Indenrigs- og Boligudvalget 2023-24
SB 7 23
Offentligt
2894257_0001.png
Beretning Nr. 7 Rigsrevisionens fortsatte notat af 29. juli 2024 om beretning 7/2020 om indsatsen for at undgå statsansattes besvigelser
August 2024
Rigsrevisionens notat om
beretning om
indsatsen for at
undgå statsansattes
besvigelser
Statsrevisorerne beretning SB7/2020 - Bilag 23: Rigsrevisionens fortsatte notat af 29. juli 2024 om beretning 7/2020 om indsatsen for at undgå statsansattes besvigelser
2894257_0002.png
1
Fortsat notat til Statsrevisorerne
1
Opfølgning i sagen om indsatsen for at undgå stats-
ansattes besvigelser (beretning nr. 7/2020)
29. juli 2024
RN 1408/24
I. Baggrund og konklusion
1. Rigsrevisionen følger i dette notat op på sagen om indsatsen for at undgå statsan-
sattes besvigelser, som blev indledt med en beretning i december 2020. Opfølgnin-
gen sker med henblik på at vurdere, om ministeriernes initiativer adresserer den kri-
tik, der fremgår af Statsrevisorernes bemærkninger og Rigsrevisionens beretning.
Vi har tidligere behandlet sagen i forbindelse med et notat til Statsrevisorerne af 12.
april 2021.
2. Beretningen handlede om ministeriernes forretningsgange og interne kontroller i
forhold til at begrænse risikoen for ansattes besvigelser ved udbetalinger på 3 områ-
der: indkøb, løn og tilskud.
3. Da Statsrevisorerne behandlede beretningen, fandt de det meget utilfredsstillen-
de, at ministerierne generelt havde så svage interne kontroller og forretningsgange,
at det var muligt for statsansatte at begå svig på indkøbs-, løn- og tilskudsområdet,
uden at det blev opdaget.
Statsrevisorerne indskærpede, at ministerierne generelt burde styrke deres ledelses-
fokus på tilrettelæggelsen af den interne kontrol og risikostyring.
Statsrevisorerne fandt desuden, at der var behov for en generel oprustning i forhold
til, om kontrollerne vedrørende forvaltning af indkøb, løn og tilskud fungerer hensigts-
mæssigt og i tilstrækkelig grad forebygger statsansattes mulighed for at begå svig. I
den forbindelse bemærkede Statsrevisorerne, at der er behov for, at Finansministeriet
i højere grad udbreder viden, vejledning og rammer for ministeriernes styrkelse af kon-
trolmiljøet, herunder funktionsadskillelse og kontroller i fællesstatslige it-systemer.
Sagsforløb for en større
undersøgelse
Beretning
Ministerredegørelse
§ 18, stk. 4-notat
Fortsat notat
Sagen afsluttes
Du kan læse mere om
forløbet og de enkelte step
www.rigsrevisionen.dk
Statsrevisorerne beretning SB7/2020 - Bilag 23: Rigsrevisionens fortsatte notat af 29. juli 2024 om beretning 7/2020 om indsatsen for at undgå statsansattes besvigelser
2894257_0003.png
2
Konklusion
Rigsrevisionen finder det tilfredsstillende, at ministerierne generelt har styrket deres
forretningsgange og interne kontroller, så risikoen for ansattes besvigelser ved udbe-
talinger på indkøbs-, løn- og tilskudsområdet begrænses.
12 ud af 13 ministerier har nu opdateret deres ministerieinstrukser med eksplicitte
beskrivelser af hovedelementerne i ministeriets tilrettelæggelse af den interne kon-
trol og risikostyring. Indenrigs- og Sundhedsministeriet er i gang med at opdatere
sin instruks, så den også dækker indenrigsområdet, og forventer at have instruksen
klar i september 2024. Rigsrevisionen vil følge op på den nye instruks i den løbende
revision.
Ministeriet for Fødevarer, Landbrug og Fiskeri og Transportministeriet har sikret
en betryggende funktionsadskillelse i det fællesstatslige it-system RejsUd.
Justitsministeriet og Forsvarsministeriet har tilfredsstillende forretningsgange for
og interne kontroller af ansattes brug af betalingskort, og Forsvarsministeriet har
forbedret sine forretningsgange for og interne kontroller af ansattes brug af tank-
kort.
Klima-, Energi- og Forsyningsministeriet, Miljøministeriet og Kulturministeriet har
forbedret kontrollen i TAS og forbedret kontrollen med biblioteksafgiften.
