Udvalget for Digitalisering og It 2024-25
DIU Alm.del Bilag 49
Offentligt
3033547_0001.png
Vellinge.se | #bättreutsiktervellinge
Cyberattack 20 jan
Thomas Jarbo,
IT- och digitaliseringschef
[email protected]
DIU, Alm.del - 2024-25 - Bilag 49: PowerPoint præsentation om cybersikkerhed fra Vellinge Kommune i Sverige og KL til brug for møde med udvalget 22/1-25
3033547_0002.png
Vellinge.se | #bättreutsiktervellinge
Cyberattack 20 jan
DIU, Alm.del - 2024-25 - Bilag 49: PowerPoint præsentation om cybersikkerhed fra Vellinge Kommune i Sverige og KL til brug for møde med udvalget 22/1-25
3033547_0003.png
Vellinge.se | #bättreutsiktervellinge
Vellinge kommun
38 000 kommuninvånare
Utbildning
Förskola
Grundskola
Gymnasieskola
Vux
Äldreomsorg
Barn och familj
Fastighet
Kultur och Fritid
Plan och exploatering
Miljö och teknik
Socialtjänst
Samhällsbyggnad
DIU, Alm.del - 2024-25 - Bilag 49: PowerPoint præsentation om cybersikkerhed fra Vellinge Kommune i Sverige og KL til brug for møde med udvalget 22/1-25
3033547_0004.png
Vellinge.se | #bättreutsiktervellinge
Händelseförlopp
Infrastruktur
21 jan
Nya
kommunikations-
kanaler
20 jan
IT-attack
23 jan
Krisplan 2.0
26 jan
Löne-
Utbetalning
1 feb
40%
14 feb
50%
1 mar
60%
14 juni
100%
Feb
On premise (60%)
Återläsning (restore)
/
Återuppbyggnad (rebuild)
Mar
20 jan
24 jan
Krisplan aktiveras Anmälan IMY, IVO
m fl
29 jan
Vellinge.se
Live (m fl)
22 jan
Krypterade
backuper till 16
applications
SaaS (40%)
DIU, Alm.del - 2024-25 - Bilag 49: PowerPoint præsentation om cybersikkerhed fra Vellinge Kommune i Sverige og KL til brug for møde med udvalget 22/1-25
3033547_0005.png
Vellinge.se | #bättreutsiktervellinge
Tre reflektioner
DIU, Alm.del - 2024-25 - Bilag 49: PowerPoint præsentation om cybersikkerhed fra Vellinge Kommune i Sverige og KL til brug for møde med udvalget 22/1-25
3033547_0006.png
Vellinge.se | #bättreutsiktervellinge
1. Kommunikation
- en central del i krishanteringen
DIU, Alm.del - 2024-25 - Bilag 49: PowerPoint præsentation om cybersikkerhed fra Vellinge Kommune i Sverige og KL til brug for møde med udvalget 22/1-25
3033547_0007.png
Vellinge.se | #bättreutsiktervellinge
2. Kontinuitet
- Förmågan att säkerställa det kommunala
tjänsteutbud
DIU, Alm.del - 2024-25 - Bilag 49: PowerPoint præsentation om cybersikkerhed fra Vellinge Kommune i Sverige og KL til brug for møde med udvalget 22/1-25
3033547_0008.png
Vellinge.se | #bättreutsiktervellinge
3. Cybersäkerhet
-förmågan att förebygga, upptäcka och
hantera cyberangrepp idag och i framtiden
Lev
Vellinge
kommun
Lev
UL
Lev
Lev
UL
UL
DIU, Alm.del - 2024-25 - Bilag 49: PowerPoint præsentation om cybersikkerhed fra Vellinge Kommune i Sverige og KL til brug for møde med udvalget 22/1-25
3033547_0009.png
Vellinge.se | #bättreutsiktervellinge
Tack
Thomas Jarbo,
IT- och digitaliseringschef
[email protected]
DIU, Alm.del - 2024-25 - Bilag 49: PowerPoint præsentation om cybersikkerhed fra Vellinge Kommune i Sverige og KL til brug for møde med udvalget 22/1-25
3033547_0010.png
Kommunerne er
sårbare i
hybridkrigen
Foretræde for Udvalget for
Digitalisering og IT ved KL
og IT- Digitaliserings- Chef
for Vellinge Kommune i
Sverige
DIU, Alm.del - 2024-25 - Bilag 49: PowerPoint præsentation om cybersikkerhed fra Vellinge Kommune i Sverige og KL til brug for møde med udvalget 22/1-25
3033547_0011.png
Det kommer også til at
ske i danske kommuner
Det hybride trusselsbillede er alvorligt, det er
FE’s
vurdering, og det er statsministerens ord.
Hidtil har kommunerne holdt de
helt alvorlig angreb fra døren
9 ud af 10 kommunale IT-chefer
siger, at de ikke længere kan følge
med
Over 1000 angrebsforsøg pr. dag i
en gennemsnitskommune
Kommunerne behandler nogle af
borgernes mest følsomme data,
bl.a. anbringelser, visiteringer,
medicindata, diagnoser mv.
De fleste borgere er afhængige af at
Kommunerne fungerer - også i en
større krise
11
KL foretræde for Udvalget for Digitalisering og IT
DIU, Alm.del - 2024-25 - Bilag 49: PowerPoint præsentation om cybersikkerhed fra Vellinge Kommune i Sverige og KL til brug for møde med udvalget 22/1-25
3033547_0012.png
Det kommunerne har
behov for er
At have en
formel rolle
i det danske
cyberforsvar
At
statens sikkerhedstjenester deler
viden
om sårbarheder og trusler med
kommunerne
Et
minimumsniveau af krav
til alle
myndigheder - Vi har jo heller ikke 98
forskellige territorialforsvar
At
kommunerne omfattes
ensartet og
entydigt
af NIS2 som myndigheder
ikke som yderste led af mere end 20
forskellige sektor med hvert sit sektoransvar
12
KL foretræde for Udvalget for Digitalisering og IT
DIU, Alm.del - 2024-25 - Bilag 49: PowerPoint præsentation om cybersikkerhed fra Vellinge Kommune i Sverige og KL til brug for møde med udvalget 22/1-25
3033547_0013.png
Kommunerne er i gang
alene.
Kommunerne arbejder fokuseret med at øge
egen cyber-robusthed. Men har ingen
formelle krav.
KOMBIT etablerer kommunalt samarbejde
om cybersikkerhed - en KommuneCERT
uden formelt ophæng til national sikkerhed.
Kommunernes samarbejde skal sikre
styrkede kommuner og gøre det let(tere) for
statens sikkerhedsenheder at samarbejde
med 98 forskellige myndigheder
Kommunerne har siden 2016 forberedt
implementering af samme sikkerhedskrav
som staten arbejder efter, bl.a. ISO27001 og
statens tekniske minimumskrav
13
KL foretræde for Udvalget for Digitalisering og IT