mboost-dp1

Shutterstock

Efter DSB-hack: 13 samfundskritiske it-systemer i staten modtager kritik

- Via DR -

Beredskabet er for dårligt i flere af de samfundskritiske it-systemer, lyder det fra Statsrevisorerne ifølge DR.

En undersøgelse af 13 samfundskritiske it-systemer har vist sig at være utilfredsstillende, fordi der ikke er et it-beredskab, der kan sikre, at de samfundskritiske opgaver kan løses, hvis der sker it-nedbrud, hackerangreb eller fysiske skader.

“Særligt er it-beredskabet utilfredsstillende for én af de undersøgte myndigheder, hvor undersøgelsen har omfattet flere it-systemer. Konsekvensen af manglende it-beredskaber er, at der er risiko for, at it-nedbrud og datatab medfører, at staten ikke kan opretholde eller markant får forstyrret samfundskritiske opgaver,” skriver Statsrevisorerne blandt andet.

Statsrevisorerne skriver, at de fleste myndigheder har overblik over deres samfundskritiske it-systemer, og at der for 10 af de 13 udvalgte it-systemer er udarbejdet en risikovurdering. Men myndighederne har ikke sikret, at der er implementeret tilfredsstillende reetableringsplaner for de 13 udvalgte samfundskritiske it-systemer.

Efter nedbruddet hos DSB fandt man ud af, at nødproceduren var utilstrækkelig.

Mette Abildgaard fra De Konservative er et af medlemmerne af Statsrevisorerne. Hun fortæller, at det på grund af sikkerhed er fortroligt, hvilke 13 it-systemer der er blevet analyseret af Rigsrevisionen og videregivet til Statsrevisorerne. Derfor kan hun heller ikke sige, om DSB‘s systemer har været undersøgt.

“Vi har læst en større beretning end den, der er offentliggjort, og på baggrund af den udtaler vi høj kritik. Det er ikke så tit, vi bruger så store ord, men der er tale om samfundskritisk infrastruktur, som er afgørende for, at danskernes hverdag kan hænge sammen, og vores systemer virker. Så det har meget stor betydning,” sagde hun til DR.





Gå til bund
Gravatar #1 - arne_v
8. nov. 2022 15:30
BCP (Business Continuity Planning) er et kendt begreb. Der er sågar ISO standarder for det.

Gravatar #2 - sirius09
9. nov. 2022 00:57
Not gonna say I told you so, but I did point this out many years ago.
Gravatar #3 - DrHouseDK
9. nov. 2022 08:40
arne_v (1) skrev:
BCP (Business Continuity Planning) er et kendt begreb. Der er sågar ISO standarder for det.

Ej. Så skal de leverandører de forgylder til rent faktisk at have styr på ISO-standarderne fremfor bare at SIGE de har det. Nu stiller du for store krav.
Gravatar #4 - dugfrisk
9. nov. 2022 12:22
hvis der er noget staten er god til, er det, at kritisere alle andre, end dem selv.
Gravatar #5 - arne_v
9. nov. 2022 14:42
#3

En meget stor del af udviklingen af disse systemer er outsourcet til private firmaer og noget af driften kan også være outsourcet til private firmaer (jeg er ikke sikker på at Statens IT driver det hele).

Men jeg mener ikke at de kan outsource BCP. BCP er ikke en "kun IT" ting. IT leverandørerne kan ikke vurdere hvad der kritisk og hvad der ikke er kritisk eller vurdere hvad der kan håndteres manuelt med papir og blyant hvis IT er nede.
Gravatar #6 - DrHouseDK
10. nov. 2022 18:52
arne_v (5) skrev:
Men jeg mener ikke at de kan outsource BCP. BCP er ikke en "kun IT" ting. IT leverandørerne kan ikke vurdere hvad der kritisk og hvad der ikke er kritisk eller vurdere hvad der kan håndteres manuelt med papir og blyant hvis IT er nede.
Jeg vil argumentere for at staten heller ikke selv kunne vurdere det.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login