Centrale offentlige myndigheder får hug i ny rapport: Er ikke godt nok beskyttet mod ransomware

Flere af landets helt centrale myndigheder er et let bytte under et cyberangreb. Beskyttelsen mod den aktuelle fare er ikke god nok, konkluderer Rigsrevisionen i en ny rapport.

Artikel top billede

(Foto: kaptnali / kaptnali)

Det er måske strengt at sige, at det er som at score uden målmand på, men Rigsrevisionen er ikke pæn i tonen overfor en række helt centrale danske myndigheder, når det kommer til at beskytte sig mod ransomware. 

Det drejer sig om Sundhedsdatastyrelsens, Udenrigsministeriets, Banedanmarks og Beredskabsstyrelsens, som Rigsrevisionen kigger nærmere på i en ny rapport

Læs om angrebet på Mærsk her: Petya-angrebet har åbnet nye muligheder for A.P. Møller-Mærsk: "Der er meget få forretninger på vores størrelse og alder, der har et it-landskab, der kun er seks måneder gammelt. Det er i høj grad standardiseret og splinternyt"

Rigsrevisionen har undersøgt, om de fire myndigheder har implementeret 20 almindelige tiltag i  beskyttelsen mod de farlige angreb, men resultatet er nedslående. 

"Rigsrevisionen vurderer, at de fire institutioner ikke har en tilfredsstillende beskyttelse mod ransomwareangreb. Undersøgelsen viser, at alle institutionerne mangler at opfylde flere almindelige tiltag, som beskytter mod ransomware," konkluderer rapporten. 

Rapporten peger på, at en række tiltag ikke er gennemført, og det udsætter i sidste ende myndighederne for en større trussel. 

"For det første er institutionernes forebyggelse af ransomwareangreb, der omfatter både ydre og indre tiltag, ikke tilstrækkelig," konkluderer rapporten og der skrives videre:

"For det andet har ledelsen i tre af institutionerne ikke  tilstrækkeligt fokus på truslen fra ransomwareangreb. For det tredje har tre af institutionerne ikke i tilstrækkelig grad reaktive tiltag, der kan sikre, at institutionerne kan genetablere normal drift, efter de er blevet ramt af et ransomwareangreb."

Alle fire myndigheder har oplyst, at de nu arbejder med at forbedre sikkerheden, og det seneste års arbejde finder Rigsrevisionen tilfredsstillende.

Læs mere om ransomware her: Dansk fjernvarme-firma blev lagt ned af ransomware, men nægtede at betale: "Vi vil ikke spille det spil"

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S