Statsrevisorer undrer sig over blank afvisning af it-sikkerhedskritik: "Det vil nok falde tilbage, hvis der sker et angreb, som man kunne have beskyttet sig imod"

Statsrevisorerne kan ikke forstå, at Banedanmark og tre andre myndigheder ikke har rettet sig efter Rigsrevisionens anbefalinger for at undgå kritik. Der er tilsyneladende ikke nok respekt for Rigsrevisionen, lyder det fra statsrevisorerne.

Artikel top billede

(Foto: David Kahr / David Kahr)

Tidligere på ugen kritiserede Banedanmarks it-chef Rigsrevisionen for at være for unuanceret i krikken af jernbaneselskabets it-sikkerhed og for ikke at indlede en dialog.

Kritikken kom på baggrund af et notat, hvor Rigsrevisionen havde undersøgt it-sikkerheden hos Banedanmark, Udenrigsministeriet, Sundhedsdatastyrelsen og Beredskabsstryelsen ud fra 22 anbefalinger.

Det kan du læse mere om her: Banedanmark efter hård kritik fra Rigsrevisionen om ringe it-sikkerhedsniveau: "Webmails vil jeg ikke blokere for. Aldrig nogensinde"

Men det er en misforstået tilgang til Risrevisionens arbejde, lyder det nu fra statsrevisorerne, der udtaler kritik på baggrund af Rigsrevisionens notater og beretninger.

Peder Larsen (SF), formand for statsrevisorerne: Banedanmark efterspørger en større grad af dialog fra Rigsrevisionen fremfor 22 punkter, som man skal rette sig efter. Hvad tænker du om det?

“Jeg kan ikke se det som andet end, at man tilsyneladende tror, at man skal stille spørgsmålstegn ved, hvad Rigsrevisionen foretager sig, og at man ikke har nok respekt for Rigsrevisionen.

“Det er tilsyneladende en linje, som regeringen mere eller mindre aktivt stiller sig bag, og det kan jeg da undre mig over,” siger han med henvisning til, at regeringen i april meldte ud, at den ville lægge en mere kritisk kurs over for Rigsrevisionen.

Uklogt ikke at følge anbefalingerne

Rigsrevisorerne er langt fra tilfredse med, at ingen af de fire myndigheder, der tidligere på måneden blev undersøgt af Rigsrevisionen, har fulgt de 22 anbefalinger, som de fik.

“Normalt er det ikke uklogt at følge nogle anbefalinger på noget, som kan forbedres. Det stiller vi os da lidt undrende over for,” siger Peder Larsen.

Læs også: Sikkerhedsekspert: DSB kunne have undgået at blive lagt ned af simpelt DDoS-angreb

I notatet fra Rigsrevisionen fremgår det også, at ingen af de fire myndigheder har redegjort for alle 22 anbefalinger.

“Jeg kan undre mig lidt over, at samtlige svar er lidt tilbageholdende. Det er som om, at de ikke rigtig vil anerkende kritikken. Det undrer mig, fordi jeg ikke forestiller mig, at der er nogen, der hilser et ransomwareangreb velkommen,” siger Peder Lasen.

Læs også: Ministerier vil ikke følge Rigsrevisionens anbefalinger mod ransomware-angreb: "Vil være en uhensigtsmæssig tung byrde"

Statsrevisorerne har ingen sanktionsmuligheder mod myndighederne, så derfor kan man ikke andet end at håbe på at komme med sine anbefalinger, lyder det fra Peder Larsen.

“Det vil nok falde tilbage på disse, hvis der sker et angreb, som man kunne have beskyttet sig imod. Så må de forvente, at der vil komme en ret massiv kritik over, at man ikke følger de anbefalinger, man har fået,” siger han.

Sagen bliver taget op igen om to år

Men Peder Larsen understreger også, at sagen ikke er afsluttet endnu. Selvom det stadig ikke kommer til at få nogen direkte konsekvenser for de fire myndigheder.

“Nu har de jo svaret, og vi har taget det til efterretning. Men i løbet af to til halvandet år forventer jeg, at Rigsrevisionen vil se på, hvordan det så ser ud til den tid, og hvis det ikke er blevet bedre, kan jeg forestille mig, at kritikniveauet bliver skruet en tand op,” siger han.

Læses lige nu

    Center For IT og Medicoteknologi

    Vicedirektør med stærk teknologi- og udviklingsprofil

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Nordjylland

    Politiets Efterretningstjeneste

    Kan du drive succesfulde strategiske IT projekter i PET?

    Københavnsområdet

    Navnenyt fra it-Danmark

    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

    Thomas Fossing

    Netip A/S

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
    Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

    Kristoffer Hyltoft Overlund

    Norriq Danmark A/S