Artikel top billede

Rigsrevisionen kritiserer it-sikkerheden hos Statens It: Fem medarbejdere har alt for omfattende adgang til danske it-systemer

Rigsrevisionen retter hård kritik mod Statens It, som har givet for mange medarbejdere alt for store administrative rettigheder til de statslige it-systemer.

Fem medarbejdere i Statens It har administrator-rettigheder til it-systemer hos alt fra Udbetaling Danmark og økonomistyringssystemet Navision Stat.

Det får Rigsrevisionen til at udtrykke kritik af den statslige it-myndighed, som ifølge Rigsrevisionen har 'væsentlige svagheder.'

"Vi har fundet væsentlige svagheder ved Statens Its drift af infrastrukturen og it-miljøet," skriver Rigsrevisionen i to rapporter, som DR Nyheder har fået aktindsigt i.

Læs også: Københavns Universitet erkender skarp kritik af it-sikkerheden: “Vi har ikke helt de samme løsningsmuligheder”

Rigsrevisionen har flere gange kritiseret offentlige myndigheder for at uddele administrative rettigheder til alt for mange medarbejdere.

Senest har Rigsrevisionen kritiseret Københavns Universitet for at give alt for mange lokalrettigheder til forskerne på universitetet.

Det kan blive en sikkerhedsrisiko.

For hvis hackere med ondsindede hensigter får fat i oplysningerne hos de fem ansatte, så risikerer man at give hackerne uhindret adgang til flere store statslige it-systemer.

Læs også: Statens it-sikkerhed er langt bedre end sit rygte: “Vi er i en situation, hvor staten er normsættende for sikkerhedsniveauet”

De fem medarbejdere har udover den store adgang til systemerne også haft mulighed for at slukke for logningen.

Det betyder, at andre efterfølgende ikke har kunnet følge med i, hvad de ansatte har foretaget sig på systemerne.

Computerworld arbejder på at få en kommentar fra direktør for Statens It, Michael Ørnø.

Læs også:

Sundhedsdatastyrelsen kritiseres for manglende risikovurdering på tredje år: Her er styrelsens forklaring

Statsrevisorer undrer sig over blank afvisning af it-sikkerhedskritik: "Det vil nok falde tilbage, hvis der sker et angreb, som man kunne have beskyttet sig imod"




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Enterprise Architecture Day 2025 - Aarhus: Compliance, cloud og AI-governance

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, sikkerhed og compliance, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

27. marts 2025 | Læs mere


SAP Excellence Day 2025

Hvordan du orkestrerer og opdeler SAP-projekter for at opnå gevinster hurtigere? Hvordan påvirker AI fremtiden for SAP i almindelighed og måske også din virksomhed? Dette er blot nogle af de svar du får ved at deltage på denne spændende konference.

03. april 2025 | Læs mere


Er I klar til næste hændelse?

I en tid hvor truslerne mod it-driften kun vokser, er det afgørende at kende forskellen på backup, availability og disaster recovery. Deltag og få konkret viden og praksisnære eksempler på, hvordan I kan styrke jeres beredskab.

07. april 2025 | Læs mere