I februar næste år forventer regeringen at kunne præsentere en ny national strategi for cybersikkerhed. Det sker altså cirka 14 måneder efter den foregående strategi – Danmarks første – udløb.
Der er ifølge innovationsminister Sophie Løhde flere grunde til, at strategien er forsinket.
»De store hackerangreb i foråret viste os, at ambitionsniveauet ikke var tilstrækkeligt i forhold til det aktuelle trusselsbillede,« forklarer ministeren i en mail til Version2.
»Når vi har udskudt lanceringen af den nye strategi, er det fordi, vi skal indrette os efter det nye trusselsbillede og sikre os, at initiativerne rækker længere ud i fremtiden. Derfor har vi haft behov for mere tid.«
Vi har alene i år set flere eksempler på, hvordan cyberangreb truer både private virksomheder – som fx Maersk – og offentlige institutioner – som fx Forsvaret. Mener ministeren, at det er ansvarligt, at Danmark fortsat ikke har nogen strategi, som ministeren selv har understreget vigtigheden af siden december 2016?
»Det er ansvarligt, at vi har forholdt os til det nye trusselsbillede og givet os selv ekstra tid til at udarbejde en strategi, som vi er sikre på rækker ud i fremtiden. Jeg ville selvfølgelig gerne have haft en færdig strategi nu, men jeg vil hellere lancere en forsinket, god strategi end en mangelfuld strategi til tiden.«
»Det er også vigtigt at sige, at cyber- og informationssikkerhed er noget regeringen arbejder med på flere fronter. Alle ministerier arbejder kontinuerligt med sikkerheden på deres egne ressortområder. Vi har også en række initiativer i digitaliseringsstrategien fra 2016 og i den nye strategi for it-styring i staten, som har til formål at forbedre it-sikkerheden.«
I forordet til Danmarks cybersikkerhedsstrategi fra december 2014 står der blandt andet: 'Med denne strategi tager regeringen et væsentligt skridt til at opretholde og styrke tilliden hos virksomheder og borgere til, at Danmark fortsat er et sikkert land at investere og anvende digitale tjenester i. Udviklingen på det digitale område vil fortsætte, og derfor er det afgørende, at der løbende arbejdes med fortsat at styrke indsatsen på området. På den baggrund agter regeringen at opdatere denne strategi allerede i slutningen af 2016 for en ny periode. I forbindelse med opdateringen vil regeringen indlede en bred dialog med relevante organisationer, virksomheder og forskningsverdenen for at inddrage forskellige synspunkter og viden om, hvad der vil være til gavn for samfundet i det videre arbejde.'Fakta
Tager længere tid end forventet
Ministeren har over for Berlingske bemærket, at man kunne have haft en strategi tidligere, men man ønskede i stedet at finde frem til gennemtænkte svar. Hvorfor har dette arbejde ikke fået ressourcer, så strategien både kunne komme til tiden og være gennemtænkt?
»De store hackerangreb i foråret og lige før sommerferien viste os, at vi skal vænne os til og reagere på et nyt trusselsbillede. Det var dette, jeg forholdt mig til over for Berlingske. Det nye trusselsbillede kræver, at vi tænker os grundigt om og skriver en strategi, som kan imødekomme de nye trusler. Den er vi i fuld gang med at skrive. Til selve strategien har vi også tilført ekstra ressourcer på finansloven. Derudover har vi samlet det koordinerede ansvar for strategien for informationssikkerhed i staten hos Finansministeriet.«
Hvorfor er arbejdet ikke gået tidligere i gang jf. at regeringen altid har vidst, at den tidligere strategi ville udløbe i '16?
»Det indledende arbejde med den nye strategi gik i gang i 2016, hvor der blandt andet blev gennemført dialogmøder med både private og offentlige parter. I den ideelle verden havde vi haft en færdig strategi nu, men det er afgørende for mig, at vi tager bestik af det nye trusselsbillede og får skrevet en strategi, der giver svarene på de udfordringer, vi ser i dag. Det har taget længere tid end forventet.«
Bygger videre på første strategi
I august meddelte regeringen, at cybersikkerhedsstrategien ville få en pulje på 100 millioner kroner. De midler skal primært gå til tværgående indsatser, meddeler Sophie Løhde.
»Det vil sige indsatser, der løfter sikkerheden på tværs af den offentlige sektor og i samfundet. Det er derudover forventningen, at de enkelte myndigheder prioriterer midler til andre tiltag. Men strategien er ikke færdig endnu, og derfor er det heller ikke er afgjort, hvilke initiativer midlerne skal gå til.«
I skriver, at den nye strategi bygger videre fra strategien 2015-2016. Er der foretaget en opsamling af erfaringer fra strategien for '15-'16? Er målene i første strategi blevet nået?
»Ja, der er gennemført en evaluering af den tidligere strategi. Det væsentligste resultat er, at strategien har skabt fundamentet for det arbejde, vi er i gang med i den nye strategi.«
Version2 arbejder på at få adgang til den omtalte evaluering.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.