Statsrevisorer undrer sig over blank afvisning af it-sikkerhedskritik: "Det vil nok falde tilbage, hvis der sker et angreb, som man kunne have beskyttet sig imod"

Statsrevisorerne kan ikke forstå, at Banedanmark og tre andre myndigheder ikke har rettet sig efter Rigsrevisionens anbefalinger for at undgå kritik. Der er tilsyneladende ikke nok respekt for Rigsrevisionen, lyder det fra statsrevisorerne.

Artikel top billede

(Foto: David Kahr / David Kahr)

Tidligere på ugen kritiserede Banedanmarks it-chef Rigsrevisionen for at være for unuanceret i krikken af jernbaneselskabets it-sikkerhed og for ikke at indlede en dialog.

Kritikken kom på baggrund af et notat, hvor Rigsrevisionen havde undersøgt it-sikkerheden hos Banedanmark, Udenrigsministeriet, Sundhedsdatastyrelsen og Beredskabsstryelsen ud fra 22 anbefalinger.

Det kan du læse mere om her: Banedanmark efter hård kritik fra Rigsrevisionen om ringe it-sikkerhedsniveau: "Webmails vil jeg ikke blokere for. Aldrig nogensinde"

Men det er en misforstået tilgang til Risrevisionens arbejde, lyder det nu fra statsrevisorerne, der udtaler kritik på baggrund af Rigsrevisionens notater og beretninger.

Peder Larsen (SF), formand for statsrevisorerne: Banedanmark efterspørger en større grad af dialog fra Rigsrevisionen fremfor 22 punkter, som man skal rette sig efter. Hvad tænker du om det?

“Jeg kan ikke se det som andet end, at man tilsyneladende tror, at man skal stille spørgsmålstegn ved, hvad Rigsrevisionen foretager sig, og at man ikke har nok respekt for Rigsrevisionen.

“Det er tilsyneladende en linje, som regeringen mere eller mindre aktivt stiller sig bag, og det kan jeg da undre mig over,” siger han med henvisning til, at regeringen i april meldte ud, at den ville lægge en mere kritisk kurs over for Rigsrevisionen.

Uklogt ikke at følge anbefalingerne

Rigsrevisorerne er langt fra tilfredse med, at ingen af de fire myndigheder, der tidligere på måneden blev undersøgt af Rigsrevisionen, har fulgt de 22 anbefalinger, som de fik.

“Normalt er det ikke uklogt at følge nogle anbefalinger på noget, som kan forbedres. Det stiller vi os da lidt undrende over for,” siger Peder Larsen.

Læs også: Sikkerhedsekspert: DSB kunne have undgået at blive lagt ned af simpelt DDoS-angreb

I notatet fra Rigsrevisionen fremgår det også, at ingen af de fire myndigheder har redegjort for alle 22 anbefalinger.

“Jeg kan undre mig lidt over, at samtlige svar er lidt tilbageholdende. Det er som om, at de ikke rigtig vil anerkende kritikken. Det undrer mig, fordi jeg ikke forestiller mig, at der er nogen, der hilser et ransomwareangreb velkommen,” siger Peder Lasen.

Læs også: Ministerier vil ikke følge Rigsrevisionens anbefalinger mod ransomware-angreb: "Vil være en uhensigtsmæssig tung byrde"

Statsrevisorerne har ingen sanktionsmuligheder mod myndighederne, så derfor kan man ikke andet end at håbe på at komme med sine anbefalinger, lyder det fra Peder Larsen.

“Det vil nok falde tilbage på disse, hvis der sker et angreb, som man kunne have beskyttet sig imod. Så må de forvente, at der vil komme en ret massiv kritik over, at man ikke følger de anbefalinger, man har fået,” siger han.

Sagen bliver taget op igen om to år

Men Peder Larsen understreger også, at sagen ikke er afsluttet endnu. Selvom det stadig ikke kommer til at få nogen direkte konsekvenser for de fire myndigheder.

“Nu har de jo svaret, og vi har taget det til efterretning. Men i løbet af to til halvandet år forventer jeg, at Rigsrevisionen vil se på, hvordan det så ser ud til den tid, og hvis det ikke er blevet bedre, kan jeg forestille mig, at kritikniveauet bliver skruet en tand op,” siger han.

Læses lige nu

    Annonceindlæg fra Salesforce

    Sådan høster det offentlige værdi af AI-agenter

    AI-agenter skaber allerede resultater i kommunal sammenhæng, men det kræver klare mål og viden om mulighederne for at få størst gevinst af indsatsen.

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job