Rigsrevision: Offentlig IT-sikkerhed halter

En lang række statslige institutioner sløser med IT-sikkerheden. Det fremgår af Rigsrevisionens seneste gennemgang af de statslige institutioner, der blandt andet kritiserer Toldskat for at have givet ubegrænset brugeradgang til 11 personer, når de kun havde tilladelse til at give denne ret til to.

Rigsrevisionen retter sin seneste gennemgang af de statslige institutioner drøje hug til flere centrale statsinstitutioners IT-sikkerhedspolitik.

Værst går det ud over Toldskat, der kritiseres stærkt for at have sløset med sikkerheden omkring indførelsen af SAP/R3.

Ifølge sikkerhedsbestemmelsen for systemet skulle kun to personer have alle brugerrettigheder - en hos Toldskat og en hos leverandøren.

Men ifølge den interne revision hos Toldskat viste det sig, at 11 personer havde ubegrænsede brugerrettigheder.

Slette sporerne

Rigsrevisionen fastslår, at disse personer således har "kunnet foretage ændringer i regnskabs-registreringerne samt foretage omfattende ødelæggelser af produktionsmiljøet.

Endvidere ville personer med stor edb-indsigt have kunnet slettet sporerne efter sig?.

Ud over de 11 personer med ubegrænsede brugerrettigheder havde 25 personer adgang til brugeradministrationen, hvor de selv kunne have oprettet falske brugeridentiteter, der også havde fuld brugeradgang.

Ifølge Rigsrevisionens beretning er der nu rettet op på forholdene, efter de er blevet kendt, men brugerrettighederne vil nøje blive overvåget i fremtiden.

Skærpet IT-sikkerhed

Også Forsvaret, By og Byg, Statens Kunstfond, Den Sociale Ankestyrelse, Arbejdsmarkedsstyrelsen, Trafikministeriet og Undervisningsministeriet har haft problemer med brugeradgang og sikkerhed.

I alt 34 statsinstitutioner har fået gennemgået IT-sikkerheden i forbindelse med revideringen af statsregnskabet for 2002, og det er på denne baggrund, at de kritiserede forhold er fundet.

Rigsrevisionen finder det dog ikke nødvendigt at ændre på de instrukser, der gælder for den generelle IT-sikkerhed i de statslige institutioner, men mener dog, at Videnskabsministeriet bør tage initiativ til en præcisering af departementernes tilsyns- og kontrolfunktioner på IT-området.

Rigsrevisionen peger desuden på, at ikke mindst overgangen til papirløs elektronisk sagsbehandling kan medføre øget sårbarhed og indskærper over for institutionerne, at de skal øge kontrollen af både forretningsprocesserne og brugeradministrationen.

Svindel og hacking

Et svagt kontrolmiljø vil ifølge Rigsrevisionen kunne give mulighed for uautoriseret adgang til systemer og data ? enten via internettet eller en intern computer, hvilket medfører risiko for, at data kan ændres, stjæles eller slettes, uden at det kan afgøres, hvornår ændringerne er sket, eller hvem der har foretaget ændringerne.

Desuden kan uautoriseret adgang åbne for forsøg på hacking, sabotage eller såkaldte IT-besvigelser.

Rigsrevisionen angiver som eksempler forsøg på at ændre regnskabsdata, oprette fiktive leverandører, kunder eller medarbejdere, tilsløre falske eller forfalskede transaktioner, tyveri af programmer og data.

"Dette kan skade virksomhedens omdømme og tilføje væsentlig skade på virksomhedens informationsaktiver ? såvel økonomiske som faglige data. I visse tilfælde kan det muligvis true virksomhedens opgavevaretagelse eller eksistensgrundlag", skriver Rigsrevisionen.

Relevant link

Rigsrevisionens beretning.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Executive Conversations: Kina, Trump og AI-ledelse

    Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

    Infrastruktur | København

    Cloud & infrastruktur 2026: AI, afhængighed og digital handlefrihed

    Cloud er strategisk infrastruktur og fundament for AI, drift og innovation. Geopolitik og regulering ændrer leverandørvalg og dataplacering. Computerworld samler beslutningstagere om afhængighed, europæiske alternativer og digital handlefrihed.

    Digital transformation | Aarhus C

    Computerworld Summit 2026 - Aarhus

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet

    Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

    Michael Benner

    Norriq Danmark A/S

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job