Tekniske minimumskrav for statslige myndigheder

Statslige myndigheder skal sikre overholdelse af en række minimumskrav til deres it-sikkerhed. Kravene er ufravigelige og skal sikre et fælles højt sikkerhedsniveau i staten.

De tekniske minimumskrav har primært til formål at beskytte statslige it-arbejdspladser, herunder arbejdsnetværk og arbejdsstationer, mod ondsindede cyber- og informationssikkerhedshændelser, for eksempel hackerangreb og spredning af malware.

Kravene er minimumskrav, som ikke fritager myndighederne fra at foretage egne risikovurderinger og implementere yderligere sikkerhedstiltag i relevant omfang.

Kravene er indført som led i implementeringen af den nationale strategi for cyber- og informationssikkerhed 2022-2024 og skal bidrage til at styrke it-sikkerheden i staten.

Oversigt over kravene

Alle informationer om minimumskravene inkl. relevante bilag kan findes via klik på nedenstående knap.

Se de tekniske minimumskrav til it-sikkerhed

Du kan også hente en oversigt over kravene i excel-format.

Hent printvenlig oversigt i excel-format

Der er udarbejdet en vejledning i tillæg til kravene, som har til formål at tydeliggøre kravenes omfang.

Se vejledning til de tekniske minimumskrav

Oversigt over ændringer

De tekniske minimumskrav blev første gang lanceret i 2020. Der er udarbejdet en samlet oversigt over ændringer siden lanceringen, hvori ændringer per krav også fremgår.

Hent ændringsloggen for minimumskravene her

Værktøj

Få overblik over sikkerheden på dine internetdomæner

Værktøjet sikkerpånettet.dk scanner for en række teknologier inden for kategorierne domæne, e-mail og netværksforbindelse, herunder om der anvendes kryptering på et vist niveau, om der er implementeret DMARC på domæneniveau mv. En række af de teknologier, der scannes for, er i dag en del af de tekniske minimumskrav til it-sikkerheden hos statslige myndigheder, mens andre ikke indgår.

Der kan således være forskel på, hvorvidt organisationen eller myndigheden skal leve op til de teknologier, som der scannes for, da ikke alle organisationer/virksomheder har behov for samme sikkerhedsniveau.

Prøv værktøjet på sikkerpånettet.dk

Logo for sikkerpånette.dk

Spørgsmål til proces, fortolkning og implementering af kravene

Styrelsen for Samfundssikkerhed

Kontor for cyber- og informationssikkerhed

tmk@digst.dk

Senest opdateret 24-03-2025