Forsvarsminister: Danske virksomheder griber hacker-angreb helt forkert an

7. november 2018 kl. 08:0510
Forsvarsminister: Danske virksomheder griber hacker-angreb helt forkert an
Illustration: Forsvarsministeriet.
Talrige cybertrusler mod Danmark har sendt alarmberedskabet op på højeste niveau siden Den Kolde Krig. Her giver forsvarsminister Claus Hjort Frederiksen (V) sit bud på, hvordan de danske it-sikkerhedsventiler skal strammes.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

En blandet forsamling fra toppen af dansk erhvervsliv og offentlige myndigheder var tirsdag eftermiddag trommet sammen i Fællessalen på Christiansborg for at diskutere holdninger til it-(u)sikkerheden i Danmark.

Sikkerhedsseminaret var arrangeret af it-sikkerhedsselskabet Check Point, og det trak godt 100 deltagere til, hvoraf de fleste iklædt lyse skjorter og mørke jakkesæt minder om personerne på Fællessalens malerier.

En af de mere prominente talere på seminaret var forsvarsminister Claus Hjort Frederiksen (V). Han indtog scenen med en dugfrisk 37.-plads til Danmark på det Nationale Cyber Security Index i ryggen – lige over lande som Bulgarien og Uganda, men under Rumænien.

Forsvarsministeren indledte sin tale med at bedyre, at Danmark ikke mindst på cyberområdet lige nu står midt i den største sikkerhedstrussel siden Murens fald med massive forsøg på spionage mod danske servere.

Artiklen fortsætter efter annoncen

»Min store frygt er, at cyberangreb en dag koster menneskeliv,« lød det fra Claus Hjort Frederiksen, som nævnte Rusland mere end 10 gange, mens han opridsede trusselsbilledet.

Billigere statslige beskyttelse på vej

Forsvarsministeren med ansvar for blandt andet Center For Cybersikkerhed under Forsvarets Efterretningstjeneste havde også en hilsen med til dansk erhvervsliv.

For antallet af cyberangreb mod Danmark er ifølge Claus Hjort Frederiksen formentlig langt værre, end vi umiddelbart går og tror.

»Efter min bedste overbevisning har vi at gøre med et stort mørketal, da få virksomheder af flere grunde rapporterer om angreb. Men danske virksomheder griber situationen helt forkert an, da åbenhed og debat er vejen frem til at løse problemerne,« sagde forsvarsministeren.

Artiklen fortsætter efter annoncen

»Alle er interesserede i, at Center for Cybersikkerhed deler ud af sin viden, mens ingen private virksomheder ønsker at give noget tilbage. Vi skal altså kæmpe med det danske erhvervsliv ved vores side på slagmarken, for det er ikke altid er nemt at se løsningerne på forhånd,« fortsatte han.

Forsvarsministeren bedyrede samtidigt, at VLAK-regeringen sigter mod at gøre det billigere og mere smidigt for danske virksomheder at koble sig til overvågningen hos Center for Cybersikkerhed.

»I dag må Center for Cybersikkerhed eksempelvis ikke udlevere den skadelige kode til ramte virksomheder, altså til ofret. Det er sådan nogle opgaver, som vi politikere gerne vil skubbe på med for at få løst,« lød det.

Personligt overrasket over cybertrussel

Dermed lovede Claus Hjort Frederiksen også, at VLAK-regeringen vil fokusere lovgivningen mod bedre cybersikkerhed og henviser blandt andet til det seneste Forsvarsforlig for 2018-2023, hvor der indtil videre er øremærket 1,4 milliarder kroner til forbedring af det nationale it-forsvar.

»Vi skal have opdateret lovgivningen, så den stemmer overens med virkeligheden og det reelle trusselsbillede, som vi lever med. Vi står over for en mega-opgave, som kun kan løses med en mangfoldig hær af aktører,« sagde forsvarsministeren.

I en efterfølgende spørgsmål-og-svar-session på sikkerhedsseminaret erkendte Claus Hjort Frederiksen, at han siden tiltrædelsen som forsvarsminister i efteråret 2016 personligt har været overrasket over, hvor slemme it-sikkerhedstruslerne er mod Danmark.

»Jeg har været sådan en person, der tidligere har haft ’1234’ som mit password, men vi skal alle være med til at skærpe sikkerheden. For hvis vores kritiske infrastruktur bliver ramt, så begynder borgerne at tvivle på vores stat og vores demokrati,« forklarede Claus Hjort Frederiksen.

