Mange kommunele ledelser kan ikke overskue kommunens IT-sikkerhed og tørrer derfor al ansvar og alle dispositioner af på kommunens IT-afdeling, selv om IT-sikkerhed er en ledelesopgave - og i hvert fald bliver det, hvis noget går galt.
Det mener Kommunernes Revision (KR), skriver Kommunalbladet.
Problemet er, at IT-sikkerhed er dyrt og ser for besværligt ud for mange topfolk i kommunerne.
De vælger derfor at overlade alle dispositioner til deres IT-afdeling.
Kommunernes Revision peger på, at mange kommuner går op i den IT-del, der er synlig for borgerne, mens resten ikke får den nødvendige bevågenhed.
- Men hvad gør det dybest set, at en hacker har tegnet overskæg på borgmesteren på hjemmesiden, sålænge de ikke er kommet det mindste i nærheden af systemerne til sagsbehandling, siger IT-revisor i KR Claus Sonne Linnedal til Kommunalbladet.
Kommunernes Revision opfordrer nu kommunerne til at gennemgå deres IT-struktur for sikkerheds-smuttere.
Kommunerne opfordres for eksempel til at tjekke, at medarbejdernes pauseskærme er beskyttet af en adgangskode, så fremmede ikke kan gå ind på computeren i for eksempel frokostpausen.
Desuden opfordrer KR kommunerne til at undersøge, om hele systemet er sikret, om firewallen fungerer, som den skal, og om den er indstillet korrekt, om der findes en handlingsplan, hvis systemet går ned og flere andre ting.