Nye skærpede sikkerhedskrav på vej: Disse krav skal myndighederne efterleve

Statslige myndigheder skal opgradere deres it-sikkerhed. Minimumskrav skal forhindre kompromittering af brugere og styrke efterforskningsmulighederne ved sikkerhedshændelser.

Artikel top billede

(Foto: PR-Foto)

Fra 1. juli 2024 skal statslige myndigheder i Danmark overholde en række nye minimumskrav til deres it-sikkerhed.

Det skal være med til at styrke it-sikkerheden i staten.

De nye krav er indført som led i implementering af den nationale strategi for cyber- og informationssikkerhed 2022-2024, og er udarbejdet i et tæt samarbejde mellem Digitaliseringsstyrelsen, Center for Cybersikkerhed, Statens It og PET.

Det skriver Digitaliseringsstyrelsen i en meddelelse.

Minimumskravene til myndighedernes it-sikkerhed har til formål at sikre "et fælles højt it-sikkerhedsniveau i staten," lyder det i meddelelsen.

Digitaliseringsstyrelsen kalder det afgørende, at kravene følger med den teknologiske udvikling og udviklingen i trusselsbilledet mod statslige myndigheder.

De nye krav skal være med til at mindske risikoen for, at statslige medarbejdere modtager falske mails og tilgår falske hjemmesider.

Kravene skal også være med til at mindske risikoen for kompromittering af brugere samt give myndighederne større kendskab til egne angrebsflader og bedre forudsætninger for at kunne efterforske sikkerhedshændelser, hvis disse alligevel skulle indtræffe, lyder det.

Tidligere lækkede passwords skal blandt andet ikke kunne benyttes, mens logdata for bestemte it-systemer og tjenester skal opbevares i minimum 12 måneder.

De nye tekniske minimumskrav kan ses her.

Skal implementeres senest i juli 2024

Samtlige statslige myndigheder skal leve op til de nye krav senest 1. juli 2024.

Digitaliseringsstyrelsen skal i den sammenhæng foretage opfølgning på, om myndighederne efterlever kravene, som de har gjort hidtil.

Den første af disse opfølgninger vil ske i andet halvår af 2024, hvorefter en status på efterlevelse blive forelagt regeringen og senere offentliggjort.

Annonceindlæg tema

AI i bevægelse - forretning, agenter og potentiale

I dette særtema om aspekter af AI ser vi på skiftet fra sprogmodeller til AI-agenter, og hvordan virksomheder kan navigere i spændet mellem teknologisk hastighed og behovet for menneskelig kontrol.

Netcompany A/S

Linux Operations Engineer

Nordjylland

KMD A/S

Senior SAP Architect

Københavnsområdet

Djurslands Bank

IT-udvikler

Midtjylland

Navnenyt fra it-Danmark

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect