning 2014 1 Center for Cybersikkerheds beretning 2014 2 Center for Cybersikkerheds beretning 2014 Center for Cybersikkerhed Kastellet 30 2100 København Ø Tlf.: 3332 5580

Læs mere

Overordnet it-sikkerhedspolitik for Rødovre Kommune

Overordnet it-sikkerhedspolitik for Rødovre Kommune Overordnet it-sikkerhedspolitik for Rødovre Kommune Denne politik er godkendt af kommunalbestyrelsen januar 2016. Og træder i kraft januar 2016. Ved udskrivning af politikken skal du være opmærksom på,

Læs mere

Pia Conradsen, 25. april 2017 Finder anvendelse pr. d. 25. maj 2018 i Danmark Baggrund, formål og anvendelse Interessenter Databehandler Persondata Sonlincs aktiviteter og overordnet plan Anbefalinger

Læs mere

Informationssikkerhedspolitik for Horsens Kommune

Informationssikkerhedspolitik for Horsens Kommune Informationssikkerhedspolitik for Horsens Kommune Senest opdateret januar 2016 Indholdsfortegnelse 1. FORMÅL... 3 2. OMFANG OG SIKKERHEDSNIVEAU... 3 3. HOVEDMÅLSÆTNINGER... 4 4. ORGANISERING OG ANSVAR...

Læs mere

Informationssikkerhedspolitik Frederiksberg Kommune

Informationssikkerhedspolitik Frederiksberg Kommune Maj 2018 Informationssikkerhedspolitik Frederiksberg Kommune Indledning Informationssikkerhedspolitikken er den overordnede ramme for beskyttelse af information i Frederiksberg Kommune. Kommunen behandler

Læs mere

Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang

Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang Oktober 2015 Trusselsidentifikation ved risikovurderingen af offentlige it-systemer Kom godt i gang Oktober 2015 Denne

Læs mere

ATP s digitaliseringsstrategi 2014-2018

ATP s digitaliseringsstrategi 2014-2018 ATP s digitaliseringsstrategi 2014-2018 ATP s digitaliseringsstrategi samler hele ATP Koncernen om en række initiativer og pejlemærker for digitalisering i ATP. Den støtter op om ATP Koncernens målsætning

Læs mere

Per Løkken, Partner. CAMPUS November 2018

Per Løkken, Partner. CAMPUS November 2018 1 Per Løkken, Partner CAMPUS 2018 21. November 2018 2 Tilgange til Persondataforordningen Usikkerhed og iver efter at få styr på det. Organisationer som også ser en værdi i at have styr på data og processer

Læs mere

Status for ændringer. Informationssikkerhedspolitik for Region Hovedstaden. Version 1.2

Status for ændringer. Informationssikkerhedspolitik for Region Hovedstaden. Version 1.2 Status for ændringer Version Dato Navn Bemærkning 1.0 24-04-2007 Vedtaget i Regionsrådet 1.1 13-02-2012 IMT-Informationssikkerhed Tilpasning af terminologi 1.2 15-10-2012 IMT-Informationssikkerhed Rettelse

Læs mere

Erhvervs-, Vækst- og Eksportudvalget ERU Alm.del endeligt svar på spørgsmål 133 Offentligt

Erhvervs-, Vækst- og Eksportudvalget ERU Alm.del endeligt svar på spørgsmål 133 Offentligt Erhvervs-, Vækst- og Eksportudvalget 2016-17 ERU Alm.del endeligt svar på spørgsmål 133 Offentligt INSPIRATIONSPUNKTER [KUN DET TALTE ORD GÆLDER 5. april 2017 17/02708-6 ama-dep Samråd i ERU den 7. april

Læs mere

Kickstart din virksomheds digitale rejse

Kickstart din virksomheds digitale rejse www.pwc.dk Kickstart din virksomheds digitale rejse Revision. Skat. Rådgivning. Har du overvejet digitalisering men ved ikke, hvor din virksomhed skal starte? Hvordan vil digitalisering i Danmark påvirke

Læs mere

DI Rådgiverne. DI Rådgiverne. H.C. Andersens Boulevard København V raadgiverne.di.dk

