Slotsholmsgade 10‐12
DK‐1216 København K
T +45 7226 9000
W ism.dk
Dato: 14‐10‐2024
Enhed: Koncernøkonomi
Sagsbeh.: Maria Falsing Jørgensen
Koordineret med:
Sagsnr.: 2024 ‐ 9941
Dok. nr.: 230796
Finansudvalget 2024-25
FIU Alm.del - Bilag 21
Offentligt
Ministerredegørelse til beretning nr. 18/2023 om Revisionen
af statsregnskabet
Statsrevisorerne afgav d. 12. august 2024 bemærkninger til Rigsrevisionens beretning
nr. 18/2023 om Revisionen af statsregnskabet for 2023.
Statsrevisorerne har på den baggrund anmodet mig om en redegørelse for de
foranstaltninger og overvejelser, som beretningen giver anledning til, jf. § 18, stk. 2., i
lov om revisionen af statens regnskaber mv.
Jeg noterer mig, at det samlede statsregnskab for 2023 er rigtigt og dermed uden
væsentlige fejl, at statsregnskabet er udarbejdet i overensstemmelse med
bevillingslovene og statens regnskabsregler og afspejler statens indtægter, udgifter,
aktiver og passiver i 2023, samt at staten desuden har brugt bevillingerne i
overensstemmelse med disponeringsreglerne.
Jeg noterer mig desuden, at Rigsrevisionen har konstateret, at Indenrigs‐ og
Sundhedsministeriet, nærmere præcist Statens Serum Institut, på
undersøgelsestidspunktet havde mangler i styring af it‐sikkerheden i
forretningskritiske systemer på 4 områder: 1) Risikovurdering af systemet, 2)
Regelmæssig backup, test af backup og plan for reetablering, 3) Rettigheder til
teknisk personale og 4) Adskillelse af udvikling og test af driften.
Jeg noterer mig videre, at Statens Serum Institut i forlængelse af revisionen har
indført tiltag for at rette op på manglerne:
1) Risikovurdering af systemet: Statens Serum Institut har udarbejdet en ny
risikovurdering, som blev direktionsgodkendt i december 2023.
2) Regelmæssig backup, test af backup og plan for reetablering: Statens Serum
Institut har opdateret proceduren for reetablering i maj 2024, og de forventer
test af planen i juni 2025.
3) Rettigheder til teknisk personale: Retningslinjerne vedrørende
brugeradministration i systemet, herunder brugen af nødbrugere, er blevet
opdateret i oktober 2023.
4) Adskillelse af udvikling og test i driften: Statens Serum Institut har fulgt
Rigsrevisionens anbefaling om at etablere kompenserende handlinger som følge
af den manglende funktionsadskillelse, der indebærer en regelmæssig
gennemgang af, om der har været personmæssig adskillelse mellem udvikling,
test og drift, når ændringer overføres endeligt til økonomisystemer. Der