Artikel top billede

Statsrevisorer undrer sig over blank afvisning af it-sikkerhedskritik: "Det vil nok falde tilbage, hvis der sker et angreb, som man kunne have beskyttet sig imod"

Statsrevisorerne kan ikke forstå, at Banedanmark og tre andre myndigheder ikke har rettet sig efter Rigsrevisionens anbefalinger for at undgå kritik. Der er tilsyneladende ikke nok respekt for Rigsrevisionen, lyder det fra statsrevisorerne.

Tidligere på ugen kritiserede Banedanmarks it-chef Rigsrevisionen for at være for unuanceret i krikken af jernbaneselskabets it-sikkerhed og for ikke at indlede en dialog.

Kritikken kom på baggrund af et notat, hvor Rigsrevisionen havde undersøgt it-sikkerheden hos Banedanmark, Udenrigsministeriet, Sundhedsdatastyrelsen og Beredskabsstryelsen ud fra 22 anbefalinger.

Det kan du læse mere om her: Banedanmark efter hård kritik fra Rigsrevisionen om ringe it-sikkerhedsniveau: "Webmails vil jeg ikke blokere for. Aldrig nogensinde"

Men det er en misforstået tilgang til Risrevisionens arbejde, lyder det nu fra statsrevisorerne, der udtaler kritik på baggrund af Rigsrevisionens notater og beretninger.

Peder Larsen (SF), formand for statsrevisorerne: Banedanmark efterspørger en større grad af dialog fra Rigsrevisionen fremfor 22 punkter, som man skal rette sig efter. Hvad tænker du om det?

“Jeg kan ikke se det som andet end, at man tilsyneladende tror, at man skal stille spørgsmålstegn ved, hvad Rigsrevisionen foretager sig, og at man ikke har nok respekt for Rigsrevisionen.

“Det er tilsyneladende en linje, som regeringen mere eller mindre aktivt stiller sig bag, og det kan jeg da undre mig over,” siger han med henvisning til, at regeringen i april meldte ud, at den ville lægge en mere kritisk kurs over for Rigsrevisionen.

Uklogt ikke at følge anbefalingerne

Rigsrevisorerne er langt fra tilfredse med, at ingen af de fire myndigheder, der tidligere på måneden blev undersøgt af Rigsrevisionen, har fulgt de 22 anbefalinger, som de fik.

“Normalt er det ikke uklogt at følge nogle anbefalinger på noget, som kan forbedres. Det stiller vi os da lidt undrende over for,” siger Peder Larsen.

Læs også: Sikkerhedsekspert: DSB kunne have undgået at blive lagt ned af simpelt DDoS-angreb

I notatet fra Rigsrevisionen fremgår det også, at ingen af de fire myndigheder har redegjort for alle 22 anbefalinger.

“Jeg kan undre mig lidt over, at samtlige svar er lidt tilbageholdende. Det er som om, at de ikke rigtig vil anerkende kritikken. Det undrer mig, fordi jeg ikke forestiller mig, at der er nogen, der hilser et ransomwareangreb velkommen,” siger Peder Lasen.

Læs også: Ministerier vil ikke følge Rigsrevisionens anbefalinger mod ransomware-angreb: "Vil være en uhensigtsmæssig tung byrde"

Statsrevisorerne har ingen sanktionsmuligheder mod myndighederne, så derfor kan man ikke andet end at håbe på at komme med sine anbefalinger, lyder det fra Peder Larsen.

“Det vil nok falde tilbage på disse, hvis der sker et angreb, som man kunne have beskyttet sig imod. Så må de forvente, at der vil komme en ret massiv kritik over, at man ikke følger de anbefalinger, man har fået,” siger han.

Sagen bliver taget op igen om to år

Men Peder Larsen understreger også, at sagen ikke er afsluttet endnu. Selvom det stadig ikke kommer til at få nogen direkte konsekvenser for de fire myndigheder.

“Nu har de jo svaret, og vi har taget det til efterretning. Men i løbet af to til halvandet år forventer jeg, at Rigsrevisionen vil se på, hvordan det så ser ud til den tid, og hvis det ikke er blevet bedre, kan jeg forestille mig, at kritikniveauet bliver skruet en tand op,” siger han.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Summit 2021

En moderne digital vindervirksomhed bringer nye teknologier i spil, skaber digital innovation, udnytter data som styringsværktøj og ser verden som én stor markedsplads. Men succes kræver, at du ved, hvor den dyre teknologi kan gøre den største forskel i forretningen. Den kræver, at du ved i hvilken retning den øgede politiske regulering af teknologi og data bevæger sig hen. Og den succes kræver, at du kan udnytte teknologien til at automatisere og skalere til gavn for bundlinjen og budgettet.

26. oktober 2021 | Læs mere


CIO Trends 2021: Sådan ser teknologiradaren ud hos Danmarks bedste CIOs

Teknologien i virksomheder spiller i den grad en større og større rolle, hvor vi er nødt til at stille endnu større krav til, hvordan vi udnytter den, og hvilke muligheder den giver. Spørgsmålet er dog, hvordan man formår at lede en virksomhed, der konstant skal forholde sig til teknologiens forandringer.

16. november 2021 | Læs mere


How to Sikkerhed: Awareness, email fraud og phishing

Man kan aldrig vide sig sikker, for uanset hvor godt man sikrer sig mod hackerangreb og anden svindel, vil hacker næsten altid være et skridt foran. De går efter organisationernes svageste led i håbet om at kunne snyde sig til data, penge eller andet værdifuldt. Få derfor konkrete bud på, hvordan du kan gribe opgaven an og understøtte et effektivt awareness-niveau i din organisation med enkel, men velfungerende, teknologi.

17. november 2021 | Læs mere