Artikel top billede

Har ikke styr på it-sikkerheden: Skat forsømmer at kontrollere it-sikkerhed i 200 it-systemer med fortrolige oplysninger

Rigsrevisionen kritiserer i en ny rapport Skat for ikke at føre tilstrækkelig kontrol med it-sikkerheden hos de virksomheder, der driver Skats it. Mere end 200 systemer er outsourcet.

Skat har ikke styr på sikkerheden hos de leverandører, der driver Skats it-systemer med fortrolige oplysninger om borgernes skatteforhold.

Det fremgår af en ny rapport fra Rigsrevisionen, hvori Skat kritiseres for ikke at føre tilsyn med sine leverandører.

Skat bruger mere end 200 forskellige it-systemer til at håndtere sine fortrolige oplysninger om borgere og virksomheder, og ifølge Persondataloven er det Skats ansvar at holde øje med it-sikkerheden hos de virksomheder, der driver systemerne for Skat – de såkaldte databehandlere.

Men den opgave løfter Skat tilsyneladende ikke.

”SKAT har ansvaret for, at de eksterne leverandører beskytter de fortrolige data, men fører ikke tilstrækkeligt tilsyn med leverandørernes it-sikkerhed. Fx rekvirerer SKAT generelle, men ikke specifikke revisorerklæringer om driften af 20 væsentlige og risikofyldte ældre it-systemer,” hedder det i Rigsrevisionens kritik.

Ingen indsigt i det offentliges it-sikkerhed

Skat skriver sig dermed ind i en kedelig tradition hos danske myndigheder, der systematisk bryder persondataloven, og det er tilsyneladende snarere reglen end undtagelsen, at det offentlige outsourcer håndteringen af følsomme oplysninger uden at kontrollere sikkerheden.

Computerworld kunne således for nylig fortælle, at ingen af de 16 kommuner, som Datatilsynet besøgte i 2016 førte tilstrækkeligt tilsyn med databehandlerne. Endnu værre står det til hos regionerne – ingen af dem har på noget tidspunkt kontrolleret sikkerheden hos de virksomheder, de outsourcer it-driften til.

Det kan du læse mere om her: Stikprøver afslører: Datasikkerheden sejler i danske kommuner og regioner

Fra næste år træder den nye persondataforordning fra EU i kraft, og der er lagt op til kæmpe bøder til virksomheder, der opbevarer persondata usikkert. Det er dog uklart, om det kommer til at betyde noget for de virksomheder, der opbevarer data for det offentlige. I de tilfælde er det nemlig den offentlige myndighed, der er ansvarlig for data, og den danske fortolkning af loven lægger indtil videre ikke op til, at myndigheder skal kunne straffes med bøder.

Persondataforordningen træder i kraft 25. maj 2018.

Computerworld arbejder på at få en kommentar fra Skat til kritikken

Læs også:

Persondata-ekspert om slap it-sikkerhed i det offentlige: "Vi ville ikke ane det, hvis svensk it-skandale foregik i Danmark"

[b]Datatilsynet om myndigheders dårlige databeskyttelse: "Vores mistanke bliver bekræftet for fuld udblæsning"[/b]




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere