13.07.2013 Views

Hent beretningen her (pdf) - Rigsrevisionen

Hent beretningen her (pdf) - Rigsrevisionen

Hent beretningen her (pdf) - Rigsrevisionen

SHOW MORE
SHOW LESS

Transform your PDFs into Flipbooks and boost your revenue!

Leverage SEO-optimized Flipbooks, powerful backlinks, and multimedia content to professionally showcase your products and significantly increase your reach.

38 STATSLIGE VIRKSOMHEDERS STYRING AF IT-SIKKERHEDEN EFTER OVERGANGEN TIL STATENS IT<br />

Den fællesoffentlige<br />

digitaliseringsstrategi<br />

har 3 hovedspor:<br />

slut med papirblanketter<br />

og brevpost<br />

ny digital velfærd<br />

tættere offentligt digitalt<br />

samarbejde.<br />

Retningslinjer beskriver<br />

”hvad gør vi”, og<br />

procedurer fastlægger<br />

”hvem gør hvad<br />

og hvordan”.<br />

Styring af it-sikkerheden<br />

er et ledelsesansvar<br />

og skal tilgodese<br />

de 3 overordnede<br />

sikkerhedskrav:<br />

tilgængelighed<br />

fortrolighed<br />

integritet.<br />

It-sikkerhed handler<br />

bl.a. om at beskytte<br />

kritisk og følsom information<br />

uanset opbevaringsmedie.<br />

a. Formål, afgrænsning og metode<br />

Indledning og formål<br />

97. Formålet med den fællesoffentlige digitaliseringsstrategi er, at stat, kommuner og regioner<br />

i et samarbejde skal modernisere it-systemerne og derigennem effektivisere den offentlige<br />

sektor, jf. den fællesoffentlige digitaliseringsstrategi 2011-2015.<br />

Moderniseringen og effektiviseringen skal ske gennem øget brug af it, fælles løsninger mv.,<br />

bl.a. til kommunikation og digital betjening af borgere og virksomheder.<br />

Den enkelte statslige virksomhed har ansvaret for at tilrettelægge en effektiv styring af it-sikkerheden<br />

i og omkring virksomhedens systemer og data, <strong>her</strong>under vedrørende persondata.<br />

Hvis system-, data- og driftssikkerheden ikke er tilstrækkelig, kan det medføre driftsproblemer<br />

og økonomiske tab mv. for staten, samtidig med at borgere og private virksomheder ikke<br />

modtager de ydelser, som de er berettiget til. Hvis ikke persondata beskyttes tilstrækkeligt,<br />

kan det medføre tab af tillid til den offentlige myndighed og krænkelse af private personers<br />

rettigheder.<br />

98. Denne undersøgelse handler om, hvordan statslige virksomheder, der er overgået til Statens<br />

It, har tilrettelagt styringen af it-sikkerheden. Statens It overtog pr. 1. januar 2010 ansvaret<br />

for alle opgaver vedrørende drift af administrative it-systemer, it-platforme og it-infrastruktur<br />

samt drift mv. af fagsystemer for 8 ministerier. Statens It overtog opgaverne, uden at der<br />

på forhånd var defineret og beskrevet et samarbejde og en standardiseret opgavefordeling<br />

mellem virksomhederne og Statens It. Det var planen, at det skulle ske efterfølgende, men<br />

det viste sig at være vanskeligere end forudset. Der var meget stor forskel på, hvilke opgaver<br />

de tidligere driftscentre løste, og hvilken teknologi de anvendte. Desuden havde virksomhedernes<br />

dokumentation for systemerne, som blev overdraget til Statens It, en varierende<br />

kvalitet, ligesom der gik meget viden tabt ved overdragelsen fra virksomhederne og de tidligere<br />

driftscentre til Statens It.<br />

99. Overdragelsen ændrede ansvarsforholdene for it-anvendelsen. Statens It fik ansvaret<br />

for infrastruktur og basissystemer, mens den enkelte virksomhed fortsat har ansvaret for, at<br />

it-sikkerheden er tilstrækkelig for virksomhedens fagsystemer og data.<br />

Overdragelsen af opgaver til Statens It medførte også, at den enkelte virksomhed skulle udarbejde<br />

nye skriftlige retningslinjer og procedurer på it-området og koordinere disse med Statens<br />

It.<br />

100. Statens It indgik ultimo 2010 kundeaftaler med ca. 80 virksomheder. Aftalerne, som<br />

havde virkning fra den 1. januar 2011, var baseret på et servicekatalog og en ny afregningsmodel<br />

samt en aftale om, hvordan it-sikkerheden overordnet skulle tilrettelægges mellem<br />

Statens It og virksomhederne.<br />

101. Formålet med undersøgelsen var at vurdere, om virksomhederne havde tilrettelagt en<br />

tilstrækkelig styring af it-sikkerheden efter overgangen til Statens It, og om Statens It understøtter<br />

virksomhedernes styring af it-sikkerheden.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!