Artikel top billede

(Foto: Povl D. Rasmussen)

It-sikkerhedsprocedurer i Nets har manglet kontrol i årevis

Finanstilsynet har ikke kontrolleret Nets it-sikkerhedsprocedurer i årevis.

Det er Finanstilsynet, der har ansvaret for at holde øje med it-sikkerheden i Nets.

Men den opgave har ikke fyldt meget i opgavekalenderen.

DR har fået aktindsigt i, hvor mange gange Finanstilsynet har fundet anledning til at besøge og kontrollere Nets siden 2010.

Antallet af kontrolbesøg er et stort rundt nul.

Tilsynet har altså ikke set Nets over skulderen for at kontrollere, om sikkerheden er i orden, én eneste gang i fire år.

Det sammen gør sig gældende for underleverandøren IBM, der driver det it-systemet, hvor de mange følsomme oplysninger om alle danskere bliver opbevaret.

Det fortæller TV Avisen.

Og Finanstilsynet erkender, at der ikke har været en inspektion siden 2010 - altså for fire år siden.

"Hvis der er et tilsyn, der ikke fører det tilsyn, som det skal, så er det både beklageligt og kritisabelt," siger Søren Sandfjeld Jakobsen, Phd, it-ret, Aalborg Universitet.

Blinkende advarselslamper

Men der burde være grundlag for et tilsyn fra Finanstilsynet ifølge de revisionsrapporter, som bedømmer driften.

I en revisionserklæring fra PwC fra april 2010 om IBM's system skriver revisionsfirmaet blandt andet, at "Der eksisterer enkeltstående svagheder vedrørende adgangs- og rettighedshåndtering."

Der er med andre ord knas med de procedurer, der har givet anledning til hele Se og Hør-skandalen.

Disse oplysninger har Finanstilsynet ikke reageret på.

"Det meget chokerende, at revisionen har påpeget lige netop denne del helt tilbage i 2010. Det er meget chokerende," siger Jan Kaastrup, teknisk direktør i CSIS til TV Avisen.

Han peger på, at et revisionsforbehold burde udløse en alarm om, at sikkerheden ikke er på toppen.

Finanstilsynet har ikke ønsket at kommentere sagen overfor TV Avisen.

Nets peger på manden

Nets er i øjeblikket i gang med en interne undersøgelse, men peger allerede nu på at en betroet medarbejder fra underleverandøren IBM har begået noget kriminelt.

"En foreløbig undersøgelse viser, at en betroet medarbejder hos IBM med adgang til vores data har misbrugt sin adgang og videregiver oplysninger," siger Susanne Brønnum, landechef i Nets.

Hun fortæller, at der er blevet skærpet sikkerhed eksempelvis i form af log-overvågning for at undgå yderligere gentagelser.

Læs også:
Det kan vi lære af Se og Hør-skandalen

Nets og IBM har kendt til data-lækager i lang tid

Her er læren af lækage-skandalen i Nets




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere


AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere