Hent beretningen her (pdf) - Rigsrevisionen
Hent beretningen her (pdf) - Rigsrevisionen
Hent beretningen her (pdf) - Rigsrevisionen
Transform your PDFs into Flipbooks and boost your revenue!
Leverage SEO-optimized Flipbooks, powerful backlinks, and multimedia content to professionally showcase your products and significantly increase your reach.
38 STATSLIGE VIRKSOMHEDERS STYRING AF IT-SIKKERHEDEN EFTER OVERGANGEN TIL STATENS IT<br />
Den fællesoffentlige<br />
digitaliseringsstrategi<br />
har 3 hovedspor:<br />
slut med papirblanketter<br />
og brevpost<br />
ny digital velfærd<br />
tættere offentligt digitalt<br />
samarbejde.<br />
Retningslinjer beskriver<br />
”hvad gør vi”, og<br />
procedurer fastlægger<br />
”hvem gør hvad<br />
og hvordan”.<br />
Styring af it-sikkerheden<br />
er et ledelsesansvar<br />
og skal tilgodese<br />
de 3 overordnede<br />
sikkerhedskrav:<br />
tilgængelighed<br />
fortrolighed<br />
integritet.<br />
It-sikkerhed handler<br />
bl.a. om at beskytte<br />
kritisk og følsom information<br />
uanset opbevaringsmedie.<br />
a. Formål, afgrænsning og metode<br />
Indledning og formål<br />
97. Formålet med den fællesoffentlige digitaliseringsstrategi er, at stat, kommuner og regioner<br />
i et samarbejde skal modernisere it-systemerne og derigennem effektivisere den offentlige<br />
sektor, jf. den fællesoffentlige digitaliseringsstrategi 2011-2015.<br />
Moderniseringen og effektiviseringen skal ske gennem øget brug af it, fælles løsninger mv.,<br />
bl.a. til kommunikation og digital betjening af borgere og virksomheder.<br />
Den enkelte statslige virksomhed har ansvaret for at tilrettelægge en effektiv styring af it-sikkerheden<br />
i og omkring virksomhedens systemer og data, <strong>her</strong>under vedrørende persondata.<br />
Hvis system-, data- og driftssikkerheden ikke er tilstrækkelig, kan det medføre driftsproblemer<br />
og økonomiske tab mv. for staten, samtidig med at borgere og private virksomheder ikke<br />
modtager de ydelser, som de er berettiget til. Hvis ikke persondata beskyttes tilstrækkeligt,<br />
kan det medføre tab af tillid til den offentlige myndighed og krænkelse af private personers<br />
rettigheder.<br />
98. Denne undersøgelse handler om, hvordan statslige virksomheder, der er overgået til Statens<br />
It, har tilrettelagt styringen af it-sikkerheden. Statens It overtog pr. 1. januar 2010 ansvaret<br />
for alle opgaver vedrørende drift af administrative it-systemer, it-platforme og it-infrastruktur<br />
samt drift mv. af fagsystemer for 8 ministerier. Statens It overtog opgaverne, uden at der<br />
på forhånd var defineret og beskrevet et samarbejde og en standardiseret opgavefordeling<br />
mellem virksomhederne og Statens It. Det var planen, at det skulle ske efterfølgende, men<br />
det viste sig at være vanskeligere end forudset. Der var meget stor forskel på, hvilke opgaver<br />
de tidligere driftscentre løste, og hvilken teknologi de anvendte. Desuden havde virksomhedernes<br />
dokumentation for systemerne, som blev overdraget til Statens It, en varierende<br />
kvalitet, ligesom der gik meget viden tabt ved overdragelsen fra virksomhederne og de tidligere<br />
driftscentre til Statens It.<br />
99. Overdragelsen ændrede ansvarsforholdene for it-anvendelsen. Statens It fik ansvaret<br />
for infrastruktur og basissystemer, mens den enkelte virksomhed fortsat har ansvaret for, at<br />
it-sikkerheden er tilstrækkelig for virksomhedens fagsystemer og data.<br />
Overdragelsen af opgaver til Statens It medførte også, at den enkelte virksomhed skulle udarbejde<br />
nye skriftlige retningslinjer og procedurer på it-området og koordinere disse med Statens<br />
It.<br />
100. Statens It indgik ultimo 2010 kundeaftaler med ca. 80 virksomheder. Aftalerne, som<br />
havde virkning fra den 1. januar 2011, var baseret på et servicekatalog og en ny afregningsmodel<br />
samt en aftale om, hvordan it-sikkerheden overordnet skulle tilrettelægges mellem<br />
Statens It og virksomhederne.<br />
101. Formålet med undersøgelsen var at vurdere, om virksomhederne havde tilrettelagt en<br />
tilstrækkelig styring af it-sikkerheden efter overgangen til Statens It, og om Statens It understøtter<br />
virksomhedernes styring af it-sikkerheden.