Rigsrevisionen, digitalisering og dokumentation Statens Arkiver den 5. november 2014 v/rigsrevisor Lone Strøm

Størrelse: px
Starte visningen fra side:

Download "Rigsrevisionen, digitalisering og dokumentation Statens Arkiver den 5. november 2014 v/rigsrevisor Lone Strøm"

Transkript

1 Rigsrevisionen, digitalisering og dokumentation Statens Arkiver den 5. november 2014 v/rigsrevisor Lone Strøm

2 Offentlig revision Folketinget Finansudvalget Øvrige politiske udvalg De af Folketinget valgte statsrevisorer Rigsrevisionen rigsrevisor 2

3 Digitalisering Rigsrevisionens opgaver Digitaliseringen af den offentlige sektor er et af Rigsrevisionens prioriterede indsatsområder for : it-projekter (økonomi, tid, kvalitet) brugervenlighed sikkerhed Digitalisering var et tema på Rigsrevisionens topchefmøder i 2014 Organisatorisk specialisering inden for digitalisering 3

4 Hvad undersøger vi ved en it-revision? It-styring Generelle it-kontroller (basiskontroller) Brugersystemer Vi tester kontrollernes design, implementering og effektivitet 4

5 Hvad har vi også fokus på? Kommende års it-revisioner Opfølgning på beretning om forebyggelse af hackerangreb (oktober 2013) vil omfatte de tiltag, som iværksættes til at styrke cybersikkerheden i staten Fokus på, om virksomhederne: implementerer system for it-sikkerhedsstyring, jf. ISO følger anbefalingerne i Cyberforsvar der virker Statens It s initiativer med hensyn til at: hindre spredning af hackerangreb (tilsluttede kunder) sikre klarhed i kundeaftalerne om opgavesplit, hvad angår sikring mod hackerangreb 5

6 Hvad har vi også fokus på? Leverandørstyring Rigsrevisionens it-revision omfatter leverandørstyring, herunder bl.a. virksomhedens risikovurdering af og krav til it-sikkerhed hos leverandøren samt gennemgang af it-erklæringer fra leverandørens revisor. Vi finder det positivt, at Finansministeriet (v/digitaliseringsstyrelsen) som konsekvens af CSC-sagen har besluttet, at alle statslige myndigheder: løbende skal gennemføre risikovurderinger hos centrale leverandører og underleverandører også ved kontraktindgåelse, salg, ophør eller skift af teknologi inddrage resultatet af risikovurderingen i en beredskabsplan. 6

7 Hvad har vi også fokus på? Kommende beretning om statens behandling af fortrolige oplysninger om personer og virksomheder Når vi afleverer fortrolige persondata eller virksomhedsdata til en offentlig myndighed, er det vigtigt, at vi kan have tillid til, at andre ikke uberettiget får adgang til dem. Fortrolige oplysninger kan være oplysninger om helbredsforhold, skatteforhold, strafbare forhold og væsentlige sociale problemer. Fortrolige oplysninger kan også være oplysninger om virksomheders forretningshemmeligheder, fx forretningsplaner, forskningsresultater, og regnskaber. 7

8 Hvad ser vi komme? Fokus på opfyldelse af retlige krav til offentlige it-løsninger Ombudsmanden: Nye it-systemer understøtter ikke i tilstrækkeligt omfang relevant lovgivning.., jf. undersøgte sager i kommuner og statslige institutioner. Ombudsmanden påpeger bl.a. problemer med: manglende autentiske kopier og opbevaring af disse (fx beregningsgrundlag) autenticitetskrav til dokumenter, der sendes elektronisk (Wordfil: datering og ændring af indhold) utilstrækkelige søgemuligheder og registreringer i it-systemer (afgørelser og dokumentoversigt). Notat: ( Forvaltningsretlige krav til det offentliges it-løsninger ) 8

9 Hvad ser vi komme? EU Persondataforordningen måske fra 2017 Eksempler på væsentlige ændringer i forhold til persondataloven: Udpegning af en databeskyttelsesansvarlig (DPO) Væsentlige bødestørrelser ved overtrædelser af bestemmelserne Det Europæiske Databeskyttelsesråd detailregulere i medlemslande Privacy Impact Assessment (PIA) vurdere mulige risici/konsekvenser for borgere ved it-systemers brug og registrering af persondata Råd: Gå i gang nu, vurdér jeres processer for behandling af persondata og træn jeres medarbejdere, så I er klar til et nyt skærpet regelsæt. 9

10 Hvad ser vi komme? Mere fokus på brugervenlighed i digitale løsninger Rigsrevisionen: Når borgerne skal betjene sig digitalt, er det vigtigt, at de digitale løsninger er brugervenlige, så flest mulige borgere kan anvende dem. Rigsrevisionen har i beretning om brugervenlighed og brugerinddragelse i offentlige digitale løsninger (oktober 2013) undersøgt 5 digitale løsninger: NemID, TastSelv Borger, det digitale tinglysningssystem, digital anmeldelse af flytning og digital ansøgning om hjælpemidler. Undersøgelsen viser, at myndighederne har arbejdet med at sikre brugervenlighed, men at der er plads til forbedringer, og at Digitaliseringsstyrelsen kan opstille mere ambitiøse mål. 10

Kontorchef Cecile Christensen, Center for sikkerhed og systemforvaltning. 5. november 2014 1

Kontorchef Cecile Christensen, Center for sikkerhed og systemforvaltning. 5. november 2014 1 Tilgængelighed, fortrolighed og integritet. Høj kvalitet i informationssikkerhed og dokumentation Hvilken betydning har principper og anbefalinger i sikkerhedsstandarden ISO 27001 for kvaliteten af dokumentationen?

Læs mere

Notat til Statsrevisorerne om beretning om brugerinddragelse og brugervenlighed i offentlige digitale løsninger. Februar 2014

Notat til Statsrevisorerne om beretning om brugerinddragelse og brugervenlighed i offentlige digitale løsninger. Februar 2014 Notat til Statsrevisorerne om beretning om brugerinddragelse og brugervenlighed i offentlige digitale løsninger Februar 2014 18, STK. 4-NOTAT TIL STATSREVISORERNE 1 Vedrører: Statsrevisorernes beretning

Læs mere

Beretninger om behandling af fortrolige oplysninger og forebyggelse af hackerangreb

Beretninger om behandling af fortrolige oplysninger og forebyggelse af hackerangreb Beretninger om behandling af fortrolige oplysninger og forebyggelse af hackerangreb 1 Beretninger om behandling af fortrolige oplysninger og forebyggelse af hackerangreb 2 Introduktion til de 2 beretninger

Læs mere

Rigsrevisionens notat om beretning om styring af it-sikkerhed hos it-leverandører

Rigsrevisionens notat om beretning om styring af it-sikkerhed hos it-leverandører Rigsrevisionens notat om beretning om styring af it-sikkerhed hos it-leverandører Marts 2017 NOTAT TIL STATSREVISORERNE, JF. RIGSREVISORLOVENS 18, STK. 4 1 Vedrører: Statsrevisorernes beretning nr. 5/2016

Læs mere

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse

EU s persondataforordning. Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse EU s persondataforordning Chefkonsulent Karsten Vest Nielsen Kontor for It-sikkerhed og Databeskyttelse Disposition Kort om forordningen Implementering - Processen i Justitsministeriet og UVM i forhold

Læs mere

Kl Indledning v. Lone Strøm, Rigsrevisor

Kl Indledning v. Lone Strøm, Rigsrevisor Kl. 13.00-13.10 Indledning v. Lone Strøm, Rigsrevisor Kl. 13.10-13.40 Hvad viser Rigsrevisionens beretning? Hvad viser beretningen om styring af it-sikkerhed hos it-leverandører? v. Claus Bobjerg Juul,

