Retsudvalget 2014-15 (1. samling)
REU Alm.del Bilag 76
Offentligt
Folketinget
Retsudvalget
Christiansborg
1240 København K
Politi- og Strafferetsafdelingen
28. november 2014
Sikkerheds- og Forebyg-
gelseskontoret
Sagsbeh: Andreas Christensen
Sagsnr.: 2013-1924-0049
Dok.:
1329487
Dato:
Kontor:
I forlængelse af mødet den 16. september 2014 vedrørende hackerangrebet
mod CSC har Justitsministeriet indhentet nærmere oplysninger fra Rigspo-
litiet om de it-sikkerhedsmæssige forpligtelser, som CSC har påtaget sig i
henhold til kontrakten med Rigspolitiet, og om gennemførelsen
af PET’s
anbefalinger til dansk politi, jf. bilag 2 i PET’s og Center for Cybersikker-
heds fælles rapport om hackerangrebet.
Rigspolitiet har i den forbindelse oplyst følgende
om CSC’s it-
sikkerhedsmæssige forpligtelser:
”Rigspolitiet
kan indledningsvist oplyse, at oplysninger i poli-
tiets it-systemer til stadighed beskyttes, således at kritiske og
følsomme oplysninger bevarer deres fortrolighed, integritet og
tilgængelighed.
Oplysninger i politiets it-systemer er undergivet den til enhver
tid gældende lovgivning samt interne fastsatte retningslinjer,
herunder politiets sikkerhedshåndbog.
Rigspolitiets sikkerhedsbestemmelser er bl.a. baseret på EU-
direktivet om databeskyttelse, persondataloven, sikkerhedsbe-
kendtgørelsen (bekendtgørelse nr. 528 af 15. juni 2000 som
ændret ved bekendtgørelse nr. 201 af 22. marts 2001), den fæl-
lesstatslige standard for informationssikkerhed DS 484,
ISO/IEC 27001 samt Statsministeriets sikkerhedscirkulære
(CIR nr. 9846 af 21. december 2013).
Det kan i den forbindelse oplyses, at det i dansk politi er be-
sluttet at fastlægge it-sikkerhedsstrategier, som sikrer et it-
sikkerhedsniveau, der som minimum svarer til ISO 27001. Ind-
til 2013 var der fastlagt et sikkerhedsniveau, der som minimum
Slotsholmsgade 10
1216 København K.
Telefon 7226 8400
Telefax 3393 3510
www.justitsministeriet.dk