Jyske Bank får hård kritik for dårlig håndtering af it-sikkerhed: Får påbud om at rette ind

Finanstilsynet kritiserer Jyske Bank for ikke at have styr på it-sikkerheden i en lang række kritikpunkter.

Artikel top billede

Finanstilsynet kritiserer Jyske Bank for ikke at have ordentligt styr på it-sikkerheden i forbindelse med en inspektion af bankens it-sikkerhed i 2016.

Det meddeler Jyske Bank i en udsendt meddelelse,.

Her fremgår det, at banken ikke har ‘etableret tilstrækkelig styring og rapportering’ på it-sikkerhedsområdet, som med andre ord har sejlet.

“Dette har medført risiko for, at direktionen og bestyrelsen ikke i tilstrækkeligt omfang er bekendte med det reelle it-risikobillede. Det er også Finanstilsynets vurdering, at Jyske Bank ikke fuldt ud efterlever lovgivningens krav på it-området, herunder i relation til bankens outsourcing af væsentlige it-aktiviteter,” lyder det fra Finanstilsynet.

Efter besøget fik banken besked på at forbedre styringen af it-sikkerheden og skærpe rapporteringen til ledelsen, ligesom Finanstilsynet krævede, at den løbende kontrol med it-sikkerheden blev bedre.

I meddelelsen fra Finanstilsynet fremgår det endvidere, at Finanstilsynet har påbudt Jyske Bank at leve op til en række ret basale sikkerhedsmæssige krav.

Finanstilsynet forlanger således, at Jyske Bank

- dokumenterer og præciserer it-sikkerhedsarbejdet.

- etablerer en tilstrækkelig metode for risikostyring - blandt andet med bedre dokumentation af sammenhæng mellem risici og sikring.

- formulerer krav til roller inden for it-sikkerhedsarbejdet.

- etablerer ‘tilstrækkelige’ krav til ansvarsplaceringen for it-sikkerheden.

- sørger for at der bliver udarbejdet tilstrækkelige risikovurderinger til, at der kan formuleres beredskabsplaner.

- forbedrer forretningsgange i forbindelse med ‘beredskabskoordineringen i banken og hos væsentlige outsourcing-leverandører.’

- styrker kravene til beredskabsplanerne.

- sikrer, at beredskabsplanerne bliver testet.

- forbedrer rettighedsstyringen til systemer og data og få bedre styr på, hvem der har adgang.

- etablerer ‘tilstrækkelige krav’ til sikkerheds-logning.

- sikrer, at forretningsprocesser i forbindelse med outsourcing følger reglerne.

’Har allerede taget hånd”

Bankdirektør Lei Larsen meddeler ifølge Jyske Bank, at banken ‘i flere tilfælde’ allerede har taget hånd om problematikkerne.

Han skriver, at Finanstilsynet ikke påviste brister i ‘den faktuelle it-sikkerhed,’ men primært ‘påpeger behovet for en øget formalisering og kontrol i forbindelse med bankens identifikation, vurdering og rapportering’ af it-sikkerhedsmæssige issues.

“Vi anerkender, at korrekt håndtering af de påpegede forhold, herunder en professionalisering af samarbejdet med outsourcingpartnere, vil være med til at sikre, at Jyske Bank altid opretholder et højt it-sikkerhedsmæssigt niveau, hvilket har bankens allerhøjeste prioritet,” skriver han.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22. oktober 2026 | Gratis deltagelse

    Spillehallen.dk ApS

    System Developer / Platform Builder

    Midtjylland

    Frode Laursen A/S

    Systemadministrator

    Midtjylland

    Politiets Efterretningstjeneste

    Bliv IT-supporter i PET's IT-servicedesk

    Københavnsområdet

    Navnenyt fra it-Danmark

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse