Statsrevisorer undrer sig over blank afvisning af it-sikkerhedskritik: "Det vil nok falde tilbage, hvis der sker et angreb, som man kunne have beskyttet sig imod"

Statsrevisorerne kan ikke forstå, at Banedanmark og tre andre myndigheder ikke har rettet sig efter Rigsrevisionens anbefalinger for at undgå kritik. Der er tilsyneladende ikke nok respekt for Rigsrevisionen, lyder det fra statsrevisorerne.

Tidligere på ugen kritiserede Banedanmarks it-chef Rigsrevisionen for at være for unuanceret i krikken af jernbaneselskabets it-sikkerhed og for ikke at indlede en dialog.

Kritikken kom på baggrund af et notat, hvor Rigsrevisionen havde undersøgt it-sikkerheden hos Banedanmark, Udenrigsministeriet, Sundhedsdatastyrelsen og Beredskabsstryelsen ud fra 22 anbefalinger.

Det kan du læse mere om her: Banedanmark efter hård kritik fra Rigsrevisionen om ringe it-sikkerhedsniveau: "Webmails vil jeg ikke blokere for. Aldrig nogensinde"

Men det er en misforstået tilgang til Risrevisionens arbejde, lyder det nu fra statsrevisorerne, der udtaler kritik på baggrund af Rigsrevisionens notater og beretninger.

Peder Larsen (SF), formand for statsrevisorerne: Banedanmark efterspørger en større grad af dialog fra Rigsrevisionen fremfor 22 punkter, som man skal rette sig efter. Hvad tænker du om det?

“Jeg kan ikke se det som andet end, at man tilsyneladende tror, at man skal stille spørgsmålstegn ved, hvad Rigsrevisionen foretager sig, og at man ikke har nok respekt for Rigsrevisionen.

“Det er tilsyneladende en linje, som regeringen mere eller mindre aktivt stiller sig bag, og det kan jeg da undre mig over,” siger han med henvisning til, at regeringen i april meldte ud, at den ville lægge en mere kritisk kurs over for Rigsrevisionen.

Uklogt ikke at følge anbefalingerne
Rigsrevisorerne er langt fra tilfredse med, at ingen af de fire myndigheder, der tidligere på måneden blev undersøgt af Rigsrevisionen, har fulgt de 22 anbefalinger, som de fik.

“Normalt er det ikke uklogt at følge nogle anbefalinger på noget, som kan forbedres. Det stiller vi os da lidt undrende over for,” siger Peder Larsen.

Læs også: Sikkerhedsekspert: DSB kunne have undgået at blive lagt ned af simpelt DDoS-angreb

I notatet fra Rigsrevisionen fremgår det også, at ingen af de fire myndigheder har redegjort for alle 22 anbefalinger.

“Jeg kan undre mig lidt over, at samtlige svar er lidt tilbageholdende. Det er som om, at de ikke rigtig vil anerkende kritikken. Det undrer mig, fordi jeg ikke forestiller mig, at der er nogen, der hilser et ransomwareangreb velkommen,” siger Peder Lasen.

Læs også: Ministerier vil ikke følge Rigsrevisionens anbefalinger mod ransomware-angreb: "Vil være en uhensigtsmæssig tung byrde"

Statsrevisorerne har ingen sanktionsmuligheder mod myndighederne, så derfor kan man ikke andet end at håbe på at komme med sine anbefalinger, lyder det fra Peder Larsen.

“Det vil nok falde tilbage på disse, hvis der sker et angreb, som man kunne have beskyttet sig imod. Så må de forvente, at der vil komme en ret massiv kritik over, at man ikke følger de anbefalinger, man har fået,” siger han.

Sagen bliver taget op igen om to år
Men Peder Larsen understreger også, at sagen ikke er afsluttet endnu. Selvom det stadig ikke kommer til at få nogen direkte konsekvenser for de fire myndigheder.

