Til lovforslag nr.
L 192
Folketinget 2013-14
Betænkning afgivet af Forsvarsudvalget den 2. juni 2014
Betænkning
over
Forslag til lov om Center for Cybersikkerhed
[af forsvarsministeren (Nicolai Wammen)]
1. Ændringsforslag med bemærkninger
Enhedslistens medlemmer af udvalget har stillet 11 æn-
dringsforslag til lovforslaget.
2. Udvalgsarbejdet
Lovforslaget blev fremsat den 2. maj 2014 og var til 1.
behandling den 9. maj 2014. Lovforslaget blev efter 1. be-
handling henvist til behandling i Forsvarsudvalget.
Møder
Udvalget har behandlet lovforslaget i 3 møder.
Høring
Et udkast til lovforslaget har inden fremsættelsen været
sendt i høring, og forsvarsministeren sendte den 4. februar
2014 dette udkast til udvalget, jf. FOU alm. del – bilag 61.
Den 2. maj 2014 sendte forsvarsministeren de indkomne hø-
ringssvar og et notat herom til udvalget.
Retsudvalget afholdt den 8. maj 2014 en offentlig høring
om lovforslaget, hvor Forsvarsudvalget deltog.
Samråd
Udvalget har stillet 1 spørgsmål til forsvarsministeren til
mundtlig besvarelse, som denne har besvaret i et åbent sam-
råd med udvalget den 23. maj 2014. Ministeren har efterføl-
gende sendt udvalget det talepapir, der dannede grundlag for
ministerens besvarelse af spørgsmålet.
Spørgsmål
Udvalget har stillet 13 spørgsmål til forsvarsministeren til
skriftlig besvarelse, som denne har besvaret. 2 af udvalgets
spørgsmål og ministerens svar herpå er optrykt som bilag 2
til betænkningen.
3. Udtalelse fra forsvarsministeren
Forsvarsministeren har over for udvalget oplyst følgende:
»1. Begrebet »sikkerhedshændelse« er et centralt element
i forslaget til lov om Center for Cybersikkerhed. Det følger
således af lovforslaget, at Center for Cybersikkerhed kun må
foretage analyse af data, der stammer fra de tilsluttede civile
myndigheder og virksomheder, hvis der er tale om en sik-
kerhedshændelse. Endvidere må alene data, der er knyttet til
en sikkerhedshændelse, videregives efter lovens særlige vi-
deregivelsesbestemmelse, ligesom der gælder særlige regler
for sletning af data, der er knyttet til en sikkerhedshændelse.
Når ordet »cyberangreb« anvendes i bemærkningerne til
lovforslaget, sker dette i samme betydning som det mere
tekniske begreb »sikkerhedshændelse«, der anvendes i lov-
teksten. Sagt med andre ord er en sikkerhedshændelse et cy-
berangreb eller en trussel herom.
Center for Cybersikkerhed indsamler i dag primært data
ved hjælp af elektroniske alarmenheder, som er opsat hos de
frivilligt tilsluttede myndigheder og virksomheder, hvor de
monitorerer ind- og udgående internetkommunikation.
Monitoreringen giver et normalbillede af internetkommu-
nikationen og dermed også det overblik, der er nødvendigt
for at opdage afvigelser. Cyberangreb (sikkerhedshændel-
ser) vil typisk optræde som afvigelser fra normalbilledet og
udløse en alarm hos centerets netsikkerhedstjeneste.
Netsikkerhedstjenesten foretager således allerede i dag en
automatiseret (altså maskinel) løbende monitorering af inter-
nettrafikken for at se, om den indeholder trusler mod itsik-
kerheden. Det sker faktisk mange, mange tusinde gange om
dagen, at der udløses en alarm. Det er imidlertid i gennem-
snit ganske få gange i døgnet, at en alarm har en så alvorlig
karakter, at den fører til, at en analytiker i centeret foretager
en nærmere analyse, fordi der er en begrundet mistanke om
en sikkerhedshændelse, og fordi analysen er nødvendig for
afklaring af forhold vedrørende hændelsen. Der skal således
foreligge konkrete indikationer på et cyberangreb eller en
trussel herom, før der kan foretages en analyse af data.
Analysen har alene til formål at klarlægge konkrete sik-
kerhedshændelsers karakter, og netsikkerhedstjenestens in-
teresse er derfor kun rettet mod tekniske oplysninger om
sikkerhedshændelserne, f.eks. analyse af en virus i en fil, der
AX016302