Kritik af ubalance i cybersikkerhedsstrategi: »En slags omvendt Robin Hood«

15. maj 2018 kl. 11:11
Kritik af ubalance i cybersikkerhedsstrategi: »En slags omvendt Robin Hood«
Illustration: Privat.
IT-Branchen og sikkerhedsekspert er glade for, at den nye strategi for cybersikkerhed endelig er klar. Men planen fokuserer alt for snævert på statslige institutioner og store virksomheder, lyder kritikken.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

25 tiltag i regeringens nye cyber- og informationssikkerhedsstrategi.

  • Etablering af nationalt cybersituationscenter
  • Overvågning af statens kritiske it-systemer
  • Minimumskrav til myndigheders arbejde med cyberog informationssikkerhed
  • Lovgivningsinitiativer på cyberområdet
  • Fælles digital indgang for indberetninger
  • Landsdækkende center for behandling af sager vedrørende it-relateret kriminalitet
  • Styrket samarbejde om forebyggelse af og håndhævelse over for it-relaterede angreb
  • Øget sikring af identitetsbeviser
  • Styrket prioritering af national it-infrastruktur
  • Sikker kommunikation i staten
  • Digital dømmekraft og kompetencer via uddannelsessystemet
  • Informationsportal
  • Forskning i ny teknologi
  • Erhvervspartnerskab for øget it-sikkerhed i dansk erhvervsliv
  • Partnerskab om kompetenceudvikling og opbygning af sikkerhedskultur i staten
  • Styrket oplysningsindsats til borgere og virksomheder
  • Sektorvise delstrategier og decentrale cybersikkerhedsenheder
  • Tværgående indsats for at understøtte samfundskritiske sektorers cybersikkerhed
  • Styr på leverandører af outsourcet it
  • Styrket national koordinering
  • Styrket internationalt engagement
  • Tilstandsmåling af cyber- og informationssikkerhed
  • Overblik over beskyttelsesværdig information
  • Informationssikkerhedsarkitektur
  • National og international indsats for dataetik og persondatabeskyttelse

Regeringen præsenterede tirsdag formiddag den længe ventede strategi for cybersikkerhed (PDF), der blandt betyder et døgnbemandet 'cybersituationscenter’, ligesom der afsættes midler til en øget indsat rettet mod børn og folkeskolelærere, der skal lære at forstå og håndtere it-sikkerhed.

Strategien kommer som en opfølger på det forsvarsforlig, der blev indgået tilbage i januar, hvor der blev afsat 1,4 milliarder kroner til cybersikkerhed.

»Det er bedre sent end aldrig, og der er mange gode tiltag blandt de 25 initiativer. Men strategien tager ikke i tiltrækkelig grad hensyn til de små og mellemstore virksomheder, der desværre lidt overlades til sig selv, mens staten og de store virksomheder bliver tilgodeset. Det er en slags omvendt Robin Hood,« siger John Foley, tidligere sikkerhedsofficer og ejer af rådgivningsvirksomheden Copits.

Ifølge ham er det nemlig især de mindre virksomheder, der risikerer at blive ramt af cyberangreb.

Artiklen fortsætter efter annoncen

»De svageste led bliver ofte ramt hårdest, og strategien efterlader dem tilbage på perronen, uden at få gavn af de midler der er afsat til strategien,« siger John Foley.

John Foley, tidligere sikkerhedsofficer og ejer af rådgivningsvirksomheden Copits.

Link til strategien.

Hvor er kommunerne?

Brancheforeningen IT-Branchen er også bekymret for den manglende koordinering på tværs af det offentlige og sammen med erhvervslivet.

Artiklen fortsætter efter annoncen

En stor del af strategien handler nemlig kun om de statslige institutioner. Men hvor er kommunerne og erhvervslivet i den sammenhæng, spørger IT-Branchen.

»Når der ikke sættes større krav til at dele informationer og planer på tværs af det offentlige og i samarbejde med erhvervslivet, risikerer vi, at alle bygger deres egen lille sikkerhedsø i stedet for at bruge ressourcerne på at bygge en fælles effektiv sikkerhedsmur rundt om vores samfund,« fortæller Christian Wernberg-Tougaard, formand for IT-Branchens it-sikkerhedsudvalg og leder af Offentlig Cybersikkerhed hos Deloitte.

Remote video URL

Kritikken bliver dog i første omgang fejet af banen af innovationsminister Sophie Løhde.

Mørketal skal frem i lyset

Brancheforeningen foreslår derfor, at der nedsættes et decideret cybersikkerhedsråd, der skal sørge for at koordinere og styrke det privat-offentlige sikkerhedssamarbejde.

»Vi mangler et strategisk cybersikkerhedsråd, hvor alle arbejder sammen - forskere, erhvervsliv og offentlige institutioner. Det har man i andre lande, så hvorfor ikke i Danmark,« tilføjer John Foley.

Samtidig anbefaler IT-branchen, at der bør laves en fælles indberetningsløsning, hvor både offentlige og private aktører anonymt kan indberette sikkerhedshændelser, så alle kan lære af dem.

»Skal vi undgå alt for store mørketal for de reelle cyberangreb, skal både offentlige og private anonymt kunne indberette sikkerhedshændelser, så de ikke behøver at frygte, at de bliver hængt ud i en offentlig gabestok,« siger Christian Wernberg-Tougaard.

Ingen kommentarer endnu.  Start debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger