Holbergsgade 6
DK-1057 København K
T +45 7226 9000
F +45 7226 9001
M
W
sum.dk
Folketingets Forsvarsudvalg
Dato: 23. juni 204
Enhed: Sundhedsøkonomi
Sagsbeh.: DEPMOA
Sags nr.: 1403421
Dok nr.: 1478914
Folketingets Forsvarsudvalg har den 26. maj 2014 stillet følgende spørgsmål
nr. 259 (Alm. del) til ministeren for sundhed og forebyggelse, som hermed be-
svares. Spørgsmålet er stillet efter ønske fra Troels Lund Poulsen (V).
Spørgsmål nr. 259:
’’I det forsvarsministeren på et åbent samråd i Forsvarsudvalget den 23. maj
2014 om cybersikkerhed opfordrede udvalget til at spørge de enkelte ministre
om, hvad der gøres for at beskytte sig imod cybertrusler, bedes ministeren re-
degøre for, hvad der er gjort eller vil blive gjort indenfor ministerens ansvars-
område m.h.t. at beskytte it-systemer og fortrolige data samt m.h.t. at sikre sig
imod hackerangreb, jf. statsrevisorernes beretning 3/2013 om forebyggelse af
hackerangreb, hvor statsrevisorerne bl.a. udtaler foruroligelse over utilstræk-
kelig beskyttelse mod cybertrusler i en række undersøgte statslige virksomhe-
der. ”
Svar:
Generelle initiativer for alle ministerområder
Regeringen har besluttet, at alle statslige myndigheder skal implementere sik-
kerhedsstandarden ISO27001, som stiller en række krav til styringen af sik-
kerhedsarbejdet, herunder at der arbejdes risikobaseret med sikkerhed, og at
sikkerheden forankres i topledelsen.
Med henblik på en forbedret koordinering af sikkerhedsindsatsen på tværs af
den offentlige sektor har regeringen nedsat en tværministeriel arbejdsgruppe,
som skal udarbejde en strategi for cyber- og informationssikkerhed. Strategien
forventes lanceret i år.
Derudover har regeringen truffet beslutning om, at alle statslige myndigheder
med udgangspunkt i en risikovurdering foretager implementering af konkrete
sikkerhedstiltag (eksempelvis positivliste af godkendte programmer, opdate-
ring af programmer med sikkerhedsopdateringer, begrænsning af brugerad-
gange med særlige administrator-privilegier), tiltag, som i henhold til Rigsrevi-
sionens beretning til statsrevisorerne kan forhindre en væsentlig del af de mål-
rettede cyberangreb.
Endelig arbejder regeringen på en vejledning til statslige myndigheder om sty-
ring af sikkerhed i statens outsourcede drift.
Initiativer på Ministeriet for Sundhed og Forebyggelses ministerområde
Ministeriet for Sundhed og Forebyggelse har i foråret 2014 udarbejdet en ny
koncern it-strategi, som blandt andet omfatter informationssikkerhed. Således