Statens It under lup: Ballade om it-sikkerheden

Ballade hos Statens It om it-sikkerheden, der ifølge Rigsrevisionen bør "forbedres væsentligt."

Artikel top billede

Læs også: Statens IT: Sikkerheds-kritik kommer ikke bag på os.

Oprettelsen af Statens It medførte it-sikkerhedsbøvl.

Det fremgår af en rapport offentliggjort af Rigsrevisionen, der har foretaget en såkaldt it-revision hos Statens It i 2010 og 2011.

"Revisionen viste, at mange af de daglige arbejdsprocesser ikke var beskrevet, og at udførelsen af it-kontroller på de undersøgte områder ofte ikke blev tilstrækkeligt dokumenteret," skriver Rigsrevisionen.

Revisionen vurderer, at der var gået viden tabt i omstillingsprocesserne.

Blandt andet ved "..at medarbejdere var blevet flyttet til nye opgaver, og at en del af de tidligere formelle og uformelle rutiner var faldet bort i forbindelse med sammenlægningen af de seks it-driftsfællesskaber (revisionen omfattede seks ud af otte, red.)".

Bør forbedres væsentligt

Konklusionen lyder:
 
"Rigsrevisionen fandt, at den aktuelle it-sikkerhed på de undersøgte områder burde forbedres væsentligt," skriver revisionen.
 
Allerede siden etableringen i januar 2010 havde Statens It indledt en omstillingsproces og igangsat tiltag for at forbedre den nuværende it-sikkerhed, konstaterer Rigsrevisionen.

Men Rigsrevisionen anbefaler i den nye rapport at Statens It strammer op.

"Ministeriernes og institutionernes opgavevaretagelse er afhængig af, at it-driften og it-sikkerheden i Statens It er tilfredsstillende," understreges det.

"Rigsrevisionen anbefalede derfor, at der bør være en mere klar ansvars- og opgavebeskrivelse mellem Statens It og de tilsluttede ministerier, og at Statens It fastsatte mål for, hvornår Statens It kunne levere it-sikkerhed på alle områder baseret på bedste praksis", skriver Rigsrevisionen.

Af rapporten fremgår det at Statens It har taget Rigsrevisionens bemærkninger og anbefalinger til efterretning og "vil følge dem".

Uorden i lønforhold

Rigsrevisionen, der tjekker økonomien i statens forskellige regnskaber, fandt desuden knas omkring lønforhold hos Statens It.

"Lønrevisionen viste, at Statens It's forretningsgange og interne kontroller på de gennemgåede områder ikke fungerede helt tilfredsstillende og dermed ikke fuldt ud opfyldte de krav,
der kan stilles til en god og pålidelig løn- og personaleforvaltning," skriver Rigsrevisionen.

Kontrol-myndigheden påpeger, at i sidste ende er kravene sat i verden for, at ledelsen kan foretage korrekte dispositioner.

Der blev således fundet fejl og manglende dokumentation.

"En stikprøvevis gennemgang viste, at ikke alle personalesager indeholdt fyldestgørende dokumentation for ansættelsesforholdet, og at der var flere sager med fejl og mangler," fremgår det af rapporten.

"Videre konstaterede Rigsrevisionen, at de særlige ydelser ikke i alle tilfælde var godkendt af en dertil bemyndiget medarbejder," skriver Rigsrevisionen.

Også omkring medarbejderne anciennitetsberegninger skal altså strammes op.

Af rapporten fra november 2011 fremgår det, at "Rigsrevisionen vil følge implementeringen af Statens It."

Læs også: Statens IT: Sikkerheds-kritik kommer ikke bag på os.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Se alle vores events inden for it

    Capgemini Danmark A/S

    Enterprise Architect - Data Intelligence Platform

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger RPA-udvikler til Robotics Operational Center (ROC)

    Københavnsområdet

    Netcompany A/S

    Network Engineer

    Nordjylland

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S