Skat har haft bøvl med sikkerhedsniveauet i to år

Skat har kørt med mangelfulde sikkerhedsprocedurer i to år.

Artikel top billede

(Foto: Povl D. Rasmussen)

Læs Skats svar på kritikken.

Skats sikkerhedsprocedurer var i næsten to år ikke i orden.

"Opfølgningen (til et tidligere besøg, red) viste, at der var mangler i it-styringen og it-sikkerheden, fordi Skatteministeriet endnu ikke havde implementeret de sikkerhedsprocedurer i den daglige drift, som skulle have været etableret i 2009 og 2010," fremgår det af en ny rapport fra Rigsrevisionen.

Den manglende implementering af sikkerhedsprocedurerne
betød, at det var vanskeligt at dokumentere, om der var etableret et sikkerhedsniveau, som kunne understøtte de væsentligste brugersystemer, forklarer revisionen.

Dog er der siden sket forbedringer på området.

For eksempel har Skatteministeriet "defineret en klar opgave- og ansvarsfordeling mellem systemejere, procesejere og platformejere, så varetagelsen af opgaverne omkring sikkerhed i fagkontorerne var entydig".

Følger området

Derudover har Informationssikkerhedskontoret siden sidste revision gennemført mange af de opgaver, det var ansvarligt for, som eksempelvis at udarbejde metodebeskrivelser, vejledninger med videre som grundlag for de forretningsansvarlige i ministeriet.

"Der var dog fortsat svagheder i it-sikkerheden, fordi de procedurer, som skulle understøtte det daglige arbejde i forretningsområderne og it-driften i ministeriet - og dermed sikre det ønskede sikkerhedsniveau - fortsat ikke var implementeret," konkluderer Rigsrevisionen i rapporten.

Derfor har Rigsrevisionen nu anbefalet Skatteministeriet at have et "betydeligt fokus" på, at de manglende sikkerhedsprocedurer snarest bliver implementeret, og at der følges op på, at procedurerne "bliver efterlevet i den daglige drift".
 
Revisionen vil følge sagen.

Læs Skats svar på kritikken.

Læs også:
Statens It under lup: Ballade om it-sikkerhed

Banedanmark brugte alt for mange it-konsulenter

Gammelt it-system styrer udlån i milliard-klassen

Læses lige nu

    Annonce

    Navnenyt fra it-Danmark

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
    EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

    Michael Banegas Madsen

    EG Danmark A/S

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

    Alfredo Paladino

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

    Allan Kimmer Jensen

    Norriq Danmark A/S