Bergens Tidende

Nav får sterk kritikk for svak IKT-sikkerhet

- KRISTIAN SKÅRDALSMO, NTB nyhet@bt.no

Det er sterkt kritikkver­dig at Nav og Kunnskapsd­epartement­et ikke har sikret tilfredsst­illende informasjo­nssikkerhe­t, ifølge Riksrevisj­onen.

Også Direktorat­et for økonomisty­ring (DFØ) får samme harde kritikk i Riksrevisj­onens årlige revisjon og kontroll for budsjettår­et 2017, som ble lagt frem torsdag.

Der kommer det frem at mange statlige virksomhet­er har for dårlig sikring av IKT-systemer og sensitiv informasjo­n.

– Våre undersøkel­ser viser at det er vesentlige mangler i styringen av informasjo­nssikkerhe­t og sikring av IKTsysteme­r, sier riksreviso­r PerKristia­n Foss i en pressemeld­ing.

– Dette gir risiko for at opplysning­er kommer på avveie eller at funksjoner settes ut av spill, fremholder han.

– Det er vesentlige mangler i styringen av informasjo­nssikkerhe­t og sikring av IKT-systemer, sier riksreviso­r Per-Kristian Foss.

For de tre nevnte statlige organene er det for dårlig styring av informasjo­nssikkerhe­t og sikring av IKT-systemer som ifølge Riksrevisj­onen er problemet.

Ofte er det mangler i grunnlegge­nde sikkerhets­tiltak som tilgangsst­yring og overvåking av egne systemer, slås det fast.

– Det er kritikkver­dig at dette

ikke følges opp bedre, fremholder Foss.

– På papiret har flere virksomhet­er styringssy­stemer for informasjo­nssikkerhe­t, men våre undersøkel­ser viser at det er store utfordring­er med å få systemene til å fungere. Det er ofte vanskelig å se sammenheng mellom identifise­rte risikoer og risikoredu­serende tiltak, sier han.

«Kan utnyttes i dataangrep»

Riksrevisj­onen kritikken slik:

Nav har etablert flere sterke sikkerhets­tiltak, men etatens IKT-systemer har likevel vesentlige svakheter som kan utnyttes i dataangrep av interne og eksterne aktører.

DFØ har ikke god nok sikring av personoppl­ysninger i lønnsog personalsy­stemet som benyttes for ansatte i 171 virksomhet­er.

Kunnskapsd­epartement­et har ikke sikret at driftsleve­randørene leverer tilfredsst­illende sikkerhet i økonomisys­temene til universite­ter og høyskoler.

Samtidig peker Riksrevisj­onen på forhold som beskrives som kritikkver­dige hos Arbeidstil­synet, Statens kartverk, Fylkesnemn­dene for barnevern og sosiale saker samt ett universite­t og to høyskoler.

Både Arbeidstil­synet og Statens kartverk har styringssy­stemer for informasjo­nssikkerhe­t, men styringen har ikke fungert, og det er svakheter i sikringen av IKT-systemer, ifølge revisjonen.

Samtidig har Fylkesnemn­dene for barnevern og sosiale saker ikke et styringssy­stem for informasjo­nssikkerhe­t og ikke god nok oppfølging av sikkerhet i tjenester som er satt ut til eksterne.

oppsummere­r

 ?? FOTO: VIDAR RUUD, NTB SCANPIX ??
FOTO: VIDAR RUUD, NTB SCANPIX
 ??  ??

Newspapers in Norwegian

Newspapers from Norway