DI Rådgiverne. DI Rådgiverne. H.C. Andersens Boulevard København V raadgiverne.di.dk 12 H.C. Andersens Boulevard 18 1787 København V DIRaadgiverne@di.dk +45 3377 4601 raadgiverne.di.dk Dansk Industris branchefællesskab for rådgivervirksomheder Følg på LinkedIn Følg på Twitter Bestil s

Læs mere

Politik <dato> <J.nr.>

Politik <dato> <J.nr.> Side 1 af 5 Politik Informationssikkerhedspolitik for 1. Indledning Denne informationssikkerhedspolitik er den overordnede ramme for informationssikkerheden hos .

Læs mere

Disruptionrådet Partnerskab for Danmarks fremtid. Temaer for kommende drøftelser

Disruptionrådet Partnerskab for Danmarks fremtid. Temaer for kommende drøftelser Disruptionrådet Partnerskab for Danmarks fremtid Temaer for kommende drøftelser Overordnede temaer, som partnerskabet skal drøfte 1. Nye teknologier og forretningsmodeller 2. Fremtidens kompetencer 3.

Læs mere

Visionen for LO Hovedstaden

Visionen for LO Hovedstaden Politisk program 2014 2018 Visionen for LO Hovedstaden Tryghed velfærd demokrati udvikling miljø Vi vil maksimal politisk indflydelse, med fællesskabet i fokus. Vi vil i et stærkt fællesskab skabe resultater

Læs mere

ANALYSENOTAT Når erhvervslivet at blive klar til de nye persondataregler?

ANALYSENOTAT Når erhvervslivet at blive klar til de nye persondataregler? ANALYSENOTAT Når erhvervslivet at blive klar til de nye persondataregler? AF CHEFKONSULENT MALTHE MUNKØE, FAGCHEF FOR DIGITALISERING JANUS SANDSGAARD EU s persondataforordning (GDPR General Data Protection

Læs mere

Overordnet It-sikkerhedspolitik

Overordnet It-sikkerhedspolitik Overordnet It-sikkerhedspolitik Denne politik er godkendt af byrådet d. x. måned 2014 Ved udskrivning af politikken skal du være opmærksom på, at du anvender senest godkendte version. Acadre sags nr. 14-8285

Læs mere

VIDEN TO GO VOKSEN- OG EFTERUDDANNELSESSTRATEGI FOR VUC-SEKTOREN. Danske HF & VUC og VUC Bestyrelsesforeningen

VIDEN TO GO VOKSEN- OG EFTERUDDANNELSESSTRATEGI FOR VUC-SEKTOREN. Danske HF & VUC og VUC Bestyrelsesforeningen VIDEN TO GO VOKSEN- OG EFTERUDDANNELSESSTRATEGI FOR VUC-SEKTOREN Danske HF & VUC og VUC Bestyrelsesforeningen INDHOLD 04 VIDEN TO GO 08 VIGTIGSTE PRIORITERINGER 05 MARKEDER OG PRODUKTER 07 SUCCESKRITERIER

Læs mere

KONKURRENCE- OG forbrugerstyrelsens STRATEGI

KONKURRENCE- OG forbrugerstyrelsens STRATEGI KONKURRENCE- OG forbrugerstyrelsens STRATEGI 2011-2013 Strategi for Konkurrence- og Forbrugerstyrelsen 2011-2013 Konkurrence- og Forbrugerstyrelsen blev etableret ved en fusion af Konkurrencestyrelsen

Læs mere

ANALYSENOTAT Hvem er fremtidens rådgiver?