“Nu har de jo svaret, og vi har taget det til efterretning. Men i løbet af to til halvandet år forventer jeg, at Rigsrevisionen vil se på, hvordan det så ser ud til den tid, og hvis det ikke er blevet bedre, kan jeg forestille mig, at kritikniveauet bliver skruet en tand op,” siger han.





Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TDCH A/S
Skal din virksomhed med i Guiden? Klik her

Kommende events
Business intelligence: Selvbetjening og automatisering styrker din BI-løsning

En ny generation af løsninger inden for business intelligence og analytics skaber helt nye muligheder for, at man kan anvende analyserne mere aktivt i dagligdagen til at styrke forretningen.

21. august 2018 | Læs mere


Content management: Optimér din digitale tilstedeværelse på tværs af platforme

Et velfungerende CMS-system er fundamentet under enhver organisations digitale tilstedeværelse. Med det rigtige CMS kan du øge effektiviteten, få bedre kontakt til dine kunder og medarbejdere og optimere mange processer. På dette formiddagsseminar får du præsenteret nogle af de bedste CMS-løsninger i markedet lige nu.

22. august 2018 | Læs mere


Infrastruktur – on premise, outsourcing eller cloud?

Det er vigtigere end nogensinde at have et stabilt, effektivt og sikkert it-driftsmiljø. Hør om de nyeste teknologier og løsninger. Hør også om de nyeste cloudløsninger der muliggør Infrastruktur as a Service (IaaS), samt mulighederne for outsourcing. På det gratis formiddagsseminar bliver du klædt på til at træffe de afgørende beslutninger om fremtidens infrastruktur i din virksomhed.

23. august 2018 | Læs mere






Premium
Robotterne udfører i dag 100 mands arbejde: Lån & Spar Bank har firedoblet antallet af kundemøder ved hjælp af robotter
Fra Computerworlds arkiv: Lån & Spar Bank har kæmpesucces med robotter, der i dag udvikles af fire særlige udviklere. "De fire medarbejdere har indtil nu udviklet robotter, som udfører et arbejde det vil kræve 100 medarbejdere at udføre manuelt," siger it-direktør Casper Gjerris.
Computerworld
Ny-opdaget malware blokerer programmer som forsøger at slette den: Særligt windows 10 er ramt
En ny type malware er blevet opfanget, der både overvåger din computer og generer falske reklameindtægter til bagmændende. Og så har den en forkærlighed for Windows 10.
CIO
Henrik Jeberg om at arbejde i Silicon Valley: "Er du dygtig nok får du tilbud der får en til at falde ned af stolen."
Henrik Jeberg bor i San Francisco og er direktør i Hampleton Partners, der rådgiver om opkøb med særligt fokus på teknologi. Hør ham fortælle om forskellen på Danmark og Silicon Valley - og om nogle af de vilde forhold der hersker i verdens ubestridte tech-hovedstad.
Job & Karriere
KMD opsagde tryghedsaftaler med medarbejderne få måneder før 300 medarbejdere blev outsourcet til IBM
KMD har i løbet af foråret opsagt to såkaldte tryghedsaftaler med en del af selskabets medarbejdere. Når aftalerne stopper ved udgangen af 2018, er de pågældende medarbejdere ikke længere berettiget til særlig godtgørelse. Det kan få konsekvenser, hvis IBM som forventet skærer i antallet af de 300 KMD-medarbejdere, som selskabet overtager.
White paper
Fire trin til øget cybersikkerhed på den digitale arbejdsplads
Organisationer af enhver størrelse er i konstant risiko for at blive udsat for cyberangreb, som potentielt kan ende med at koste millioner af kroner. I de kommende år vil reguleringer, som den nye EU-persondataforordning, kunne straffe virksomheder med gigantiske bøder, for utilstrækkelig sikring af deres systemer og data. Hvordan dette kan undgås, kan du læse mere om i dette whitepaper.