Sundhedsdatastyrelsen får endnu engang kritik for dårlig it-sikkerhed: “Fortsat alvorlige mangler i it-systemer”

Igen får Sundhedsdatastyrelsen en løftet pegefinger for sin it-sikkerhed af Rigsrevisionen. Styrelsen forklarer selv, at borgernes data ikke har været i fare, og at der arbejdes på at få styrket sikkerheden.

Artikel top billede

For tredje gang på under to år får Sundhedsdatastyrelsen kritik fra Rigsrevisionen for ikke at leve op til kravene for it-sikkerhed.

“Sundheds- og Ældreministeriet har fortsat alvorlige mangler i it-sikkerheden i den it-infrastruktur, der understøtter vigtige fagsystemer, som Sundhedsdatastyrelsen drifter hos primært Statens Serum Institut,” står der i beretningen fra Rigsrevisionen.

Tre år i træk kritiserede Rigsrevisionen Sundhedsdatastyrelsen for ikke at have en risikovurdering. Nu er det sikkerhedsstandarder på en adresse under styrelsen, der er forsinket.

“Vi tager kritikken alvorligt. Vi vil være i front med it-sikkerheden, og derfor ser vi frem til at komme i mål med moderniseringen af netværket, siger vicedirektør Flemming Christiansen i en pressemeddelelse.

Læs også: Sundhedsdatastyrelsen efter hård kritik for utilfredsstillende it-sikkerhed: “Det kræver rigtig mange ressourcer. Og vi har en meget kompleks butik. Men vi er på vej"

Kritikken fra Rigsrevisionen lyder på, at Sundhedsdatastyrelsen ikke er i mål med at modernisere de interne it-systemer hos Statens Serum Institut og Sundhedsdatastyrelsen selv.

“Borgernes data har efter vores opfattelse ikke været i fare. Sundhedsdatastyrelsen har moderniseret it-infrastrukturen i Sundheds- og Ældreministeriet på en lang række områder og har styrket sikkerheden væsentligt. I moderniseringen af netværket er vi stødt på fysiske begrænsninger på en af vores matrikler, hvor netværkskablerne ikke understøtter de mere tidssvarende sikkerhedsstandarder,” fortæller Flemming Christiansen ifølge meddelelsen.

Sundhedsdatastyrelsen forventer at netværkskablerne er opdateret i begyndelsen af 2020.

Læs også: Sundhedsdatastyrelsen kritiseres for manglende risikovurdering på tredje år: Her er styrelsens forklaring

Efter den seneste kritik fra Rigsrevisionen oprustede Sundhedsdatastyrelsen antallet af it-sikkerhedsmedarbejdere til det dobbelte.

Udover at have ansvaret for danskernes sundhedsdata, så er styrelsen også blevet udpeget til at koordinere den samlede it-sikkerhed for hele sundhedssektoren.

Annonceindlæg fra Computerworld

Udsolgt succes rykker i større rammer og offentliggør stjerneprogram

Computerworlds Cloud & AI Festival tager konsekvensen af sin egen succes

Navnenyt fra it-Danmark

Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

Simeon Dimitrov

Lector ApS

Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory