Â
Udvalget for Videnskab og Teknologi Folketinget Christiansborg 1240 København K
|
Hermed fremsendes svar på spørgsmål nr. 200 og 201 (Alm. del) stillet af Udvalget for Videnskab og Teknologi den 30. juli 2008.
Med venlig hilsen
Helge Sander
Â
Spørgsmål nr. 200 og 201 stillet af Udvalget for Videnskab og Teknologi den 30. juli 2008 til Ministeren for videnskab, teknologi og udvikling (Alm. del).
Spørgsmål 200
Ministeren bedes kommentere en artikel fra Version2 af 28.07.2008, kl. 11.08: â€Danske myndigheder fortier virusinfektion†af Jakob Møllerhøj.
Svar
Den nævnte artikel omhandler en konkret situation, hvor hjemmesider på internettet er blevet inficeret af en konkret virus (Asprox-virussen), og det kritiseres, at ejerne af hjemmesiderne ikke efterfølgende oplyser om hændelsen.
For så vidt angår de konkrete hjemmesider, der ifølge artiklen har været berørt af virusinfektionen, kan jeg ud fra efterfølgende artikler, blandt andet i Version2, forstå, at der er uklarhed om, hvorvidt alle de nævnte hjemmesider rent faktisk har været inficeret. Men der er nok ikke tvivl om, at den omtalte virus – også i Danmark – har ramt mange hjemmesider.
Artiklen rejser problemstillingen om, hvorvidt danske hjemmesider bør orientere besøgende, hvis hjemmesiden har været inficeret med virus.
Jeg kan oplyse, at det er op til den enkelte ejer at vurdere, hvorvidt en orientering af besøgende er hensigtsmæssig. Dette gælder også i forhold til offentlige hjemmesider. Beslutning herom må nødvendigvis bero på en konkret vurdering af omfanget af den enkelte infektion, samt en generel risikovurdering.
Spørgsmål 201
Vil ministeren bede IT-sikkerhedskomitéen om at foreslå nogle retningslinier for håndtering af nedbrud og angreb på offentlige hjemmesider?
Svar
Siden 1. januar 2007 har alle statens institutioner været forpligtet til at leve op en fælles standard for it-sikkerhedsprocesser, baseret pÃ¥ kravene i Dansk Standards â€Standard for informationssikkerhed†(DS 484). Danske Regioner og KL anbefaler endvidere, at standarden følges af regioner og kommuner.
Standarden beskriver blandt andet de sikringsforanstaltninger en offentlig myndighed skal følge for at sikre en passende beskyttelse af egne hjemmesider og de brugere, der anvender dem.
Der er således allerede opstillet retningslinier for håndteringen af sikkerheden, herunder nedbrud og angreb på offentlige hjemmesider.