It-sikkerhedsprocedurer i Nets har manglet kontrol i årevis

Finanstilsynet har ikke kontrolleret Nets it-sikkerhedsprocedurer i årevis.

Det er Finanstilsynet, der har ansvaret for at holde øje med it-sikkerheden i Nets.

Men den opgave har ikke fyldt meget i opgavekalenderen.

DR har fået aktindsigt i, hvor mange gange Finanstilsynet har fundet anledning til at besøge og kontrollere Nets siden 2010.

Antallet af kontrolbesøg er et stort rundt nul.

Tilsynet har altså ikke set Nets over skulderen for at kontrollere, om sikkerheden er i orden, én eneste gang i fire år.

Det sammen gør sig gældende for underleverandøren IBM, der driver det it-systemet, hvor de mange følsomme oplysninger om alle danskere bliver opbevaret.

Det fortæller TV Avisen.

Og Finanstilsynet erkender, at der ikke har været en inspektion siden 2010 - altså for fire år siden.

"Hvis der er et tilsyn, der ikke fører det tilsyn, som det skal, så er det både beklageligt og kritisabelt," siger Søren Sandfjeld Jakobsen, Phd, it-ret, Aalborg Universitet.

Blinkende advarselslamper
Men der burde være grundlag for et tilsyn fra Finanstilsynet ifølge de revisionsrapporter, som bedømmer driften.

I en revisionserklæring fra PwC fra april 2010 om IBM's system skriver revisionsfirmaet blandt andet, at "Der eksisterer enkeltstående svagheder vedrørende adgangs- og rettighedshåndtering."

Der er med andre ord knas med de procedurer, der har givet anledning til hele Se og Hør-skandalen.

Disse oplysninger har Finanstilsynet ikke reageret på.

"Det meget chokerende, at revisionen har påpeget lige netop denne del helt tilbage i 2010. Det er meget chokerende," siger Jan Kaastrup, teknisk direktør i CSIS til TV Avisen.

Han peger på, at et revisionsforbehold burde udløse en alarm om, at sikkerheden ikke er på toppen.

Finanstilsynet har ikke ønsket at kommentere sagen overfor TV Avisen.

Nets peger på manden
Nets er i øjeblikket i gang med en interne undersøgelse, men peger allerede nu på at en betroet medarbejder fra underleverandøren IBM har begået noget kriminelt.

"En foreløbig undersøgelse viser, at en betroet medarbejder hos IBM med adgang til vores data har misbrugt sin adgang og videregiver oplysninger," siger Susanne Brønnum, landechef i Nets.

Hun fortæller, at der er blevet skærpet sikkerhed eksempelvis i form af log-overvågning for at undgå yderligere gentagelser.

Læs også:
Det kan vi lære af Se og Hør-skandalen

Nets og IBM har kendt til data-lækager i lang tid

Her er læren af lækage-skandalen i Nets




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Tieto Denmark A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Digital How To: Data og AI er fremtiden – men kan man overhovedet lykkes i det nye data-univers uden den rette dataplatform?

Det er svært at spå om fremtiden, men vi kan være sikre på, at den indeholder meget mere data og en langt større anvendelse af kunstig intelligens. På dette webinar sætter vi derfor fokus på, hvordan du som organisation får styr på alle data, og bliver klar til fremtiden.

30. oktober 2020 | Læs mere


Dell Talk: Cybersikkerhed skal gentænkes for at kunne imødegå fremtidige avancerede cybertrusler

Danske virksomheder er nødt til at gentænke cybersikkerheden for at kunne imødegå fremtidige cybertrusler, som vi hele tiden gøres opmærksomme på. I denne talk får du et indspark i, hvordan du som virksomhed kan gentænke cybersikkerheden ud fra både et operationelt og sikkerhedsmæssigt perspektiv.

30. oktober 2020 | Læs mere


IT Security 2020

Strategic IT Security 2020 will focus on the never-ending story about security and cyber-defense, and how you can defend your business and your customer’s data and information. Together with several leading experts and digital executives from all over the Nordic countries, this conference seeks to give you the best input to focus even more on cyber security in the future.

03. november 2020 | Læs mere






Premium
Derfor er SAP ramt af kæmpe nedtur trods stor stigning i indtjeningen
ComputerViews: Mægtige SAP’s markedsværdi er på et øjeblik styrtdykket i den største enkeltstående nedtur for selskabet siden 1999. Selskabet er krise. Se her hvorfor.
Computerworld
Salling Group lukker stor online-satsning efter kun et år
Millionsatsningen Fillop lukker ved årets udgang. I stedet er supermarkeds-giganten Salling Group nu på vej med en række helt nye online-satsninger, der er affødt af coronakrisen.
CIO
Podcast: Hos Viking Life-Saving Equipment er it gået fra at være backend til at være noget, som kunderne spørger aktivt efter
Podcast, The Digital Edge: Viking leverer en stadig større del af deres produkt som en tjeneste. Som en del af tjenesten tager Viking ansvar for sikkerheden ved at levere, dokumentere og vedligeholde det nødvendige sikkerhedsudstyr. Hør hvordan Henrik Balslev senior digital director hos Viking har løftet den opgave.
Job & Karriere
Regner din ferie væk? Brug tiden på at søge en af disse otte stillinger, der er ledige netop nu
Det sjasker ned over hele Danmark. Du kan bruge de våde sommerdage på at søge et af disse otte job, der er ledige lige nu.
White paper
Beskyt virksomhedens data og digitale aktiver i døgndrift
Den massive stigning i antallet af medarbejder som arbejder hjemmefra samt et konstant omskifteligt digitalt trusselsbilleder stiller hele tiden nye og stigende krav til virksomhedens sikkerhedsinfrastruktur. Mange virksomheder står derfor overfor at skulle implementere løsninger medintelligent monitorering af data, infrastruktur samt fokuseret indsats for sikring af virksomhedens digitale aktiver. Men har på den anden side typiske ikke de nødvendige ressourcer, budget eller tiden til disse projekter – eller for den sagsskyld at blive afhængig af specifikke teknologier, dyre konsulentydelser og specialressourcer. En mulig strategi til at håndtere udfordringen kan være at vælge en komplet Cloudbaseret sikkerhedsplatform baseret på gennemprøvet AI-teknologi. Men hvordan kommer du godt i gang? Det får du svar på i denne hvidbog.