ANALYSENOTAT Hvem er fremtidens rådgiver? ANALYSENOTAT Hvem er fremtidens rådgiver? AF CHEFKONSULENT MALTHE MUNKØE Der tales meget om digitalisering, nye forretningsmodeller og en lang række andre forandringer og tendenser i erhvervslivet. Mange

Læs mere

Digitaliseringsstrategi

Digitaliseringsstrategi Digitaliseringsstrategi Godkendt i xx den xx.xx.2010 Digitalisering i Viborg Kommune skal understøtte en helhedsorienteret og effektiv service over for borgere og virksomheder effektivisere de kommunale

Læs mere

EUROPA-PARLAMENTET. Retsudvalget UDKAST TIL UDTALELSE. til Udvalget om det Indre Marked og Forbrugerbeskyttelse

EUROPA-PARLAMENTET. Retsudvalget UDKAST TIL UDTALELSE. til Udvalget om det Indre Marked og Forbrugerbeskyttelse EUROPA-PARLAMENTET 2004 Retsudvalget 2009 2007/0248(COD) 19.3.2008 UDKAST TIL UDTALELSE fra Retsudvalget til Udvalget om det Indre Marked og Forbrugerbeskyttelse om forslag til Europa-Parlamentets og Rådets

Læs mere

Bæredygtigt forbrug: Ny bæredygtig app

Bæredygtigt forbrug: Ny bæredygtig app 22. februar 2012 /cwg Sag Høringssvar: Ideer og input til national handlingsplan for 'Open Government' Erhvervsstyrelsen har ideer til tre initiativer, der kunne indgå i handlingsplanen for Open Government.

Læs mere

Bilag 3. Diskussionsoplæg: Konkurrence- og forbrugervilkår i en digital verden

Bilag 3. Diskussionsoplæg: Konkurrence- og forbrugervilkår i en digital verden Bilag 3. Diskussionsoplæg: Konkurrence- og forbrugervilkår i en digital verden Disruptionrådets sekretariat Februar 2018 Digitale platforme rummer fordele for virksomheder og forbrugere, men skaber også

Læs mere

Tryghed i den digitale verden - It-sikkerhed og persondata

Tryghed i den digitale verden - It-sikkerhed og persondata Tryghed i den digitale verden - It-sikkerhed og persondata MIN KONTEKST CPR-systemet Sundheds-it og elektroniske patientjournaler Borger.dk NemID Digital velfærd Offentlig fornyelse Cybersikkerhed 2 DI

Læs mere

Rigsrevisionen, digitalisering og dokumentation Statens Arkiver den 5. november 2014 v/rigsrevisor Lone Strøm

Rigsrevisionen, digitalisering og dokumentation Statens Arkiver den 5. november 2014 v/rigsrevisor Lone Strøm Rigsrevisionen, digitalisering og dokumentation Statens Arkiver den 5. november 2014 v/rigsrevisor Lone Strøm Offentlig revision Folketinget Finansudvalget Øvrige politiske udvalg De af Folketinget valgte

Læs mere

Forsvarsudvalget L 155 endeligt svar på spørgsmål 11 Offentligt

Forsvarsudvalget L 155 endeligt svar på spørgsmål 11 Offentligt Forsvarsudvalget 2017-18 L 155 endeligt svar på spørgsmål 11 Offentligt Fejl! Ukendt betegnelse for dokumentegenskab. Folketingets Forsvarsudvalg Christiansborg FORSVARSMINISTEREN 20. april 2018 Folketingets

Læs mere

Offentlige virksomheder i forandring. It og kommunikation til fremtidens udfordringer i staten

Offentlige virksomheder i forandring. It og kommunikation til fremtidens udfordringer i staten Offentlige virksomheder i forandring It og kommunikation til fremtidens udfordringer i staten Skab fremtidens offentlige sektor med it Den offentlige sektor møder benhårde krav. Medarbejdere kræver fleksibilitet,

Læs mere

STATUS PÅ IT-SIKKERHED 2017

STATUS PÅ IT-SIKKERHED 2017 STATUS PÅ IT-SIKKERHED 2017 Økonomiudvalgsmøde den 13. marts 2018 IT & Digitaliseringschef Jørgen Brolykke Rasmussen BAGGRUND Odense Kommune havde i 2016 besøg af Datatilsynet, der udtalte kritik af dele

Læs mere

Det fremgår af kommunestrategien, at en af forudsætningerne for at nå denne vision, er en velfungerende kommune i økonomisk balance.

