Skat har haft bøvl med sikkerhedsniveauet i to år

Skat har kørt med mangelfulde sikkerhedsprocedurer i to år.

Artikel top billede

(Foto: Povl D. Rasmussen)

Læs Skats svar på kritikken.

Skats sikkerhedsprocedurer var i næsten to år ikke i orden.

"Opfølgningen (til et tidligere besøg, red) viste, at der var mangler i it-styringen og it-sikkerheden, fordi Skatteministeriet endnu ikke havde implementeret de sikkerhedsprocedurer i den daglige drift, som skulle have været etableret i 2009 og 2010," fremgår det af en ny rapport fra Rigsrevisionen.

Den manglende implementering af sikkerhedsprocedurerne
betød, at det var vanskeligt at dokumentere, om der var etableret et sikkerhedsniveau, som kunne understøtte de væsentligste brugersystemer, forklarer revisionen.

Dog er der siden sket forbedringer på området.

For eksempel har Skatteministeriet "defineret en klar opgave- og ansvarsfordeling mellem systemejere, procesejere og platformejere, så varetagelsen af opgaverne omkring sikkerhed i fagkontorerne var entydig".

Følger området

Derudover har Informationssikkerhedskontoret siden sidste revision gennemført mange af de opgaver, det var ansvarligt for, som eksempelvis at udarbejde metodebeskrivelser, vejledninger med videre som grundlag for de forretningsansvarlige i ministeriet.

"Der var dog fortsat svagheder i it-sikkerheden, fordi de procedurer, som skulle understøtte det daglige arbejde i forretningsområderne og it-driften i ministeriet - og dermed sikre det ønskede sikkerhedsniveau - fortsat ikke var implementeret," konkluderer Rigsrevisionen i rapporten.

Derfor har Rigsrevisionen nu anbefalet Skatteministeriet at have et "betydeligt fokus" på, at de manglende sikkerhedsprocedurer snarest bliver implementeret, og at der følges op på, at procedurerne "bliver efterlevet i den daglige drift".
 
Revisionen vil følge sagen.

Læs Skats svar på kritikken.

Læs også:
Statens It under lup: Ballade om it-sikkerhed

Banedanmark brugte alt for mange it-konsulenter

Gammelt it-system styrer udlån i milliard-klassen

Læses lige nu

    Annonceindlæg fra Barco

    Er jeres mødelokaler sikre nok?

    Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

    Navnenyt fra it-Danmark

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job