Jyske Bank får hård kritik for dårlig håndtering af it-sikkerhed: Får påbud om at rette ind

Finanstilsynet kritiserer Jyske Bank for ikke at have styr på it-sikkerheden i en lang række kritikpunkter.

Artikel top billede

Finanstilsynet kritiserer Jyske Bank for ikke at have ordentligt styr på it-sikkerheden i forbindelse med en inspektion af bankens it-sikkerhed i 2016.

Det meddeler Jyske Bank i en udsendt meddelelse,.

Her fremgår det, at banken ikke har ‘etableret tilstrækkelig styring og rapportering’ på it-sikkerhedsområdet, som med andre ord har sejlet.

“Dette har medført risiko for, at direktionen og bestyrelsen ikke i tilstrækkeligt omfang er bekendte med det reelle it-risikobillede. Det er også Finanstilsynets vurdering, at Jyske Bank ikke fuldt ud efterlever lovgivningens krav på it-området, herunder i relation til bankens outsourcing af væsentlige it-aktiviteter,” lyder det fra Finanstilsynet.

Efter besøget fik banken besked på at forbedre styringen af it-sikkerheden og skærpe rapporteringen til ledelsen, ligesom Finanstilsynet krævede, at den løbende kontrol med it-sikkerheden blev bedre.

I meddelelsen fra Finanstilsynet fremgår det endvidere, at Finanstilsynet har påbudt Jyske Bank at leve op til en række ret basale sikkerhedsmæssige krav.

Finanstilsynet forlanger således, at Jyske Bank

- dokumenterer og præciserer it-sikkerhedsarbejdet.

- etablerer en tilstrækkelig metode for risikostyring - blandt andet med bedre dokumentation af sammenhæng mellem risici og sikring.

- formulerer krav til roller inden for it-sikkerhedsarbejdet.

- etablerer ‘tilstrækkelige’ krav til ansvarsplaceringen for it-sikkerheden.

- sørger for at der bliver udarbejdet tilstrækkelige risikovurderinger til, at der kan formuleres beredskabsplaner.

- forbedrer forretningsgange i forbindelse med ‘beredskabskoordineringen i banken og hos væsentlige outsourcing-leverandører.’

- styrker kravene til beredskabsplanerne.

- sikrer, at beredskabsplanerne bliver testet.

- forbedrer rettighedsstyringen til systemer og data og få bedre styr på, hvem der har adgang.

- etablerer ‘tilstrækkelige krav’ til sikkerheds-logning.

- sikrer, at forretningsprocesser i forbindelse med outsourcing følger reglerne.

’Har allerede taget hånd”

Bankdirektør Lei Larsen meddeler ifølge Jyske Bank, at banken ‘i flere tilfælde’ allerede har taget hånd om problematikkerne.

Han skriver, at Finanstilsynet ikke påviste brister i ‘den faktuelle it-sikkerhed,’ men primært ‘påpeger behovet for en øget formalisering og kontrol i forbindelse med bankens identifikation, vurdering og rapportering’ af it-sikkerhedsmæssige issues.

“Vi anerkender, at korrekt håndtering af de påpegede forhold, herunder en professionalisering af samarbejdet med outsourcingpartnere, vil være med til at sikre, at Jyske Bank altid opretholder et højt it-sikkerhedsmæssigt niveau, hvilket har bankens allerhøjeste prioritet,” skriver han.

Event: Platform X 2027: Forretning, teknologi og transformation

It-løsninger |

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

29 april 2027 | Gratis deltagelse

Politiets Efterretningstjeneste

ML OPS til udvikling og støtte af Computer Network Exploitation

Københavnsområdet

AL Sydbank

Automation Developer - Digital & Processes

Københavnsområdet

Politiets Efterretningstjeneste

Fullstack softwareudvikler i PET

Københavnsområdet

Navnenyt fra it-Danmark

IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S

Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory

Norriq Danmark A/S har pr. 1. januar 2026 ansat Caroline Nolsø Tofft som Senior Advisor, Data & AI. Hun skal især beskæftige sig med at styrke vores kommercielle pipeline og relationen til både nye og eksisterende kunder. Hun kommer fra en stilling som Integration Partner Manager hos DataLøn. Nyt job

Caroline Nolsø Tofft

Norriq Danmark A/S

Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job