Top 100:Visma-koncernen brager frem: Fire af selskaberne blandt de 100 dygtigste i Danmark

Artikel top billede

(Foto: Povl D. Rasmussen)

Hård kritik fra Rigsrevisionen: It-sikkerheden sejler hos Rigspolitiet

Rigsrevisionen uddeler tørre tæsk til Rigspolitiets it-sikkerhed. Se her, hvor ringe det står til.

Rigsrevisionen er klar med hård kritik af sikkerheds-niveauet hos Rigspolitiets Koncern IT.

Det sker Rigsrevisionens netop udgivede beretning, der blandt andet bygger på en gennemgang af it-miljøet i 2014 hos Rigspolitiets Koncern IT, der er politiets it-afdeling.

Gennemgangen åbenbarede en række fejl og mangler i politiets it-afdeling.

Det gælder blandt andet en række sikkerhedsopdateringer, som ifølge Rigsrevisionen enten er blevet installeret forkert eller slet ikke er blevet installeret.

Ansvaret ligger hos Rigspolitiets ledelse, lyder det, da ledelsen ikke har et 'tilstrækkeligt fokus på at sikkerhedsopdatere og konfigurere de underliggende systemer," hvilket påvirker alle 'computere og medarbejdere,' hedder det.

Rigsrevisionen skriver, at der er 'risiko for,' at hackere og lignende kan udnytte svaghederne, der er opstået som følge af de mangelfulde sikkerhedsopdateringer.

Kritikken stopper ikke her.

Manglende kontrol

Ifølge Rigsrevisionen har Koncern IT hos politiet nemlig også forsømt at udføre det, som der bliver kaldt 'systematisk kontrol' af medarbejdere med udvidede administrator-rettigheder på de kritiske systemer.

Det betyder med andre ord, at politiet ikke løbende tjekker, om de medarbejdere, der har adgang til de kritiske systemer, har arbejdsopgaver, der kræver det.

Hermed er der risiko for, at medarbejdere får lov til at beholde adgangen til de kritiske systemer, selv om de ikke arbejder med dem længere.

Rigsrevisionen skriver desuden, at Rigspolitiet ikke har sørget for, at alle medarbejderne er 'bekendt med eller efterlevede' organisationens basale sikkerhedsregler om eksempelvis fornyelse af password og lignende.

"Rigsrevisionen finder, at it-sikkerheden hos politiet ikke er tilfredsstillende," hedder det.

Computerworld arbejder på at få en kommentar fra Rigspolitiets CIO, Michael Steen Hansen.

Læs også:

Hård kritik af politiet: Har svigtet på it-sikkerheden

Hård kritik: Rigspolitiet får tørre tæsk for Polsag




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Om SAP Excellence Day 2022

På SAP Excellence Day 2022 får du et kondenseret og prioriteret overblik, der gør det lettere at prioritere mellem de mange muligheder og informeret grundlag for at vælge til og fra. Du får viden om, hvilke muligheder de nye tilbud og services giver – men også om risikoen ved at vælge de nyeste løsninger fra. Samtidig får du senest opdaterede indsigt i SAPs egne planer for de kommende 2-3 år.

05. oktober 2022 | Læs mere


Sådan får du effektiv drift og udnytter de nye muligheder med Microsoft Dynamics 365

På denne konference kan du derfor få indblik i nyhederne i Microsoft Dynamics 365, erfaringer med udrulning af systemerne samt nyttig viden fra en række centrale leverandører om valgmulighederne i det omfattende system og erfaringerne ind til nu.

06. oktober 2022 | Læs mere


Cyber Security Strategy Trends 2022

Vi kan ikke komme uden om, at CISO'ens rolle bliver mere og mere markant i de fleste organisationer grundet det evigt omskftelige trusselsbillede. It-sikkerhed er forlængst blevet en forretningskritisk disciplin, hvor dele af og hele organisationer kan blive lagt ned af at enkelt angreb. Derfor ser vi nærmere på det overordnede trusselsbillede, og hvordan CISO'erne konstant skal være på vagt over for nye trusler.

11. oktober 2022 | Læs mere






CIO
Stort CIO-interview: Lemvigh-Müllers milliard-omsætning er blevet digital