Læs mere

Statsrevisorerne 2013-14 Beretning nr. 1 Beretning om brugervenlighed og brugerinddragelse i offentlige digitale løsninger Offentligt 1/2013

Statsrevisorerne 2013-14 Beretning nr. 1 Beretning om brugervenlighed og brugerinddragelse i offentlige digitale løsninger Offentligt 1/2013 Statsrevisorerne 2013-14 Beretning nr. 1 Beretning om brugervenlighed og brugerinddragelse i offentlige digitale løsninger Offentligt 1/2013 Beretning om brugervenlighed og brugerinddragelse i offentlige

Læs mere

Notat til Statsrevisorerne om beretning om problemerne med at udvikle og implementere Fælles Medicinkort. Februar 2015

Notat til Statsrevisorerne om beretning om problemerne med at udvikle og implementere Fælles Medicinkort. Februar 2015 Notat til Statsrevisorerne om beretning om problemerne med at udvikle og implementere Fælles Medicinkort Februar 2015 18, STK. 4-NOTAT TIL STATSREVISORERNE 1 Vedrører: Statsrevisorernes beretning nr. 24/2013

Læs mere

Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting. Vi skaber muligheder & realiserer potentialet sammen

Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting. Vi skaber muligheder & realiserer potentialet sammen Deloitte, Finansagenda 2015 Birgitte Kofod Olsen, partner, Ph.D., Carve Consulting Vi skaber muligheder & realiserer potentialet sammen Et højt niveau af it-sikkerhed og privatlivsbeskyttelse er med til

Læs mere

It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015

It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 It-revision af selvejende institutioner Seminar i Rigsrevisionen den 5. maj 2015 Hvem er vi? It-revisor Claus. B. Jensen, CISA, CIA Lang erfaring med it-revision i bl.a. pengeinstitutter og forsvaret Ansat

Læs mere

Beretning til Statsrevisorerne om brugervenlighed og brugerinddragelse i offentlige digitale løsninger. Oktober 2013

Beretning til Statsrevisorerne om brugervenlighed og brugerinddragelse i offentlige digitale løsninger. Oktober 2013 Beretning til Statsrevisorerne om brugervenlighed og brugerinddragelse i offentlige digitale løsninger Oktober 2013 BERETNING OM BRUGERVENLIGHED OG BRUGERINDDRAGELSE I OFFFENTLIGE DIGITALE LØSNINGER Indholdsfortegnelse

Læs mere

Lever din myndighed op til persondatalovens krav?

Lever din myndighed op til persondatalovens krav? Lever din myndighed op til persondatalovens krav? COMPLIANCE-TJEK Persondataloven har gennem de seneste år fået større betydning, og antallet af sager ved Datatilsynet stiger. Alene fra 2012 til 2013 steg

Læs mere

Er I klar til den nye persondataforordning?

Er I klar til den nye persondataforordning? Er I klar til den nye persondataforordning? Nye regler om persondata på vej I december 2015 blev der opnået enighed om en ny persondataforordning. Forordningen indeholder en række nye og ændrede regler

Læs mere

Digital forvaltning. forvaltningsretlige krav til udvikling og brug af digitale løsninger

Digital forvaltning. forvaltningsretlige krav til udvikling og brug af digitale løsninger Digital forvaltning forvaltningsretlige krav til udvikling og brug af digitale løsninger Forvaltningsrettens forunderlige natur https://da.wikipedia.org/wiki/magiske_objekter_i_harry_potter Vi er i en

Læs mere

Persondataforordningen...den nye erklæringsstandard

Persondataforordningen...den nye erklæringsstandard www.pwc.dk Persondataforordningen...den nye erklæringsstandard September 2017 Revision. Skat. Rådgivning. Personsdataforordningen igen. Udkast til erklæring i høring hos revisorer, advokater, databehandlere,

Læs mere

Digitalisering og sikkerhed i den offentlige sektor. Om Digitaliseringsstyrelsen Sikkerhedsopgaverne i Digitaliseringsstyrelsen Projekter Dilemmaer

Digitalisering og sikkerhed i den offentlige sektor. Om Digitaliseringsstyrelsen Sikkerhedsopgaverne i Digitaliseringsstyrelsen Projekter Dilemmaer Digitalisering og sikkerhed i den offentlige sektor Sikkerhed & Revision 2012 6. september 2012 Digitalisering og sikkerhed i den offentlige sektor Om Digitaliseringsstyrelsen Sikkerhedsopgaverne i Digitaliseringsstyrelsen

Læs mere

It-revision af Sundhedsdatanettet 2015 15. januar 2016

It-revision af Sundhedsdatanettet 2015 15. januar 2016 MedCom Forskerparken 10 5230 Odense M Landgreven 4 1301 København K Tlf. 33 92 84 00 [email protected] www.rigsrevisionen.dk It-revision af Sundhedsdatanettet 2015 15. januar 2016 1. Rigsrevisionen

Læs mere

Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning

Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning Programbeskrivelse - øget sikkerhed og implementering af sikkerhedsreglerne i EU's databeskyttelsesforordning Formål og baggrund Afhængigheden af digitale løsninger vokser, og udfordringerne med at fastholde

Læs mere

Notat til Statsrevisorerne om tilrettelæggelsen af en større undersøgelse af Domstolsstyrelsens digitaliseringsprojekt vedrørende tinglysning

Notat til Statsrevisorerne om tilrettelæggelsen af en større undersøgelse af Domstolsstyrelsens digitaliseringsprojekt vedrørende tinglysning Notat til Statsrevisorerne om tilrettelæggelsen af en større undersøgelse af Domstolsstyrelsens digitaliseringsprojekt vedrørende tinglysning November 2009 RIGSREVISORS FAKTUELLE NOTAT TIL STATSREVISORERNE

Læs mere

Persondataforordningen. Henrik Aslund Pedersen Partner

Persondataforordningen. Henrik Aslund Pedersen Partner www.pwc.dk Persondataforordningen Morgenmøde Henrik Aslund Pedersen Partner Revision. Skat. Rådgivning. Hvorfor en ny Persondataforordning? EU persondataforordning - Morgenmøde Hillerød 2 Hvorfor en ny

Læs mere

/2016. November Rigsrevisionens beretning om styring af it-sikkerhed hos it-leverandører

/2016. November Rigsrevisionens beretning om styring af it-sikkerhed hos it-leverandører 5/2016 Rigsrevisionens beretning om styring af it-sikkerhed hos it-leverandører afgivet til Folketinget med Statsrevisorernes bemærkninger 147.281 1849 237 1976 November 2016 114.6 22.480 908 5 / 2016

Læs mere

Anvendelse af brugertest i udviklingen af offentlige selvbetjeningsløsninger

Anvendelse af brugertest i udviklingen af offentlige selvbetjeningsløsninger Kommunaludvalget 2013-14 KOU Alm.del Bilag 62 Offentligt Notat 11.april 2014 Anvendelse af brugertest i udviklingen af offentlige selvbetjeningsløsninger På samrådet vedr. digitalisering i Kommunaludvalget

Læs mere

Faxe Kommune. informationssikkerhedspolitik

Faxe Kommune. informationssikkerhedspolitik Faxe Kommune informationssikkerhedspolitik 10-10-2013 1 Overordnet informationssikkerhedspolitik Dette dokument beskriver Faxe Kommunes overordnede informationssikkerhedspolitik og skaber, sammen med en

Læs mere

Notat til Statsrevisorerne om beretning om indsatsen mod momskarruselsvindel. Juni 2013

Notat til Statsrevisorerne om beretning om indsatsen mod momskarruselsvindel. Juni 2013 Notat til Statsrevisorerne om beretning om indsatsen mod momskarruselsvindel Juni 2013 FORTSAT NOTAT TIL STATSREVISORERNE 1 Opfølgning i sagen om indsatsen mod momskarruselsvindel (beretning nr. 17/05)

Læs mere

Digitaliseringsstyrelsens konference 1. marts 2018

Digitaliseringsstyrelsens konference 1. marts 2018 www.pwc.dk Leverandørstyring Digitaliseringsstyrelsens konference 1. marts 2018 Revision. Skat. Rådgivning. Overordnet agenda Introduktion af oplægsholder og workshopholder Oplæg Workshop Afrunding 2 3

Læs mere

Effektiv digitalisering. - Digitaliseringsstyrelsens strategi 2012-2015. April 2012

Effektiv digitalisering. - Digitaliseringsstyrelsens strategi 2012-2015. April 2012 April 2012 Effektiv digitalisering - Digitaliseringsstyrelsens strategi 2012-2015 Baggrund Danmark står med væsentlige økonomiske udfordringer og en demografi, der betyder færre på arbejdsmarkedet til

Læs mere

Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik

Ringkøbing-Skjern Kommune. Informationssikkerhedspolitik Ringkøbing-Skjern Kommune Informationssikkerhedspolitik Indholdsfortegnelse Indholdsfortegnelse... 1 1. Indledning... 2 2. Formål... 2 3. Holdninger og principper... 3 4. Omfang... 3 5. Sikkerhedsniveau...

Læs mere

Tjekliste: Sådan laver du en it-risikovurdering i TRIN. Sikker it-drift. Leveret af specialister.

Tjekliste: Sådan laver du en it-risikovurdering i TRIN. Sikker it-drift. Leveret af specialister. Tjekliste: Sådan laver du en it-risikovurdering i TRIN Sikker it-drift. Leveret af specialister. Hvordan foretager man en itrisikovurdering af et system? Hvilke punkter skal man igennem? Hvad kan outputtet

Læs mere

It-sikkerhedspolitik for Københavns Kommune

It-sikkerhedspolitik for Københavns Kommune Københavns Kommune Koncernservice It-sikkerhedspolitik for Københavns Kommune 2015-02-05 It-sikkerhedshåndbog for Københavns Kommune It-sikkerhedspolitik for Københavns Kommune Publiceret: 2014-07-03 Mål

Læs mere

Den digitale vej til fremtidens velfærd

Den digitale vej til fremtidens velfærd Den digitale vej til fremtidens velfærd V. Ulla Larney, Erhvervsstyrelsen Midtjysk Erhvervsakademi 21/8-2013 Danmark i front med digitalisering Fællesoffentlig digitaliseringsstrategi 2011-2015 Ansøgninger,

Læs mere

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi

Tjekliste til arbejde med persondata. Branchefælleskab for Intelligent Energi Tjekliste til arbejde med persondata Branchefælleskab for Intelligent Energi Dataanvendelse i energisektoren Smart Grid, Smart Energi, Smart City og Smart Home er bare nogle af de begreber, som relaterer

Læs mere

Vejledning om den praktiske tilrettelæggelse af tilsynet med informationssikkerheden

Vejledning om den praktiske tilrettelæggelse af tilsynet med informationssikkerheden Vejledning om den praktiske tilrettelæggelse af tilsynet med informationssikkerheden Vejledningen og tilhørende bilag skal betragtes som inspiration og støtte til den overordnede vejledning Departementets

Læs mere

Notat til Statsrevisorerne om beretning om statsanerkendte museers sikring af kulturarven. Juni 2014

Notat til Statsrevisorerne om beretning om statsanerkendte museers sikring af kulturarven. Juni 2014 Notat til Statsrevisorerne om beretning om statsanerkendte museers sikring af kulturarven Juni 2014 18, STK. 4-NOTAT TIL STATSREVISORERNE 1 Vedrører: Statsrevisorernes beretning nr. 14/2013 om statsanerkendte

Læs mere

Årshjul for persondata. v/henrik Pors

Årshjul for persondata. v/henrik Pors Årshjul for persondata v/henrik Pors Årshjul for persondata Årshjul hvorfor? Argumenterne kan være: Skaber overblik over opgaverne Mulighed for allokering af ressourcer Sikrer at opgaver bliver udført

