Retsudvalget 2014-15 (2. samling)
REU Alm.del Bilag 51
Offentligt
Folketingets Finansudvalg
Christiansborg
Finansministeren
Den 28. august 2015
Svar på Finansudvalgets spørgsmål nr. 3 (Alm. del – § 7.
Finansministeriet) af 6. august 2015 stillet efter ønske fra Pernille
Skipper (EL)
Spørgsmål
Overvejer ministeren, på baggrund af Datatilsynets afgørelse i den såkaldte
CSC-sag (journalnr. 2013-632-0050 om uvedkommendes adgang til personoplys-
ninger i systemer, som Rigspolitiet er dataansvarlig for), at foretage ændringer
i sikkerhedsniveauerne for de systemer, som ministeren er ansvarlig
for, herunder eksempelvis adskille webadgang fra bagvedliggende informationssy-
stemer?
Svar
Moderniseringsstyrelsen oplyser, at Datatilsynets afgørelse har givet anledning til,
at Moderniseringsstyrelsen har bedt CSC om at redegøre for nogle konkrete
spørgsmål, ligesom også Datatilsynets vurderinger og konklusioner fortsat indar-
bejdes i Moderniseringsstyrelsens arbejde med alle leverandører om opsætningen
af systemerne, samt det generelle løbende IT-sikkerhedsarbejde.
Datatilsynets afgørelse har ikke generelt givet anledning til at foretage ændringer i
sikkerhedsniveauerne for Finansministeriets systemer.
Finansministeriets koncern gennemfører faste risikovurderinger på sine systemer
og tager derigennem stilling til, om sikkerhedsniveauet er tilstrækkeligt og balance-
ret i forhold til systemernes kritikalitet og det aktuelle trusselsbillede, økonomi og
brugervenlighed.
Finansministeriet tilpasser således fortløbende sikkerhedsniveauet, jf. den interna-
tionale standard for informationssikkerhed ISO27001, som det er besluttet at sta-
ten skal implementere og følge.
Hvorvidt der skal etableres konkrete tekniske foranstaltninger som fx adskillelse af
webadgang fra bagvedliggende informationssystemer, vurderes i den enkelte tek-
niske løsning ud fra systemets formål, kritikalitet, trusselsbillede samt øvrige for-
hold, der måtte være relevante.
Finansministeriet · Christiansborg Slotsplads 1 · 1218 København K · T 33 92 33 33 · E [email protected] · www.fm.dk