Det fremgår af kommunestrategien, at en af forudsætningerne for at nå denne vision, er en velfungerende kommune i økonomisk balance. GLADSAXE KOMMUNE Økonomisk Sekretariat Økonomisk strategi NOTAT Dato: 8. april 2014 Af: ØKS Indledning Byrådets vision for Gladsaxe Kommune er at Gladsaxe Kommune skal medvirke til, at kommunens borgere

Læs mere

FSOR. Cybersikkerhed i den finansielle sektor VISION 2020 FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED

FSOR. Cybersikkerhed i den finansielle sektor VISION 2020 FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED FSOR FINANSIELT SEKTORFORUM FOR OPERATIONEL ROBUSTHED DECEMBER 2016 Cybersikkerhed i den finansielle sektor VISION 2020 Den danske finansielle sektor skal være best in class i Europa til at imødegå truslen

Læs mere

Pædagogisk IT-strategi for Social- og Sundhedsskolen Esbjerg

Pædagogisk IT-strategi for Social- og Sundhedsskolen Esbjerg Pædagogisk IT-strategi for Social- og Sundhedsskolen Esbjerg Introduktion Social- og Sundhedsskolen Esbjergs Pædagogiske IT-strategi er gældende for perioden 2014 til 2018. Strategien indeholder: Introduktion

Læs mere

Disruptionrådet Partnerskab for Danmarks fremtid. Udkast til temaer og formål samt arbejdsform

Disruptionrådet Partnerskab for Danmarks fremtid. Udkast til temaer og formål samt arbejdsform Disruptionrådet Partnerskab for Danmarks fremtid Udkast til temaer og formål samt arbejdsform Overordnede temaer til drøftelse i partnerskabet Nye teknologier og forretningsmodeller Fremtidens kompetencer

Læs mere

Målbillede for socialområdet

Målbillede for socialområdet Målbillede for socialområdet En ramme for en flerårig planlægning af det regionale socialområde Et socialområde med borgeren som aktiv medborger Faglig indsats af høj kvalitet, målrettet den enkelte borger

Læs mere

Privatlivspolitik (ekstern persondatapolitik)

Privatlivspolitik (ekstern persondatapolitik) (ekstern persondatapolitik) for MHT ApS vedr. behandling af persondata Version 1 Dato 28.05.2018 Godkendt af Jette Petersen Antal sider 11 Side 1 af 11 Tak, for at du har valgt at bruge vores produkter/services.

Læs mere

Sikkerhedsprogrammet - Agenda

Sikkerhedsprogrammet - Agenda Sikkerhedsprogrammet - Agenda 09.00-09.30 Morgenkaffe & brød 09.30-09.45 Velkomst & dagens program 09.45-10.45 Cybersikkerhed v/kristoffer Kjærgaard Christensen 10.45-11.00 Pause 11.00-12.00 Resultater

Læs mere

UDFOR- DRINGERNE. For mange midler går til administration. Udbudsdrevet frem for efterspørgselsdrevet. Kvaliteten er ikke tilstrækkelig

UDFOR- DRINGERNE. For mange midler går til administration. Udbudsdrevet frem for efterspørgselsdrevet. Kvaliteten er ikke tilstrækkelig UDFOR- DRINGERNE Udbudsdrevet frem for efterspørgselsdrevet Kvaliteten er ikke tilstrækkelig høj For mange midler går til administration Virksomhederne ved ofte ikke, hvor de skal henvende sig For mange

Læs mere

Privatlivspolitik (ekstern persondatapolitik)

Privatlivspolitik (ekstern persondatapolitik) (ekstern persondatapolitik) for Tabellae A/S vedr. behandling af persondata Version 1.1 Dato for seneste opdatering 25.10.2018 Godkendt af Stefan Reina Antal sider 13 Side 1 af 12 Tak, for dit besøg på

Læs mere

Vision. - fordi viden forpligter

Vision. - fordi viden forpligter Vision - fordi viden forpligter Mission Danske Advokater er den forening, hvor danske advokatvirksomheder i fællesskab arbejder for at udvikle og styrke advokatbranchen og den enkelte virksomhed til gavn

Læs mere