Sundhedsdatastyrelsen får endnu engang kritik for dårlig it-sikkerhed: “Fortsat alvorlige mangler i it-systemer”

Igen får Sundhedsdatastyrelsen en løftet pegefinger for sin it-sikkerhed af Rigsrevisionen. Styrelsen forklarer selv, at borgernes data ikke har været i fare, og at der arbejdes på at få styrket sikkerheden.

Artikel top billede

For tredje gang på under to år får Sundhedsdatastyrelsen kritik fra Rigsrevisionen for ikke at leve op til kravene for it-sikkerhed.

“Sundheds- og Ældreministeriet har fortsat alvorlige mangler i it-sikkerheden i den it-infrastruktur, der understøtter vigtige fagsystemer, som Sundhedsdatastyrelsen drifter hos primært Statens Serum Institut,” står der i beretningen fra Rigsrevisionen.

Tre år i træk kritiserede Rigsrevisionen Sundhedsdatastyrelsen for ikke at have en risikovurdering. Nu er det sikkerhedsstandarder på en adresse under styrelsen, der er forsinket.

“Vi tager kritikken alvorligt. Vi vil være i front med it-sikkerheden, og derfor ser vi frem til at komme i mål med moderniseringen af netværket, siger vicedirektør Flemming Christiansen i en pressemeddelelse.

Læs også: Sundhedsdatastyrelsen efter hård kritik for utilfredsstillende it-sikkerhed: “Det kræver rigtig mange ressourcer. Og vi har en meget kompleks butik. Men vi er på vej"

Kritikken fra Rigsrevisionen lyder på, at Sundhedsdatastyrelsen ikke er i mål med at modernisere de interne it-systemer hos Statens Serum Institut og Sundhedsdatastyrelsen selv.

“Borgernes data har efter vores opfattelse ikke været i fare. Sundhedsdatastyrelsen har moderniseret it-infrastrukturen i Sundheds- og Ældreministeriet på en lang række områder og har styrket sikkerheden væsentligt. I moderniseringen af netværket er vi stødt på fysiske begrænsninger på en af vores matrikler, hvor netværkskablerne ikke understøtter de mere tidssvarende sikkerhedsstandarder,” fortæller Flemming Christiansen ifølge meddelelsen.

Sundhedsdatastyrelsen forventer at netværkskablerne er opdateret i begyndelsen af 2020.

Læs også: Sundhedsdatastyrelsen kritiseres for manglende risikovurdering på tredje år: Her er styrelsens forklaring

Efter den seneste kritik fra Rigsrevisionen oprustede Sundhedsdatastyrelsen antallet af it-sikkerhedsmedarbejdere til det dobbelte.

Udover at have ansvaret for danskernes sundhedsdata, så er styrelsen også blevet udpeget til at koordinere den samlede it-sikkerhed for hele sundhedssektoren.

Annonce

Navnenyt fra it-Danmark

Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

Emil Kristoffersen

Netip A/S

Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S

Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

Morten Jakobi

Fellowmind Denmark A/S

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job