Artikel top billede

Statens IT: Sikkerheds-kritik kommer ikke bag på os

Interview: Det kommer ikke bag på direktøren for Statens It, at Rigsrevisionen er ude med riven.

Læs også: Statens It under lup: Ballade om it-sikkerheden.

Rigsrevisionens bemærkninger om sikkerheds-ballade i Statens It kommer ikke bag på direktør Lone Strøm.

"Der er ikke noget overraskende i Rigsrevisionens rapport. Vi tager den til efterretning," siger hun.

Direktøren forklarer, at Statens IT har overtaget it fra otte ministerier "og med den dokumentation, der var på det tidspunkt".

"Og vores opgave er så at kigge på, hvordan det ser ud og få etableret et fælles set up og ny dokumentation."

"Rigsrevisionen har kigget den gamle dokumentation, det er den, der er afleveret til os. og den arbejder vi på at gøre bedre," fortæller Lone Strøm. 

Forbedres væsentligt

Der står, at det skal forbedres væsentligt?

"Der er selvfølgelig nogle ting, der skal forbedres væsentligt. Det er forskelligt, hvor fokus har ligget hos de forskellige ministerier i forhold til de her ting.

Det er jo ikke it-sikkerheden, de anfægter. Det er dokumentationen af it-sikkerheden, de anfægter."

Men hænger de to ting ikke en lille smule sammen?

"Det skal du spørge Rigsrevisionen om."

Jeg kan også spørge dig, om det er vigtigt for dig, at dokumentation for it-sikkerheden er i orden?

"Selvfølgelig er det vigtigt. Og vores opgave er ud fra den dokumentation, vi har overtaget, at dokumentere det endnu bedre.

Vi er i gang med at rydde op. Og det samme gælder lønrevisionen.

Det er jo ikke, fordi der er udbetalt for lidt eller for meget i løn. Men der mangler dokumentation på, at folk får den løn, som de får. Og det ligger tilbage fra de gamle minister-områder, hvor de ikke har fået lagt det brev på sagen, hvor der står, at nu får i en lønstigning."

Så det, Rigsrevisionen peger på, er faktisk noget, der ligger tilbage fra Statens It stort set blev oprettet?

"Det er korrekt."

Vi er på rette vej

Rigsrevisionen skriver, at de har revideret for 2010 og 2011, og de vil følge jer. Men mener du, at Rigsrevisionen vurderer, at I er på rette spor?

"Ja, det, Rigsrevisionen siger, er, at vi er på rette vej. Vi er i gang med at rydde op i det og i gang med at dokumentere det, der mangler. Og vi er i gang med at dokumentere hele vores nye drifts set up."

Du siger, du ikke er overrasket over Rigsrevisionens rapport. Det vil sige, du havde forventet, der ville stå de her ting i rapporten?

"Jamen det undersøgte vi, da vi overtog opgaven. Hvordan ser det her område ud med dokumentation, hvordan er driftsopgaven dokumenteret, hvordan er it-sikkerheden dokumenteret, og hele dokumentationssiden.

Og der ved vi godt, at der er mangler. Og det er så det, der er vores opgave at få rettet op på det."

Ministerierne har fejlet

Så det er ministerierne dengang, der har fejlet i forhold til at lave en ordentlig dokumentation?

"Ja, og så har man samlet it fra otte ministeriet, og så skal man selvfølgelig dokumentere det.

Ministerier har i lang tid vidst, at de skulle ind i Statens It og har derfor ikke brugt så meget krudt på det.

Jeg ved ikke, hvad argumentet har været for det, men vi kunne bare se, da vi overtog det, at der manglede dokumentation ud fra en lang række ting.

Og så må vi smøge ærmerne op og komme i gang."

Så I kunne ikke gøre noget anderledes?

"Nej, man kan altid gøre noget anderledes, men ikke i forhold til det her. Her arbejder vi målrettet på at få ryddet op og dokumenteret."

Lone Strøm forklarer i øvrigt, at Rigsrevisionen kommer på besøg årligt og kigger på de fleste statslige institutioner. Statens It blev oprettet i janaur 2010.

Læs også: Statens It under lup: Ballade om it-sikkerheden.

 




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere