Artikel top billede

Elendig it-sikkerhed hos Forsvaret: Kritiske systemer kan bryde sammen ved cyberangreb

Forsvaret beskytter ikke sine it-systemer tilstrækkeligt mod cyberangreb, konkluderer Rigsrevisionen i skarp kritik.

Det danske forsvars it-systemer er ikke beskyttet mod nedbrud i tilfælde af et målrettet cyberangreb. Det konkluderer Rigsrevisionen i en skarp kritik af Forsvaret, der blandt andet går på, at Forsvaret ikke har foretaget nogen risikovurdering af truslerne mod sine driftscentre og kritiske systemer.

“Det øger risikoen for, at it-driftscentrene og it-systemerne ikke er tilstrækkeligt beskyttet mod nedbrud i tilfælde af angreb, der kan medføre længerevarende systemnedbrud,” lyder konklusionen.

Forsvaret kritiseres desuden for ikke at gennemføre øvelser i overensstemmelse med sin handlingsplan for cyberangreb.

“Det øger risikoen for, at beredskabsplanen ikke fungerer i en beredskabssituation, og at de relevante personer ikke kan træffe vigtige beslutninger om, hvordan nøddrift kan etableres,” hedder det i Rigsrevisionens kritik.

I en mail til Ritzau erkender Forsvarsministeriet, at der er risiko for nedbrud ved et cyberangreb på Forsvarets kritiske systemer. Forsvarsministeriet har bedt Materiel- og Indkøbsstyrelsen om at implementere en handlingsplan for at højne sikkerheden.

Fri adgang for hackere

Tidligere på året kom det frem, at hackergruppen Fancy Bear gennem flere år har haft fri adgang til Forsvarets mailsystem, mil.dk, hvor de ansatte ikke benyttede basale sikkerhedsforanstaltninger som to-faktor-godkendelse.

Computerworld kunne samtidig fortælle, at Forsvarets servere kører dybt forældet software, der ikke længere modtager sikkerhedsopdateringer.

Læs også: 

Sikkerhedsekspert kritiserer Forsvarets it-sikkerhed: "Der er bedre sikkerhed på mange Gmail-konti"

Forældet it hos [b]Forsvaret er ikke blevet sikkerhedsopdateret siden 2010: "Det er jo decideret lokkemad for hackere," siger it-ekspert
[/b]




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Strategisk IT-sikkerhedsdag 2022 - identificer, beskyt og forsvar

IT-sikkerhedstruslerne mod virksomhederne er i takt med tiden blevet større og værre, fordi virksomhederne er mere end nogensinde før afhængige af data og IT. Det stiller krav til de IT-ansvarlige, der konstant skal tage bestik af det skiftende trusselniveau. Det kræver blandt andet, at it-sikkerhed bliver sat på den strategiske dagsorden i virksomhederne – men hvordan?

25. januar 2022 | Læs mere


Hjemmearbejdets påvirkning på trivsel, helbred og arbejdsmiljø

Fremtidens arbejdsplads er hybrid, det er der ingen tvivl om. Men hvad fører det egentlig med sig? Og hvordan omstiller du og din arbejdsplads sig til det? Det kan du blive klogere på, på denne digitale konference.

02. februar 2022 | Læs mere


GDPR - persondatabeskyttelse i praksis

Håndteringen af persondata og GDPR er for længst blevet hverdag hos de danske organisationer, men derfor er det til stadighed vigtigt og altafgørende, at den løbende overholdelse af GDPR er på plads. Vær med og hør, hvordan du ved hjælp af processuelle greb, værktøjer og systemer kan sikre dette.

08. februar 2022 | Læs mere