Rigsrevisionen kritiserer it-sikkerheden hos Statens It: Fem medarbejdere har alt for omfattende adgang til danske it-systemer

Rigsrevisionen retter hård kritik mod Statens It, som har givet for mange medarbejdere alt for store administrative rettigheder til de statslige it-systemer.

Artikel top billede

Fem medarbejdere i Statens It har administrator-rettigheder til it-systemer hos alt fra Udbetaling Danmark og økonomistyringssystemet Navision Stat.

Det får Rigsrevisionen til at udtrykke kritik af den statslige it-myndighed, som ifølge Rigsrevisionen har 'væsentlige svagheder.'

"Vi har fundet væsentlige svagheder ved Statens Its drift af infrastrukturen og it-miljøet," skriver Rigsrevisionen i to rapporter, som DR Nyheder har fået aktindsigt i.

Læs også: Københavns Universitet erkender skarp kritik af it-sikkerheden: “Vi har ikke helt de samme løsningsmuligheder”

Rigsrevisionen har flere gange kritiseret offentlige myndigheder for at uddele administrative rettigheder til alt for mange medarbejdere.

Senest har Rigsrevisionen kritiseret Københavns Universitet for at give alt for mange lokalrettigheder til forskerne på universitetet.

Det kan blive en sikkerhedsrisiko.

For hvis hackere med ondsindede hensigter får fat i oplysningerne hos de fem ansatte, så risikerer man at give hackerne uhindret adgang til flere store statslige it-systemer.

Læs også: Statens it-sikkerhed er langt bedre end sit rygte: “Vi er i en situation, hvor staten er normsættende for sikkerhedsniveauet”

De fem medarbejdere har udover den store adgang til systemerne også haft mulighed for at slukke for logningen.

Det betyder, at andre efterfølgende ikke har kunnet følge med i, hvad de ansatte har foretaget sig på systemerne.

Computerworld arbejder på at få en kommentar fra direktør for Statens It, Michael Ørnø.

Læs også:

Sundhedsdatastyrelsen kritiseres for manglende risikovurdering på tredje år: Her er styrelsens forklaring

Statsrevisorer undrer sig over blank afvisning af it-sikkerhedskritik: "Det vil nok falde tilbage, hvis der sker et angreb, som man kunne have beskyttet sig imod"

Navnenyt fra it-Danmark

55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

Philip Jacobi Zahle

55,7° North (a Beautiful Things company)

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job