Råd: Afdækning af Danmarksit-sårbarhed er fuld af huller

Denne artikel stammer fra det trykte Computerworlds arkiv. Artiklen blev publiceret den Computerworld d. 20. februar 2004.


Teknologirådet kritiserer regeringens undersøgelse af Danmarks it-sårbarhed og anbefaler en langt bredere undersøgelse, der også omfatter samspillet med den private sektor.
sikkerhed

Politikerne vender tilsyneladende det døve øre til deres rådgivende organer, når samfundets sårbarhed over for cyberterrorisme, hackere og fejl i it-systemer klarlægges. Både Regeringens Råd for IT-sikkerhed og Teknologirådet, som informerer Folketingets politikere, får tilsyneladende kun tildelt statistroller.
Sådan tegner billedet sig efter en uge, hvor både Teknologirådet og Videnskabsministeriet har meldt ud om Danmarks it-relaterede sårbarheder.
Videnskabsminister Helge Sander fortæller, at der igangsættes en nærmere undersøgelse af sårbarheder. Den fokuserer på det offentliges brug af tele- og internet under en beredskabssituation. Undersøgelsen sker med hjælp fra konsulenthuset Deloitte &
Touche. Men få dage forinden har Teknologirådet imidlertid betegnet netop den undersøgelse som utilstrækkelig.
Ifølge projektleder i Teknologirådet, Gy Larsen, bør undersøgelsen også se nærmere på samspillet mellem den offentlige og private sektor for at få et tilstrækkeligt billede af samfundets it-relaterede sårbarhed.
- Og der er sat for alt lidt tid af til undersøgelsen, siger Gy Larsen, med henvisning til, at konsulenthuset kun har tre-fire måneder til arbejdet.
Teknologirådet baserer bl.a. sin vurdering på tilkendegivelser fra store spillere inden for det private og det offentlige. Flere mener, at sårbarheden for længst burde være undersøgt, og at der er behov for en bred overordnet indsats.

Mange spørgsmål
Hvor langt en klarlægning skal gå, ligger der ingen præcis opskrift på fra Teknologirådet. Men umiddelbart kan der rejses en mængde spørgsmål. Kan telefontrafikken lammes? Hvad sker der, hvis Fondsbørsen lægges død i flere dage? Kan data i landspatientregistret risikere at blive forvrænget? Kan eksportvirksomhederne overleve, hvis internettets post-fordelere - routerne - inficeres, så de fejlsender "datapakkerne"?
Hos Rådet for IT-sikkerhed foreligger der ingen ønskeliste til, hvad en sårbarhedsundersøgelse skal omfatte. Om Teknologirådets anbefalinger bør følges, eller om Videnskabsministeriets undersøgelse slår til, kan Allan Fischer-Madsen, formand for Rådet for IT-sikkerhed, ikke afgøre. Han er ikke orienteret om nøjagtigt, hvad Videnskabsministeriet har bestilt, men han har heller ingen kommentar til, at rådet ikke er taget med på råd.
Ifølge Yih-Jeou Wang, kontorchef i Videnskabsministeriet, skal rådet ikke involveres i undersøgelser, før der er noget, rådet skal tage stilling til.

Spildt tid
Men Videnskabsministeriets undersøgelse er blot en forlængelse af den store sårbarheds-udredning, som er foretaget i Indenrigs- og Sundhedsministeriet og blev præsenteret i januar.
Den udredning skuffede Allan Fischer-Madsen, idet der blot blev skøjtet hen over it- og teleområdet. Havde Rådet for IT-sikkerhed kendt til den manglende dybde på det område på forhånd, havde man selv sat sårbarhedsarbejde i gang, siger formanden. Nu er der spildt næsten et år.
Danmark hører i forvejen ikke til pionererne, når det gælder om at få klarlagt samfundets sårbarhed i relation til internettet. Lande som USA og Norge har for længst undersøgt forholdene. Holland har i længere tid været en gang med en meget bred undersøgelse, der også involverer erhvervslivet.

Læs også side 16




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere