Centrale offentlige myndigheder får hug i ny rapport: Er ikke godt nok beskyttet mod ransomware

Flere af landets helt centrale myndigheder er et let bytte under et cyberangreb. Beskyttelsen mod den aktuelle fare er ikke god nok, konkluderer Rigsrevisionen i en ny rapport.

Artikel top billede

(Foto: kaptnali / kaptnali)

Det er måske strengt at sige, at det er som at score uden målmand på, men Rigsrevisionen er ikke pæn i tonen overfor en række helt centrale danske myndigheder, når det kommer til at beskytte sig mod ransomware. 

Det drejer sig om Sundhedsdatastyrelsens, Udenrigsministeriets, Banedanmarks og Beredskabsstyrelsens, som Rigsrevisionen kigger nærmere på i en ny rapport

Læs om angrebet på Mærsk her: Petya-angrebet har åbnet nye muligheder for A.P. Møller-Mærsk: "Der er meget få forretninger på vores størrelse og alder, der har et it-landskab, der kun er seks måneder gammelt. Det er i høj grad standardiseret og splinternyt"

Rigsrevisionen har undersøgt, om de fire myndigheder har implementeret 20 almindelige tiltag i  beskyttelsen mod de farlige angreb, men resultatet er nedslående. 

"Rigsrevisionen vurderer, at de fire institutioner ikke har en tilfredsstillende beskyttelse mod ransomwareangreb. Undersøgelsen viser, at alle institutionerne mangler at opfylde flere almindelige tiltag, som beskytter mod ransomware," konkluderer rapporten. 

Rapporten peger på, at en række tiltag ikke er gennemført, og det udsætter i sidste ende myndighederne for en større trussel. 

"For det første er institutionernes forebyggelse af ransomwareangreb, der omfatter både ydre og indre tiltag, ikke tilstrækkelig," konkluderer rapporten og der skrives videre:

"For det andet har ledelsen i tre af institutionerne ikke  tilstrækkeligt fokus på truslen fra ransomwareangreb. For det tredje har tre af institutionerne ikke i tilstrækkelig grad reaktive tiltag, der kan sikre, at institutionerne kan genetablere normal drift, efter de er blevet ramt af et ransomwareangreb."

Alle fire myndigheder har oplyst, at de nu arbejder med at forbedre sikkerheden, og det seneste års arbejde finder Rigsrevisionen tilfredsstillende.

Læs mere om ransomware her: Dansk fjernvarme-firma blev lagt ned af ransomware, men nægtede at betale: "Vi vil ikke spille det spil"

Navnenyt fra it-Danmark

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S