Erhverv

Rigsrevision retter skarp kritik af Energinet og kalder ministers håndtering »ikke ansvarlig«

Rigsrevisionen har mandag udtrykt skarp kritik af det statslige selskab Energinet og har bedt den ansvarlige minister om en redegørelse. Energinet »anerkender dele af kritikken, men er uenig i andre kritikpunkter.«

Artiklens øverste billede
Rigsrevisionen har bedt Klima-, energi- og forsyningsminister Dan Jørgensen komme med en redegørelse »hurtigt og helst inden for 1 måned.« Foto: Mads Claus Rasmussen/Ritzau Scanpix

Rigsrevisionen har mandag præsenteret sin undersøgelse af, om Klima-, Energi- og Forsyningsministeriet og Energinet har håndteret sin outsourcing af driften af den danske forsyningskritiske IT-infrastruktur ansvarligt.

Og konklusionen er hård læsning for både Klima-, Energi- og Forsyningsministeriet og Energinet.

I sin konklusion udtrykker Rigsrevisionen nemlig skarp kritik af det statslige selskab Energinet, som er underlagt Klima-, Energi- og Forsyningsministeriet.

Energinet har ifølge Rigsrevision ikke handlet forsvarligt og kan dermed have kompromitteret forsyningssikkerheden, lyder konklusionen. Samtidig skriver Rigsrevisionen, at Klima-, Energi- og Forsyningsministeriet ikke har handlet ansvarligt og beder ministeren komme med en redegørelse inden for en måned.

Rigsrevisionen har undersøgt en kontrakt fra 2020, der blev indgået mellem Energinet og IT-virksomheden KMD. Ifølge Rigsrevisionen er hovedleverandøren KMD og underleverandøren IBM ansvarlige for driften af »forsyningskritisk IT-infrastruktur.« Leverandørerne har således haft adgang til at kunne påvirke de it-systemer, der styrer elforsyningen, skriver rigsrevision.

Ifølge Energinet er der tale om håndteringen af »serverdrift af Energinets it-infrastruktur og drift af en række kontorsystemer.«

Ifølge rigsrevisorerne har Energinet ikke orienteret Klima-, Energi- og Forsyningsministeriet rettidigt om outsourcingen før udbudsprocessen blev igangsat. Det er på trods af, at Energinet er forpligtet til at oplyse om »væsentlige forhold« i selskabet. Samtidig kritiserer rigsrevisorerne, at Energinet ikke har risikovurderet tilstrækkeligt i forbindelse med outsourcingen.

I sin konklusion bemærker Rigsrevisionen, at den både i 2020 og 2021 har konstateret »alvorlige IT-sikkerhedsbrister, som Energinet ikke har rettet op på.«

Klima-, Energi- og Forsyningsministeriet har i forbindelse med outsourcingen ikke oplyst Energinet tilstrækkeligt om, hvilke oplysninger ministeriet skulle bruge om forsyningssikkerheden, derfor er der ikke »sikret tydelige rammer,« lyder kritikken.

Samtidig kritiserer Rigsrevisionen, at ministeriet ikke har »anvendt sin viden fuldt ud« i det løbende tilsyn med Energinets IT-sikkerhed.

I et svar på kritikken offentliggjort på Energinets hjemmeside skriver det statslige selskab, at det »anerkender dele af kritikken, men er uenig i andre kritikpunkter.«

I sit svar skriver Energinet, at det anser outsourcingen som en almindelig driftsbeslutning, som derfor ikke kræver forhåndsgodkendelse fra ministeriet. Selskabet anerkender dog, at »informationen hensigtsmæssigt kunne have været givet til ministeriet tidligere.«

Samtidig mener Energinet, at det har håndteret de sikkerhedsbrister, som Rigsrevisionen i 2020 og 2021 konstaterede.

Rigsrevisionens kritik af, at outsourcingen kan have kompromitteret forsyningssikkerheden er Energinet uenig i.

»Vores samarbejdspartnere skal drive og vedligeholde serverne. Vi ejer stadig de servere, der understøtter den forsyningskritiske drift, og de står fysisk hos os i Energinet, og vi har strenge adgangskrav og overvåget adgang, for de folk, der skal arbejde med serverne,« skriver Torben Thyregod, Energinets finansdirektør, på selskabets hjemmeside.

På Klima-, Energi- og Forsyningsministeriets hjemmeside svarer minister, Dan Jørgensen, at man har igangsat en række tiltag for at imødekomme kritikken.

»Energinet har ansvar for samfundsvigtig infrastruktur, så det er en kritik, der skal tages meget seriøst. Jeg har derfor bedt ministeriet om hurtigst muligt at igangsætte en række tiltag, så kritikken af Energinet og ministeriet imødekommes på bedste vis,« siger Dan Jørgensen.

Ministeriet oplyser på sin hjemmeside, at der nu bliver nedsat en ekspertgruppe, som skal sikre »effektiv fremdrift i opfølgningen på og udbedringen af den kritik af Energinets it-sikkerhed.« Samtidig pålægger ministeriet Energinet at rapportere løbende om it-outsourcingen i en periode.

Top job

Forsiden lige nu

Anbefalet til dig

Giv adgang til en ven

Hver måned kan du give adgang til 5 låste artikler.
Du har givet 0 ud af 0 låste artikler.

Giv artiklen via:

Modtageren kan frit læse artiklen uden at logge ind.

Du kan ikke give flere artikler

Næste kalendermåned kan du give adgang til 5 nye artikler.

Teknisk fejl

Artiklen kunne ikke gives videre grundet en teknisk fejl.

Ingen internetforbindelse

Artiklen kunne ikke gives videre grundet manglende internetforbindelse.

Denne funktion kræver Digital+

Med et Digital+ abonnement kan du give adgang til 5 låste artikler om måneden.

ALLEREDE ABONNENT?  LOG IND

Denne funktion kræver abonnement

Med et abonnement kan du lave din egen læseliste og læse artiklerne, når det passer dig.

Teknisk fejl

Artiklen kunne ikke tilføjes til læselisten, grundet en teknisk fejl.

Forsøg igen senere.

Del artiklen
Relevant for andre?
Del artiklen på sociale medier.

Du kan ikke logge ind

Vi har i øjeblikket problemer med vores loginsystem, men vi har sørget for, at du har adgang til alt vores indhold, imens vi arbejder på sagen. Forsøg at logge ind igen senere. Vi beklager ulejligheden.

Du kan ikke logge ud

Vi har i øjeblikket problemer med vores loginsystem, og derfor kan vi ikke logge dig ud. Forsøg igen senere. Vi beklager ulejligheden.