30. maj 2014
NOTAT
om
definitionen af ”sikkerhedshændelse”
i lovforslaget om
Center for Cybersikkerhed (L 192)
1.
Begrebet ”sikkerhedshændelse” er et centralt element i forslaget
til lov om Center for
Cybersikkerhed. Det følger således af lovforslaget, at Center for Cybersikkerhed kun må fo-
retage analyse af data, der stammer fra de tilsluttede civile myndigheder og virksomheder,
hvis der er tale om en sikkerhedshændelse. Endvidere må alene data, der er knyttet til en
sikkerhedshændelse, videregives efter lovens særlige videregivelsesbestemmelse, ligesom
der gælder særlige regler for sletning af data, der er knyttet til en sikkerhedshændelse.
Når ordet
”cyberangreb” anvendes i bemærkningerne til
lovforslaget, sker dette i samme
betydning som det
mere tekniske begreb ”sikkerhedshændelse”, der anvendes
i lovteksten.
Sagt med andre ord er en sikkerhedshændelse et cyberangreb eller en trussel herom.
Center for Cybersikkerhed indsamler i dag primært data ved hjælp af elektroniske alarmen-
heder, som er opsat hos de frivilligt tilsluttede myndigheder og virksomheder, hvor de moni-
torerer ind- og udgående internetkommunikation.
Monitoreringen giver et normalbillede af internetkommunikationen og dermed også det
overblik, der er nødvendigt for at opdage afvigelser. Cyberangreb (sikkerhedshændelser) vil
typisk optræde som afvigelser fra normalbilledet og udløse en alarm hos centerets netsik-
kerhedstjeneste.
Netsikkerhedstjenesten foretager således allerede i dag en automatiseret (altså maskinel)
løbende monitorering af internettrafikken for at se, om den indeholder trusler mod it-
sikkerheden. Det sker faktisk mange, mange tusinde gange om dagen, at der udløses en
alarm. Det er imidlertid i gennemsnit ganske få gange i døgnet, at en alarm har en så alvor-
lig karakter, at den fører til, at en analytiker i centeret foretager en nærmere analyse, fordi
der er en begrundet mistanke om en sikkerhedshændelse, og fordi analysen er nødvendig
1
_______________________________________________________________________________________________________________________________________________
HOLMENS KANAL 42
1060 KØBENHAVN K
TELEFON: 33 92 33 20
TELEFAX: 33 32 06 55
WEB: www.FMN.DK
CVR: 25-77-56-35
EAN: 5798000201200