Finansministeriet har lavet nye vejledninger om udarbejdelse af ministerieinstruk-
ser, virksomhedsinstrukser og regnskabsinstrukser samt en vejledning om lønkon-
trol.
Finansministeriet har udviklet en funktionalitet i SLS, der sikrer, at alle lønindbe-
retninger er godkendt, inden lønnen udbetales.
Rigsrevisionen vurderer på den baggrund, at sagen kan afsluttes.
II. Status på sagen
4. På baggrund af beretningen og Statsrevisorernes bemærkninger har vi fulgt op på
følgende punkter:
Et opfølgningspunkt afsluttes,
når Statsrevisorerne på bag-
grund af indstilling fra Rigsre-
visionen vurderer, at myndig-
hedernes initiativer er tilfreds-
stillende.
Opfølgningspunkt
1. Ministeriernes arbejde med at styrke det gene-
relle ledelsesfokus på interne kontroller og risiko-
styring, herunder bl.a. det departementale tilsyn
samt den fortsatte sikring og fastholdelse af et so-
lidt kontrolmiljø
Status
Afsluttet for alle ministerier i forbindelse
med notat til Statsrevisorerne af 12. april
2021.
Statsrevisorerne beretning SB7/2020 - Bilag 23: Rigsrevisionens fortsatte notat af 29. juli 2024 om beretning 7/2020 om indsatsen for at undgå statsansattes besvigelser
2894257_0004.png
3
Opfølgningspunkt
2. 17 ministeriers opdatering af ministerieinstruk-
ser med eksplicitte beskrivelser af hovedelemen-
terne i ministeriets tilrettelæggelse af den interne
kontrol og risikostyring.
Status
Afsluttet for 4 ministerier i forbindelse
med notat til Statsrevisorerne af 12. april
2021.
Behandles og afsluttes for Statsministe-
riet, Erhvervsministeriet, Justitsministe-
riet, Forsvarsministeriet, Udlændinge-
og Integrationsministeriet, Social-, Bolig-
og Ældreministeriet, Uddannelses- og
Forskningsministeriet, By-, Land- og Kir-
keministeriet, Miljøministeriet, Ministeriet
for Fødevarer, Landbrug og Fiskeri og
Transportministeriet samt Indenrigs- og
Sundhedsministeriet
1)
i dette notat.
Afsluttet for 4 ministerier vedrørende
IndFak og for 2 ministerier vedrørende
RejsUd i forbindelse med notat til Stats-
revisorerne af 12. april 2021.
Behandles og afsluttes i dette notat for
Ministeriet for Fødevarer, Landbrug og
Fiskeri og Transportministeriet vedrø-
rende RejsUd.
3. 7 ministeriers arbejde for at sikre en betryggen-
de funktionsadskillelse ved lokal anvendelse af de
fællesstatslige it-systemer IndFak (4 ministerier)
og RejsUd (4 ministerier).
4. 3 ministeriers arbejde med forretningsgange for
og interne kontroller af ansattes brug af betalings-
kort, herunder Forsvarsministeries brug af tank-
kort.
Afsluttet for ét ministerium vedrørende
betalingskort i forbindelse med notat til
Statsrevisorerne af 12. april 2021.
Behandles og afsluttes i dette notat for
Justitsministeriets og Forsvarsministe-
riet vedrørende betalingskort og afslut-
tes også for Forsvarsministeriet vedrø-
rende tankkort.
Afsluttet i forbindelse med notat til
Statsrevisorerne af 12. april 2021.
Afsluttet for ét ministerium i forbindelse
med notat til Statsrevisorerne af 12. april
2021.
Behandles og afsluttes i dette notat for
Klima-, Energi- og Forsyningsministeriet,
Miljøministeriet og Kulturministeriet.
5. 9 ministeriers styring af brugerrettigheder i SLS
og 5 ministeriers kontroller vedrørende løn.
6. 4 ministeriers arbejde med at forbedre kontrol-
len i TAS og Kulturministeriets arbejde med at for-
bedre kontrollen med biblioteksafgiften.
7. Finansministeriets arbejde med vejledninger om
udarbejdelse af ministerieinstrukser, virksomheds-
instrukser og regnskabsinstrukser samt en vejled-
ning om lønkontrol.
8. Finansministeriets udvikling af SLS, som vil
standse hele lønnen til en person, hvis der ligger
ikke-godkendte indtastninger.
