Forsvarsudvalget
Christiansborg
1240 København K
Forsvarsudvalget har i brev af 26. maj 2014 stillet mig følgende spørgsmål 263, alm.
del, stillet efter ønske fra Troels Lund Poulsen (V), som jeg hermed skal besvare.
Spørgsmål 263
I det forsvarsministeren på et åbent samråd i Forsvarsudvalget den 23. maj 2014 om
cybersikkerhed opfordrede udvalget til at spørge de enkelte ministre om, hvad der
gøres for at beskytte sig imod cybertrusler, bedes ministeren redegøre for, hvad der
er gjort eller vil blive gjort indenfor ministerens ansvarsområde m.h.t. at beskytte it-
systemer og fortrolige data samt m.h.t. at sikre sig imod hackerangreb, jf.
Statsrevisorernes beretning 3/2013 om forebyggelse af hackerangreb, hvor
statsrevisorerne bl.a. udtaler foruroligelse over utilstrækkelig beskyttelse mod
cybertrusler i en række undersøgte virksomheder.
Svar
Nedenfor redegør finansministeren, under hvis ressort Digitaliseringsstyrelsen og
Statens It er placeret, for de generelle tiltag på tværs af staten, inden jeg redegør for
de konkrete tiltag på Klima-, Energi- og Bygningsministeriets område.
Generelle initiativer for alle ministerområder
Regeringen har besluttet, at alle statslige myndigheder skal implementere
sikkerhedsstandarden ISO27001, som stiller en række krav til styringen af
sikkerhedsarbejdet, herunder at der arbejdes risikobaseret med sikkerhed, og at
sikkerheden forankres i topledelsen.
Med henblik på en forbedret koordinering af sikkerhedsindsatsen på tværs af den
offentlige sektor har regeringen nedsat en tværministeriel arbejdsgruppe, som skal
udarbejde en strategi for cyber- og informationssikkerhed. Strategien forventes
lanceret i år.
Derudover har regeringen truffet beslutning om, at alle statslige myndigheder med
udgangspunkt i en risikovurdering foretager implementering af konkrete
sikkerhedstiltag (eksempelvis positivliste af godkendte programmer, opdatering af
programmer med sikkerhedsopdateringer, begrænsning af brugeradgange med
særlige administrator-privilegier), som i henhold til Rigsrevisionens beretning til
statsrevisorerne kan forhindre en væsentlig del af de målrettede cyberangreb.
Endelig arbejder regeringen på en vejledning til statslige myndigheder om styring af
sikkerhed i statens outsourcede drift.
Initiativer for ministerområder der er kunde hos Statens It
Ministeren
19. juni 2014
J nr. 2014-1502
/