Bemærkninger til Beretning #3
om
nedsættelse af en parlamentarisk arbejdsgruppe, der skal undersøge mulighederne
for en bedre beskyttelse af personfølsomme oplysninger og et effektivt tilsyn med
offentlige institutioner såvel som private virksomheders behandling af disse
Bemærkningerne er udarbejdet af CSC Danmark A/S.
Generelt:
Offentlige myndigheder har i en årrække fokuseret på digitalisering af det danske samfund med
effektivisering og større tilgængelighed for borgere og virksomheder til følge.
I en tid hvor global cyber kriminalitet vokser med flere hundrede procent hvert år, øges kravene til at sikre
personfølsomme data mod uautoriseret adgang. Den øgede digitalisering og det forværrede trusselsbillede
har skabt en større bevidsthed hos offentlige myndigheder og politikere om nødvendigheden af at
investere i øget sikkerhed. På denne baggrund hilser CSC nedsættelsen af en parlamentarisk arbejdsgruppe
velkommen.
Bemærkninger til afsnit 2. ”Politiske bemærkninger”
Styrkelse af Datatilsynet:
En styrkelse af Datatilsynet vil ikke i sig selv gøre de offentlige systemer mere sikre.
Der mangler snarere overordnede anvisninger og anbefalinger på det IT-sikkerhedsmæssige område.
Anvisninger og anbefalinger, der instruerer offentlige myndigheder i,
hvordan
deres IT systemer skal sikres
og overvåges, herunder også hvilke krav der stilles til nye driftsformer såsom cloud.
En evt. styrket offentlig tilsynsvirksomhed bør derfor have stærke IT-sikkerhedsmæssige kompetencer og
fokusere på, at fællesoffentlige anbefalinger og anvisninger overholdes.
Logningsreglerne og personoplysningsloven:
Med den store mængde transaktioner og det deraf følgende store antal logs bør logningsreglerne
opdateres til det nuværende trusselsscenarie. Der bør bl.a. stilles krav om realtids, automatiseret log-
gennemgang, herunder korrelering og gennemgang af sikkerhedslogs på tværs af en bred vifte af systemer,
applikationer og sikkerhedsopsætninger (FW, IDS/IPS, FIA etc.).
EU’s nye databeskyttelsesforordning: