Skat har haft bøvl med sikkerhedsniveauet i to år

Skat har kørt med mangelfulde sikkerhedsprocedurer i to år.

Artikel top billede

(Foto: Povl D. Rasmussen)

Læs Skats svar på kritikken.

Skats sikkerhedsprocedurer var i næsten to år ikke i orden.

"Opfølgningen (til et tidligere besøg, red) viste, at der var mangler i it-styringen og it-sikkerheden, fordi Skatteministeriet endnu ikke havde implementeret de sikkerhedsprocedurer i den daglige drift, som skulle have været etableret i 2009 og 2010," fremgår det af en ny rapport fra Rigsrevisionen.

Den manglende implementering af sikkerhedsprocedurerne
betød, at det var vanskeligt at dokumentere, om der var etableret et sikkerhedsniveau, som kunne understøtte de væsentligste brugersystemer, forklarer revisionen.

Dog er der siden sket forbedringer på området.

For eksempel har Skatteministeriet "defineret en klar opgave- og ansvarsfordeling mellem systemejere, procesejere og platformejere, så varetagelsen af opgaverne omkring sikkerhed i fagkontorerne var entydig".

Følger området

Derudover har Informationssikkerhedskontoret siden sidste revision gennemført mange af de opgaver, det var ansvarligt for, som eksempelvis at udarbejde metodebeskrivelser, vejledninger med videre som grundlag for de forretningsansvarlige i ministeriet.

"Der var dog fortsat svagheder i it-sikkerheden, fordi de procedurer, som skulle understøtte det daglige arbejde i forretningsområderne og it-driften i ministeriet - og dermed sikre det ønskede sikkerhedsniveau - fortsat ikke var implementeret," konkluderer Rigsrevisionen i rapporten.

Derfor har Rigsrevisionen nu anbefalet Skatteministeriet at have et "betydeligt fokus" på, at de manglende sikkerhedsprocedurer snarest bliver implementeret, og at der følges op på, at procedurerne "bliver efterlevet i den daglige drift".
 
Revisionen vil følge sagen.

Læs Skats svar på kritikken.

Læs også:
Statens It under lup: Ballade om it-sikkerhed

Banedanmark brugte alt for mange it-konsulenter

Gammelt it-system styrer udlån i milliard-klassen

Skal lukkes AL Sydbank A/S (tidligere Arbejdernes Landsbank)

Tech Lead til Datacenter Operations

Københavnsområdet

KMD A/S

Senior Solution Architect

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job