Læs mere

Pia Conradsen, 25. april 2017 Finder anvendelse pr. d. 25. maj 2018 i Danmark Baggrund, formål og anvendelse Interessenter Databehandler Persondata Sonlincs aktiviteter og overordnet plan Anbefalinger

Læs mere

December 2013. Notat til Statsrevisorerne om orientering om nye internationale principper for offentlig revision ISSAI 100, 200, 300 og 400

December 2013. Notat til Statsrevisorerne om orientering om nye internationale principper for offentlig revision ISSAI 100, 200, 300 og 400 Statsrevisorerne 2013 Nr. 10 Rigsrevisionens faktuelle notat om orientering om nye internationale principper for offentlig revision - ISSA 200, 300 og 400 Offentligt Notat til Statsrevisorerne om orientering

Læs mere

Rigsrevisionens notat om beretning om SKATs systemmodernisering

Rigsrevisionens notat om beretning om SKATs systemmodernisering Rigsrevisionens notat om beretning om SKATs systemmodernisering Oktober 2017 FORTSAT NOTAT TIL STATSREVISORERNE 1 Opfølgning i sagen om SKATs systemmodernisering (beretning nr. 5/2014) 3. oktober 2017

Læs mere

Hvordan styrer vi leverandørerne?

Hvordan styrer vi leverandørerne? Hvordan styrer vi leverandørerne? DI Digital 26. September 2016 DKCERT www.cert.dk Henrik Larsen Email: [email protected] Agenda Hvem er jeg? DKCERT Hvem er vi og hvad gør vi? Hvordan styrer universitetssektoren

Læs mere

Finansministerens redegørelse vedrørende Statsrevisorernes bemærkninger til Rigsrevisionens beretning om revision af statsregnskabet for 2013

Finansministerens redegørelse vedrørende Statsrevisorernes bemærkninger til Rigsrevisionens beretning om revision af statsregnskabet for 2013 Statsrevisorernes sekretariat Christiansborg DK-1240 København K Finansministeren 11. december 2014 Finansministerens redegørelse vedrørende Statsrevisorernes bemærkninger til Rigsrevisionens beretning

Læs mere

Hovedresultater: ISO modenhed i staten. December 2018

Hovedresultater: ISO modenhed i staten. December 2018 Hovedresultater: ISO 27001-modenhed i staten December 2018 Indhold 1. Indledning 3 2. Resultat af ISO-målingen for 2018 4 3. Resultat af ISO-målingen for 2017 7 Side 3 af 8 1. Indledning Rapporten behandler

Læs mere

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem

Databehandleraftale. Dags dato er indgået nedenstående aftale mellem Bilag K Dags dato er indgået nedenstående aftale mellem Københavns Kommune [Forvaltning] [Center] CVR.nr.: 64 94 22 12 [Adresse] (Herefter benævnt Kunden) og [Firmanavn] CVR.nr.: [CVR.nr.] [Adresse] [Postnummer

Læs mere

IT-SIKKERHEDSPOLITIK UDKAST

IT-SIKKERHEDSPOLITIK UDKAST IT-SIKKERHEDSPOLITIK UDKAST It-sikkerhedspolitikken tilstræber at understøtte Odsherred Kommunes overordnede vision. It- og øvrig teknologianvendelse, er et af direktionens redskaber til at realisere kommunens

Læs mere

Notat til Statsrevisorerne om beretning om kvalitetsindsatser på sygehusene. August 2012

Notat til Statsrevisorerne om beretning om kvalitetsindsatser på sygehusene. August 2012 Notat til Statsrevisorerne om beretning om kvalitetsindsatser på sygehusene August 2012 RIGSREVISORS NOTAT TIL STATSREVISORERNE I HENHOLD TIL RIGSREVISORLOVENS 18, STK. 4 1 Vedrører: Statsrevisorernes

Læs mere