Har ikke styr på it-sikkerheden: Skat forsømmer at kontrollere it-sikkerhed i 200 it-systemer med fortrolige oplysninger

Rigsrevisionen kritiserer i en ny rapport Skat for ikke at føre tilstrækkelig kontrol med it-sikkerheden hos de virksomheder, der driver Skats it. Mere end 200 systemer er outsourcet.

Artikel top billede

Skat har ikke styr på sikkerheden hos de leverandører, der driver Skats it-systemer med fortrolige oplysninger om borgernes skatteforhold.

Det fremgår af en ny rapport fra Rigsrevisionen, hvori Skat kritiseres for ikke at føre tilsyn med sine leverandører.

Skat bruger mere end 200 forskellige it-systemer til at håndtere sine fortrolige oplysninger om borgere og virksomheder, og ifølge Persondataloven er det Skats ansvar at holde øje med it-sikkerheden hos de virksomheder, der driver systemerne for Skat – de såkaldte databehandlere.

Men den opgave løfter Skat tilsyneladende ikke.

”SKAT har ansvaret for, at de eksterne leverandører beskytter de fortrolige data, men fører ikke tilstrækkeligt tilsyn med leverandørernes it-sikkerhed. Fx rekvirerer SKAT generelle, men ikke specifikke revisorerklæringer om driften af 20 væsentlige og risikofyldte ældre it-systemer,” hedder det i Rigsrevisionens kritik.

Ingen indsigt i det offentliges it-sikkerhed

Skat skriver sig dermed ind i en kedelig tradition hos danske myndigheder, der systematisk bryder persondataloven, og det er tilsyneladende snarere reglen end undtagelsen, at det offentlige outsourcer håndteringen af følsomme oplysninger uden at kontrollere sikkerheden.

Computerworld kunne således for nylig fortælle, at ingen af de 16 kommuner, som Datatilsynet besøgte i 2016 førte tilstrækkeligt tilsyn med databehandlerne. Endnu værre står det til hos regionerne – ingen af dem har på noget tidspunkt kontrolleret sikkerheden hos de virksomheder, de outsourcer it-driften til.

Det kan du læse mere om her: Stikprøver afslører: Datasikkerheden sejler i danske kommuner og regioner

Fra næste år træder den nye persondataforordning fra EU i kraft, og der er lagt op til kæmpe bøder til virksomheder, der opbevarer persondata usikkert. Det er dog uklart, om det kommer til at betyde noget for de virksomheder, der opbevarer data for det offentlige. I de tilfælde er det nemlig den offentlige myndighed, der er ansvarlig for data, og den danske fortolkning af loven lægger indtil videre ikke op til, at myndigheder skal kunne straffes med bøder.

Persondataforordningen træder i kraft 25. maj 2018.

Computerworld arbejder på at få en kommentar fra Skat til kritikken

Læs også:

Persondata-ekspert om slap it-sikkerhed i det offentlige: "Vi ville ikke ane det, hvis svensk it-skandale foregik i Danmark"

[b]Datatilsynet om myndigheders dårlige databeskyttelse: "Vores mistanke bliver bekræftet for fuld udblæsning"[/b]

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Digital transformation | København

Executive Conversations: Kina, Trump og AI-ledelse

Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

Se alle vores events inden for it

Lyngsøe Rainwear ApS

ERP & E-commerce Systemansvarlig

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

IT-specialister til Forsvarets nye Digital Backbone - En unik mulighed

Nordjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Nye kolleger søges til IT Stab i Forsvaret

Københavnsområdet

Navnenyt fra it-Danmark

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S