To år efter deadline: Danske myndigheder endnu ikke på plads med vigtige sikkerheds-kontroller

Siden 2014 har det været obligatorisk for statslige myndigheder at følge sikkerhedsstandarden. Den skal styrke informationssikkerheden i det offentlige, men mange dele af staten har store problemer med sikkerhedsarbejdet. Blandt andet kniber det gevaldigt med at kontrollere statens underleverandører.

Artikel top billede

(Foto: Dan Jensen)

Statslige myndigheder har store problemer med at implementere sikkerhedsstandarden ISO27001, selvom den har været obligatorisk at følge siden 2014.

Det viser en undersøgelse fra Digitaliseringsstyrelsen, som Computerworld har fået aktindsigt i.

Styrelsen har undersøgt myndighedernes såkaldte “modenhedsniveau”, og blandt andet står det rigtig skidt til med leverandørstyringen, hvor 13 procent af myndighederne befinder sig på laveste modenhedsniveau.

Det vil sige, at myndighederne ikke engang er kommet i mål med at definere principper og processer for, hvordan man holder styr på sikkerheden i samarbejdet med de underleverandører, som store dele af Danmarks offentlige it er outsourcet til, i overensstemmelse med ISO27001.

Ifølge undersøgelsen gennemfører mindre end hver femte statslige myndighed i dag leverandørstyring på baggrund af ISO27001-principper, og mere end halvdelen af myndighederne vurderer selv, at de har behov for ekstern støtte for at komme i mål med leverandørstyringen.

Historien gentager sig

Selvom det ser skidt ud, er det ikke et nyt fænomen at det offentlige har problemer med leverandørstyringen - både i statsligt og kommunalt regi.

Rigspolitiets manglende kontrol med sikkerheden hos CSC betød i 2012, at hackeren Gottfrid Svartholm Warg kunne kopiere enorme datasæt ud af CSCs mainframe og stjæle data fra blandt andet CPR-registret, kørekortregistret og politiets kriminalregister.

Og den er stadig gal.

I august 2017 kunne Computerworld fortælle, at et stort antal kommuner og regioner har problemer med leverandørstyring, og blandt andet har Rudersdal kommune undladt at indgå de obligatoriske databehandleraftaler med langt størstedelen af de virksomheder, kommunen outsourcer til.

Det kan du læse mere om her: Dansk kommune i gang med kæmpe it-oprydningsarbejde efter hård kritik: Havde næsten ingen kontrol med borgernes data

To måneder senere kom det frem, at det samme problem gør sig gældende i staten, hvor syv ud af otte kontrollerede myndigheder fik skarp kritik fra Datatilsynet.

Blandt andet har Rigspolitiet undladt at kontrollere sikkerheden hos mere end halvdelen af sine leverandører, og ifølge en rapport fra Rigsrevisionen har Skat ikke udført tilstrækkelig kontrol med leverandører af 200 systemer.

Kort sagt er styring af og kontrol med leverandørerne et gennemgående problem i det offentlige, og Jesper Vang, der er kontorchef i Datatilsynet beskrev i august situationen således overfor Computerworld.

“Enten fører de ikke tilsyn, og eller også har det, de fører tilsyn med, intet med sikkerheden at gøre."

Læs også: Presset rigspoliti erkender elendig datasikkerhed efter hård kritik: "Vi er i gang med at rette op på det"

Event: Computerworld Summit 2026 - København

Digital transformation | København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

28. april 2026 | Gratis deltagelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse

AI Systemarkitekt til opbygning af Forsvarets nye IT-platform

Nordjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Machine Learning Operations Engineer til opbygning af Forsvarets nye IT-platform

Københavnsområdet

Capgemini Danmark A/S

Senior SAP S/4HANA Finance Lead / Solution Architect

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

Jeanette Kristiansen

Circle Of Bytes ApS

VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S