It-sikkerhedsprocedurer i Nets har manglet kontrol i årevis

Finanstilsynet har ikke kontrolleret Nets it-sikkerhedsprocedurer i årevis.

Artikel top billede

(Foto: Povl D. Rasmussen)

Det er Finanstilsynet, der har ansvaret for at holde øje med it-sikkerheden i Nets.

Men den opgave har ikke fyldt meget i opgavekalenderen.

DR har fået aktindsigt i, hvor mange gange Finanstilsynet har fundet anledning til at besøge og kontrollere Nets siden 2010.

Antallet af kontrolbesøg er et stort rundt nul.

Tilsynet har altså ikke set Nets over skulderen for at kontrollere, om sikkerheden er i orden, én eneste gang i fire år.

Det sammen gør sig gældende for underleverandøren IBM, der driver det it-systemet, hvor de mange følsomme oplysninger om alle danskere bliver opbevaret.

Det fortæller TV Avisen.

Og Finanstilsynet erkender, at der ikke har været en inspektion siden 2010 - altså for fire år siden.

"Hvis der er et tilsyn, der ikke fører det tilsyn, som det skal, så er det både beklageligt og kritisabelt," siger Søren Sandfjeld Jakobsen, Phd, it-ret, Aalborg Universitet.

Blinkende advarselslamper

Men der burde være grundlag for et tilsyn fra Finanstilsynet ifølge de revisionsrapporter, som bedømmer driften.

I en revisionserklæring fra PwC fra april 2010 om IBM's system skriver revisionsfirmaet blandt andet, at "Der eksisterer enkeltstående svagheder vedrørende adgangs- og rettighedshåndtering."

Der er med andre ord knas med de procedurer, der har givet anledning til hele Se og Hør-skandalen.

Disse oplysninger har Finanstilsynet ikke reageret på.

"Det meget chokerende, at revisionen har påpeget lige netop denne del helt tilbage i 2010. Det er meget chokerende," siger Jan Kaastrup, teknisk direktør i CSIS til TV Avisen.

Han peger på, at et revisionsforbehold burde udløse en alarm om, at sikkerheden ikke er på toppen.

Finanstilsynet har ikke ønsket at kommentere sagen overfor TV Avisen.

Nets peger på manden

Nets er i øjeblikket i gang med en interne undersøgelse, men peger allerede nu på at en betroet medarbejder fra underleverandøren IBM har begået noget kriminelt.

"En foreløbig undersøgelse viser, at en betroet medarbejder hos IBM med adgang til vores data har misbrugt sin adgang og videregiver oplysninger," siger Susanne Brønnum, landechef i Nets.

Hun fortæller, at der er blevet skærpet sikkerhed eksempelvis i form af log-overvågning for at undgå yderligere gentagelser.

Læs også:
Det kan vi lære af Se og Hør-skandalen

Nets og IBM har kendt til data-lækager i lang tid

Her er læren af lækage-skandalen i Nets

Læses lige nu

    Annonceindlæg fra Conscia

    Få en hurtigere, billigere og mere sikker AI-rejse

    Slip for uforudsigelige omkostninger i skyen og opnå fuld datakontrol med en AI-pod, der samler al nødvendig infrastruktur i dit eget datacenter.

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Lars Jul Jakobsen

    Region Nordjylland

    ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

    Morten Benn

    ChangeGroup ApS

    Forte Advice har pr. 5. januar 2026 ansat Claes Frederiksen som Commercial Director. Claes skal især beskæftige sig med at løfte den kommercielle modenhed i teknologiprojekter og sikre, at teknologi bliver brugt som strategisk løftestang. Claes kommer fra en stilling som Senior Client Partnership Director, Nordics hos Valtech. Claes har tidligere beskæftiget sig med teknologivalg og platformstrategi til teknologidrevet forretningsudvikling og marketing initiativer. Nyt job

    Claes Frederiksen

    Forte Advice