Rigsrevisionen kritiserer it-sikkerheden hos Statens It: Fem medarbejdere har alt for omfattende adgang til danske it-systemer

Rigsrevisionen retter hård kritik mod Statens It, som har givet for mange medarbejdere alt for store administrative rettigheder til de statslige it-systemer.

Artikel top billede

Fem medarbejdere i Statens It har administrator-rettigheder til it-systemer hos alt fra Udbetaling Danmark og økonomistyringssystemet Navision Stat.

Det får Rigsrevisionen til at udtrykke kritik af den statslige it-myndighed, som ifølge Rigsrevisionen har 'væsentlige svagheder.'

"Vi har fundet væsentlige svagheder ved Statens Its drift af infrastrukturen og it-miljøet," skriver Rigsrevisionen i to rapporter, som DR Nyheder har fået aktindsigt i.

Læs også: Københavns Universitet erkender skarp kritik af it-sikkerheden: “Vi har ikke helt de samme løsningsmuligheder”

Rigsrevisionen har flere gange kritiseret offentlige myndigheder for at uddele administrative rettigheder til alt for mange medarbejdere.

Senest har Rigsrevisionen kritiseret Københavns Universitet for at give alt for mange lokalrettigheder til forskerne på universitetet.

Det kan blive en sikkerhedsrisiko.

For hvis hackere med ondsindede hensigter får fat i oplysningerne hos de fem ansatte, så risikerer man at give hackerne uhindret adgang til flere store statslige it-systemer.

Læs også: Statens it-sikkerhed er langt bedre end sit rygte: “Vi er i en situation, hvor staten er normsættende for sikkerhedsniveauet”

De fem medarbejdere har udover den store adgang til systemerne også haft mulighed for at slukke for logningen.

Det betyder, at andre efterfølgende ikke har kunnet følge med i, hvad de ansatte har foretaget sig på systemerne.

Computerworld arbejder på at få en kommentar fra direktør for Statens It, Michael Ørnø.

Læs også:

Sundhedsdatastyrelsen kritiseres for manglende risikovurdering på tredje år: Her er styrelsens forklaring

Statsrevisorer undrer sig over blank afvisning af it-sikkerhedskritik: "Det vil nok falde tilbage, hvis der sker et angreb, som man kunne have beskyttet sig imod"

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22. oktober 2026 | Gratis deltagelse

    BEC

    Risk Officer

    Region Sjælland

    Capgemini Danmark A/S

    Open Application (Denmark)

    Midtjylland

    Netcompany A/S

    Microsoft Operations Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

    Per Claus Henriksen

    Alcadon ApS

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job