Det næste store øjebliksbillede af cybertruslerne mod Danmark bliver tegnet i begyndelsen af det nye år, hvor staten udsender en rapport om, hvordan vi højner it-sikkerheden her til lands.

10 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
8
8. november 2018 kl. 06:59

Krigsministeren griber freden HELT forkert an. Vi husker ham bedst som socialminister, der overtrådte ministeransvarlighedsloven og førte Folketinget bag lyset. Det udløste en Cavlingpris til journalisten, der afslørede kriminaliteten, og burde have kostet ministeren jobbet.

7
8. november 2018 kl. 05:07

Ja hvis de ønsker bred tilslutning til Netsikkerhedstjenesten så kan det da godt være man skal have priserne lidt ned.https://fe-ddis.dk/cfcs/CFCSDocuments/Netsikkerhed_A5%202016.pdf

Findes der en beskrivelse af hvordan det hele virker og hvor effektivt det er ? Jeg tænker ualmindelig meget trafik er krypteret idag, det må være forholdsvis svært at få det store indblik i selv for CFCS

6
8. november 2018 kl. 00:31

Og bortset fra det, hvilke kompetancer besidder cand. jur. Claus Hjort Frederiksen som gør ham i stand til at komme med sådanne udmeldinger?

Gammeldavs djøf'er der aldrig i sin tid så et fag om "edb" eller på nydansk "it"; aldrig fik nogen viden eller uddannelse om det de dagligt forvalter - som alle MF'er på borgen.

"Han indtog scenen med en dugfrisk 37.-plads til Danmark på det Nationale Cyber Security Index i ryggen.."

"»Jeg har været sådan en person, der tidligere har haft ’1234’ som mit password"

.. thjaaa, det fortæller jo niveauet.

5
7. november 2018 kl. 17:45

Hvor klinger det dog hult når krigsministeren kan fyre sådan en gang mundsvejr af:

Men danske virksomheder griber situationen helt forkert an, da åbenhed og debat er vejen frem til at løse problemerne

når han selv og vennerne er de største tilhængere af, at alt hvad de laver skal ske i mørkelygtens skær.

Center for cyber Usikkerhed er således ikke underlagt nogen form for demokratisk kontrol.

Og bortset fra det, hvilke kompetancer besidder cand. jur. Claus Hjort Frederiksen som gør ham i stand til at komme med sådanne udmeldinger?

3
7. november 2018 kl. 15:09

»I dag må Center for Cybersikkerhed eksempelvis ikke udlevere den skadelige kode til ramte virksomheder, altså til ofret. Det er sådan nogle opgaver, som vi politikere gerne vil skubbe på med for at få løst,« lød det.

Hvem forbyder dog det?

2
7. november 2018 kl. 13:11

Forsvarsminister, Klaus Hjorth Frederiksen udtaler: "Alle er interesserede i, at Center for Cybersikkerhed deler ud af sin viden, mens ingen private virksomheder ønsker at give noget tilbage....."

Det er fake news så det batter. Sandheden er den, at det ikke virksomhederne, der ikke vil dele oplysninger. Det er derimod Center for Cybersikkerhed (CFCS), der ikke deler sin viden. Og den kritik har de fået lige siden centerets oprettelse i 2012. Derfor er der flere og flere virksomheder der melder sig ud af ordningen, hvor CFCS via såkaldte prober overvåger trafikken og systemerne centralt. Virksomhederne får simpelthen ikke noget for de mange penge, det koster at være med i ordningen.

Forsvarsministeren er ikke godt nok orienteret af sine egne ( Forsvarsministeriet, FE og CFCS) om tingenes rette sammenhæng. Version2 har tidligere gennemført en undersøgelse, hvor det dokumenteres at virksomhederne ikke er tilfreds med CFCS's indsats og at man ikke får noget for pengene, hverken dem som staten betaler eller de penge som virksomhederne betaler til CFCS og FE.

1
7. november 2018 kl. 12:52

Hvrodan man som borger skal forholde sig hvis man opdager en sikkerhedsbrist. Det har jo tidligere vist sig at man risikerer politianmeldese og retsforfølgelse, hvis man gør opmærksom på huller i vriksomhedernes it-systemer. En praksis der i høj grad bidrager til fortsat it-usikkerhed.

Anmelder kunne evt. sikres immunitet hvis denne straks og uden unødigt ophold:

  1. Stopper undersøgelse/udnyttelse af sikkerhedsbristen
  2. Anmelder bristen (f.eks til Center for Cybersikkerhed)