Tidligere på ugen kritiserede Banedanmarks it-chef Rigsrevisionen for at være for unuanceret i krikken af jernbaneselskabets it-sikkerhed og for ikke at indlede en dialog.
Kritikken kom på baggrund af et notat, hvor Rigsrevisionen havde undersøgt it-sikkerheden hos Banedanmark, Udenrigsministeriet, Sundhedsdatastyrelsen og Beredskabsstryelsen ud fra 22 anbefalinger.
Det kan du læse mere om her: Banedanmark efter hård kritik fra Rigsrevisionen om ringe it-sikkerhedsniveau: "Webmails vil jeg ikke blokere for. Aldrig nogensinde"
Men det er en misforstået tilgang til Risrevisionens arbejde, lyder det nu fra statsrevisorerne, der udtaler kritik på baggrund af Rigsrevisionens notater og beretninger.
Peder Larsen (SF), formand for statsrevisorerne: Banedanmark efterspørger en større grad af dialog fra Rigsrevisionen fremfor 22 punkter, som man skal rette sig efter. Hvad tænker du om det?
“Jeg kan ikke se det som andet end, at man tilsyneladende tror, at man skal stille spørgsmålstegn ved, hvad Rigsrevisionen foretager sig, og at man ikke har nok respekt for Rigsrevisionen.
“Det er tilsyneladende en linje, som regeringen mere eller mindre aktivt stiller sig bag, og det kan jeg da undre mig over,” siger han med henvisning til, at regeringen i april meldte ud, at den ville lægge en mere kritisk kurs over for Rigsrevisionen.
Uklogt ikke at følge anbefalingerne
Rigsrevisorerne er langt fra tilfredse med, at ingen af de fire myndigheder, der tidligere på måneden blev undersøgt af Rigsrevisionen, har fulgt de 22 anbefalinger, som de fik.
“Normalt er det ikke uklogt at følge nogle anbefalinger på noget, som kan forbedres. Det stiller vi os da lidt undrende over for,” siger Peder Larsen.
Læs også: Sikkerhedsekspert: DSB kunne have undgået at blive lagt ned af simpelt DDoS-angreb
I notatet fra Rigsrevisionen fremgår det også, at ingen af de fire myndigheder har redegjort for alle 22 anbefalinger.
“Jeg kan undre mig lidt over, at samtlige svar er lidt tilbageholdende. Det er som om, at de ikke rigtig vil anerkende kritikken. Det undrer mig, fordi jeg ikke forestiller mig, at der er nogen, der hilser et ransomwareangreb velkommen,” siger Peder Lasen.
Statsrevisorerne har ingen sanktionsmuligheder mod myndighederne, så derfor kan man ikke andet end at håbe på at komme med sine anbefalinger, lyder det fra Peder Larsen.
“Det vil nok falde tilbage på disse, hvis der sker et angreb, som man kunne have beskyttet sig imod. Så må de forvente, at der vil komme en ret massiv kritik over, at man ikke følger de anbefalinger, man har fået,” siger han.
Sagen bliver taget op igen om to år
Men Peder Larsen understreger også, at sagen ikke er afsluttet endnu. Selvom det stadig ikke kommer til at få nogen direkte konsekvenser for de fire myndigheder.
“Nu har de jo svaret, og vi har taget det til efterretning. Men i løbet af to til halvandet år forventer jeg, at Rigsrevisionen vil se på, hvordan det så ser ud til den tid, og hvis det ikke er blevet bedre, kan jeg forestille mig, at kritikniveauet bliver skruet en tand op,” siger han.