Kommunaludvalget 2012-13
L 132
Offentligt
1230646_0001.png
1230646_0002.png
Folketingets Kommunaludvalg
Sagsnr.2013-06254Doknr.77335Dato25-03-2013
Folketingets Kommunaludvalg har d. 15. marts 2013 stillet følgende spørgsmål nr. 22(L 132) til økonomi- og indenrigsministeren, som hermed besvares. Spørgsmålet erstillet efter ønske fra Stine Brix (EL).Spørgsmålnr. 22:
Vil det være muligt for uafhængige at teste et e-valgsystems sikkerhed uden at blive rets-forfulgt, f.eks. ved at kunne melde sig som tester af systemet, eller vil uafhængige på an-den måde få mulighed for at forsøge at bryde/kompromittere systemet med henblik på atteste sikkerheden?”Svar:Som anført i bl.a. lovforslagets almindelige bemærkninger, afsnit 4.2., og i ministerietshøringsnotat (L 132 – bilag 1), afsnit 8.1., vil kvalitetssikringen af et e-valgsystem blivegennemført som en kombination af blandt andet følgende initiativer:Egenkontrol,hvor systemleverandøren selv gennemfører og dokumentererkvalitetssikring, inden systemet leveres til kommunen. Herigennem sikres det,at leverandøren arbejder professionelt med kvalitet, og at eventuelle fejl rettestidligt i forløbet.Uvildig kontrolaf en professionel tredjepart,som udpeges af ministeriet. Dettekan f.eks. være sikkerhedsreview og sikkerhedstest. Herigennem sikres det,at der foretages en uvildig gennemgang af alle dele af systemet, før systemettages i brug.Kontrol ved en følgegruppe.Udviklingen af den relevante løsning vil blive fulgtaf en uafhængig følgegruppe nedsat af ministeriet med udvalgte sagkyndige,forskere, repræsentanter for relevante brugergrupper, herunder personer medhandicap m.v. Herigennem sikres en bredere folkelig kontrol med systemet,og at systemet bliver udformet, så det er egnet til at imødekomme særligt dekrav om brugervenlighed og sikkerhed, som vil blive stillet i forbindelse medudbuddet.Offentlighedens kontrol.Ministeriet vil overveje, hvilke krav der skal stilles iforhold til en åben kontrol med hard- og softwaren samt med kildekode m.v.
Gennemførelsen af kvalitetssikringsinitiativerne skal rapporteres til og godkendes afministeriet, der vil rådføre sig med relevant ekspertise, hvis ministeriet ikke selv besid-der den nødvendige kompetence til reelt at kunne vurdere det, der indrapporteres.
Således vil kvalitetssikring af systemet være en kombination af initiativer, der vareta-ges af forskellige interessenter, herunder offentlig kontrol, og ikke alene blive overladttil enkelte private firmaer.Personer, der på denne måde indgår i testningen af systemet, vil ikke blive retsfor-fulgt.
Med venlig hilsenMargrethe Vestager
2