It-sikkerhedsprocedurer i Nets har manglet kontrol i årevis

Finanstilsynet har ikke kontrolleret Nets it-sikkerhedsprocedurer i årevis.

Det er Finanstilsynet, der har ansvaret for at holde øje med it-sikkerheden i Nets.

Men den opgave har ikke fyldt meget i opgavekalenderen.

DR har fået aktindsigt i, hvor mange gange Finanstilsynet har fundet anledning til at besøge og kontrollere Nets siden 2010.

Antallet af kontrolbesøg er et stort rundt nul.

Tilsynet har altså ikke set Nets over skulderen for at kontrollere, om sikkerheden er i orden, én eneste gang i fire år.

Det sammen gør sig gældende for underleverandøren IBM, der driver det it-systemet, hvor de mange følsomme oplysninger om alle danskere bliver opbevaret.

Det fortæller TV Avisen.

Og Finanstilsynet erkender, at der ikke har været en inspektion siden 2010 - altså for fire år siden.

"Hvis der er et tilsyn, der ikke fører det tilsyn, som det skal, så er det både beklageligt og kritisabelt," siger Søren Sandfjeld Jakobsen, Phd, it-ret, Aalborg Universitet.

Blinkende advarselslamper
Men der burde være grundlag for et tilsyn fra Finanstilsynet ifølge de revisionsrapporter, som bedømmer driften.

I en revisionserklæring fra PwC fra april 2010 om IBM's system skriver revisionsfirmaet blandt andet, at "Der eksisterer enkeltstående svagheder vedrørende adgangs- og rettighedshåndtering."

Der er med andre ord knas med de procedurer, der har givet anledning til hele Se og Hør-skandalen.

Disse oplysninger har Finanstilsynet ikke reageret på.

"Det meget chokerende, at revisionen har påpeget lige netop denne del helt tilbage i 2010. Det er meget chokerende," siger Jan Kaastrup, teknisk direktør i CSIS til TV Avisen.

Han peger på, at et revisionsforbehold burde udløse en alarm om, at sikkerheden ikke er på toppen.

Finanstilsynet har ikke ønsket at kommentere sagen overfor TV Avisen.

Nets peger på manden
Nets er i øjeblikket i gang med en interne undersøgelse, men peger allerede nu på at en betroet medarbejder fra underleverandøren IBM har begået noget kriminelt.

"En foreløbig undersøgelse viser, at en betroet medarbejder hos IBM med adgang til vores data har misbrugt sin adgang og videregiver oplysninger," siger Susanne Brønnum, landechef i Nets.

Hun fortæller, at der er blevet skærpet sikkerhed eksempelvis i form af log-overvågning for at undgå yderligere gentagelser.

Læs også:
Det kan vi lære af Se og Hør-skandalen

Nets og IBM har kendt til data-lækager i lang tid

Her er læren af lækage-skandalen i Nets


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datacenter og hosting: Sådan får du mere ud af dine data

Bliv opdateret på alle de nye teknologier og tendenser inden for datacenter-løsninger og hosting af markedets stærkeste leverandører. Du får også gode råd om, hvordan du kan sikre en fleksibel skalering i datacentret og potentielt opnå effektiviseringer og besparelser.

13. december 2016 | Læs mere


Kom godt i gang med EU-persondataforordningen

EU's persondataforordning træder i kraft 14. april 2018. Med trusler om høje bøder vil EU tvinge langt de fleste virksomheder til at få styr på deres håndtering og sikring af persondata. Så det er på høje tid at komme i gang ? kom og hør om kravene og se løsninger, der letter arbejdet frem mod at blive compliant.

15. december 2016 | Læs mere


Datacenter og hosting: Sådan får du mere ud af dine data

Bliv opdateret på alle de nye teknologier og tendenser inden for datacenter-løsninger og hosting af markedets stærkeste leverandører. Du får også gode råd om, hvordan du kan sikre en fleksibel skalering i datacentret og potentielt opnå effektiviseringer og besparelser.

19. januar 2017 | Læs mere





mest debaterede artikler

Computerworld
Jens Højgaard skrev negativ anmeldelse på Trustpilot - nu er han blevet sagsøgt for 11.419 kroner
En negativ anmeldelse på Trustpilot om et inkassofirma har indtil videre kostet den selvstændige hvidevare-reparatør Jens Høgni Højgaard flere tusinde kroner og en tur i retten. Forklaringen er, at inkassofirmaet har forbudt kunder at udtale sig negativt i offentlighed om selskabet.
CIO
Har rulllet Mac-computere ud til 90.000 ansatte: Her er seks nyttige erfaringer fra IBM's store Mac-udrulningsprojekt
På lidt over et år har IBM rullet 90.000 Mac-computere ud til medarbejderne, mens virksomheden har gjort sig en hel række erfaringer. Læs her, hvad IBM har lært af projektet.
Comon
Overblik: Her har du ni af årets allerbedste bærbare computere
Her har du en liste over ni af de bedste bærbare computere, du kan købe i Danmark.
Channelworld
Overblik: Det ved vi efter første retsmøde i den store Atea-bestikkelsessag
Den første sag om bestikkelse af offentlige ansatte kører i disse dage, hvor offentlige ansatte anklages for at have modtaget bestikkelse fra it-giganten Atea.
White paper
Sådan får du et bæredygtigt support- og vedligeholdelsessetup
Hvorfor investere i support og vedligeholdelse af din Microsoft Dynamics platform? I dette white paper får du svaret.