Mødedato: 17.06.2025, kl. 15:30
Mødested: Rådhuset, Udvalgsværelse F på 2. sal

Håndtering af medlemsforslag vedr. afdækning af kinesisk hard- og software i kritiske installationer i Københavns Kommune

Se alle bilag
Økonomiudvalget har pålagt Økonomiforvaltningen at undersøge brugen af kinesisk hard- og software i kritiske installationer i Københavns Kommune samt udarbejde en udfasningsplan. Undersøgelsen viser, at der anvendes kinesisk hardware, men at brugen ikke vurderes at medføre sikkerhedsrisici. En hurtig udfasning vil medføre omkostninger på minimum 180 mio. kr., mens en gradvis udskiftning vil være langt mindre omkostningsfuld. Begge vil være forbundet med udbudsjuridiske udfordringer. Økonomiforvaltningen anbefaler, at der arbejdes videre med at undersøge mulighederne for en gradvis udfasning.

Indstilling

Økonomiforvaltningen indstiller over for Økonomiudvalget,

  1. at afrapporteringen på anvendelsen af kinesisk hard- og software i kritiske installationer tages til efterretning jf. bilag 1,
  2. at det godkendes, at udarbejdelsen af en udfasningsplan baseres på, at kommunens kinesiske hardware udskiftes i takt med, at produkterne teknisk forældes og alligevel skal udskiftes,
  3. at det godkendes, at udarbejdelsen af en udskiftningsplan for kinesisk hardware afventer en igangværende dialog mellem KL og regeringen om, hvordan kommunerne kan og skal forholde sig til indkøb af kinesiske produkter,
  4. at det godkendes, at medlemsforslag fra Det Konservative Folkeparti om at udfase kinesisk hard- og software hermed er håndteret.

Problemstilling

Økonomiudvalget (ØU) godkendte d. 21. august 2024 et medlemsforslag fra Det Konservative Folkeparti jf. bilag 2, som pålægger Økonomiforvaltningen (ØKF), at:

”undersøge og afrapportere i hvilket omfang kommunen anvender kinesisk hard- og software i kritiske installationer, og i det omfang det er tilfældet fremlægger en plan for, hvordan kinesisk hard- og software i kritiske installationer hurtigst muligt kan skiftes ud”.

ØKF vurderer, at bekymringen ved kinesisk hard- og software skyldes risikoen for indbyggede bagdøre, der kan give den kinesiske producent adgang til data uden brugerens viden. Desuden er der en kinesisk sikkerhedslov, der pålægger kinesiske virksomheder at udlevere data, hvis myndighederne kræver det.

Løsning

ØKF har i samarbejde med de øvrige forvaltninger kortlagt brugen af kinesisk hard- og software i kritiske installationer i Københavns Kommune (KK), og den fulde rapport heraf findes i bilag 1, hvor blandet andet begrebsdefinitioner, afgrænsning af scope og sikkerhedsforanstaltninger uddybes.

Kortlægningen viser, at der anvendes kinesisk hardware i kritiske installationer, men ikke kinesisk software, da disse ikke lever op til krav for databehandleraftaler. Resultaterne af kortlægningen fremgår af nedenstående tabel 1.

Tabel 1. Kinesisk hardware i kritiske installationer i KK (Bilag 1)

Hardware (type)

Enheder (antal)

Drone

5

Videokonferencekonsol

108

Overvågningskamera

795

Trafikkamera

31

PC

40.922

Router

70

KK’s kritiske it-udstyr og hardware opsættes og driftes generelt på en sikker måde, som følger bedste praksis på området.

KK følger derudover love, advarsler og anbefalinger fra de danske myndigheder vedr. brugen af kinesisk hardware. De eneste nuværende advarsler, anbefalinger eller vejledninger drejer sig om brugen af kinesisk overvågningsudstyr. KK har i overensstemmelse hermed sikret ekstra sikkerhedsforanstaltninger for overvågningskameraer i form af blandt andet lukkede netværk.

På baggrund heraf vurderer ØKF ikke, at der er it-sikkerhedsmæssige bekymringer ved KK’s brug af kinesiske overvågningskameraer eller andet kinesisk hardware.

Handlerum for udfasning af kinesisk hardware i kritiske installationer

Økonomisk handlerum

Der er overordnet to fremgangsmåder til at udskifte kinesisk hardware, hhv. hurtigst muligt eller i takt med at produkterne teknisk forældes og planmæssigt skal udskiftes. For eksempel har PC'ere en levetid på ca. 5 år, mens overvågningskameraers levetid er på ca. 10-15 år.

Kortlægningen har estimeret nyanskaffelsespriser for hurtig udskiftning af hardware, som angivet i tabel 1. Estimaterne inkluderer kun indkøbsprisen for nyt hardware, mens yderligere omkostninger til nedtagning, opsætning, konfiguration og tabt arbejdstid vil være ekstra. Derudover vil der være prisusikkerhed ved gradvis udskiftning baseret på forskelle mellem kinesiske og ikke-kinesiske produkter, hvilket kræver en specifik beregning af produktets pris på udskiftningstidspunktet.

Tabel 2: Estimat på omkostninger ved udskiftning af kinesisk hardware p.d.d. (2025)

Produkt

I alt (t. kr.)

Drone

50

Videokonferencekonsol

2.160

Overvågningskamera

11.925

Trafikkamera

930

PC

163.481,6

Router

875

I alt

179.421,6

Udbudsjuridisk handlerum

Begge fremgangsmåder for udskiftning vil være begrænset af udbudslovens bestemmelser samt de forpligtigende indkøbsaftaler hos ’Statens og Kommunernes Indkøbsservice’ (SKI).

De identificerede kinesiske hardwareprodukter er omfattet af SKI-aftaler, som kommunen har forpligtiget sig på at anvende. Udskiftningen til ikke-kinesiske produkter afhænger derfor af, at sådanne er tilgængelige via SKI-aftalerne.

Det skal hertil bemærkes, at KL i marts 2025 har opstartet en dialog med regeringen om stillingtagen til, hvordan kommunerne skal forholde sig til indkøb af kinesiske produkter via SKI. ØKF anbefaler, at udarbejdelsen af en udskiftningsplan for kinesisk hardware afventer denne dialog, da SKI-aftalerne har væsentlig betydning for KKs handlerum.

Økonomi

Sagen har ingen økonomiske konsekvenser. 

Videre proces

Med ØU’s godkendelse vil forelæggelsen af en udfasningsplan for ØU afvente, at KL og regeringen har afsluttet dialogen om kommunernes handlemuligheder ift. indkøb af kinesiske produkter.

Med resultaterne herfra udarbejder ØKF en udfasningsplan med henblik på, at kommunens kinesiske hardware kan udskiftes i takt med at produkterne teknisk forældes og alligevel skal udskiftes.

 

Søren Hartmann Hede / Nicolai Kragh Pedersen

Til top