1)
Behandles og afsluttes i dette notat
Behandles og afsluttes i dette notat.
Indenrigs- og Boligministeriet blev nedlagt den 2. november 2022, og de tilhørende forretninger blev
herefter fordelt i henholdsvis Social- Bolig- og Ældreministeriet, Indenrigs- og Sundhedsministeriet og
By-, Land- og Kirkeministeriet. Dette ministerium er derfor udgået.
Statsrevisorerne beretning SB7/2020 - Bilag 23: Rigsrevisionens fortsatte notat af 29. juli 2024 om beretning 7/2020 om indsatsen for at undgå statsansattes besvigelser
4
III. Ministeriernes initiativer
5. Vi gennemgår i dette notat ministeriernes initiativer i forhold til de udestående op-
følgningspunkter.
6. Opfølgningen er baseret på en redegørelse fra ministerierne samt vores gennem-
gang af sager, dataudtræk fra relevante it-systemer, vejledninger, procedurebeskri-
velser m.m. vedrørende kontroller af godkendelsesflow og processer i ministerierne.
Ministeriers opdatering af ministerieinstrukser
Alle ministerier med undtagelse af Indenrigs- og Sundhedsministeriet har opdateret
deres ministerieinstrukser med eksplicitte beskrivelser af hovedelementerne i ministe-
riernes tilrettelæggelse af den interne kontrol og risikostyring. Indenrigs- og Sundheds-
ministeriet er i gang med at opdatere sin instruks, så den også dækker indenrigsområ-
det, og forventer at have instruksen klar i september 2024. Rigsrevisionen vil følge op
på Indenrigs- og Sundhedsministeriets nye instruks i den løbende revision. Rigsrevisio-
nen finder dette tilfredsstillende og vurderer derfor, at denne del af sagen kan afsluttes.
7. Det fremgik af beretningen fra december 2020, at kun 3 ud af de 20 ministerier i
undersøgelsen havde eksplicitte beskrivelser af hovedelementerne i ministeriernes
tilrettelæggelse af den interne kontrol og risikostyring i deres respektive miniseriein-
strukser. Dette på trods af, at det har været et krav i regnskabsbekendtgørelsen si-
den 2018.
Ved Rigsrevisionens opfølgning i 2021 havde 4 ministerier indarbejdet den eksplicitte
beskrivelse i deres ministerieinstrukser. I dette notat følger vi derfor op på de reste-
rende 13 ministerier.
8. Vores opfølgning viser, at alle ministerier bortset fra Indenrigs- og Sundhedsmini-
steriet har opdateret deres ministerieinstrukser med eksplicitte beskrivelser af ho-
vedelementerne i ministeriernes tilrettelæggelse af den interne kontrol og risikosty-
ring. Indenrigs- og Sundhedsministeriet har oplyst, at instruksen er ved at blive opda-
teret, og at en ny instruks forventes klar i september 2024.
Funktionsadskillelse ved lokal anvendelse af det fællesstatslige it-sy-
stem RejsUd
Ministeriet for Fødevarer, Landbrug og Fiskeri og Transportministeriet har begge ta-
get initiativer til at sikre betryggende funktionsadskillelse i it-systemet RejsUd. Rigsre-
visionen finder dette tilfredsstillende og vurderer derfor, at denne del af sagen kan af-
sluttes.
9. Statsrevisorerne hæftede sig ved, at det er muligt at omgå den systemunderstøt-
tede funktionsadskillelse i de fællesstatslige it-systemer IndFak (indkøb og fakture-
ring) og RejsUd (rejseafregninger), fx via lokale tilpasninger eller tildeling af bruger-
rettigheder.
Ved Rigsrevisionens opfølgning i 2021 blev opfølgningspunktet afsluttet for 4 ministe-
rier vedrørende IndFak og for 2 ministerier vedrørende RejsUd. I dette notat følges op
på funktionsadskillelsen i RejsUd for de resterende 2 ministerier.
Statsrevisorerne beretning SB7/2020 - Bilag 23: Rigsrevisionens fortsatte notat af 29. juli 2024 om beretning 7/2020 om indsatsen for at undgå statsansattes besvigelser
5
10. Vores opfølgning viser, at Ministeriet for Fødevarer, Landbrug og Fiskeri har styr-
ket kontrollerne i RejsUd og stoppet muligheden for, at medarbejdere kan omgå funk-
tionsadskillelsen. Dette er præciseret i regnskabsinstruksen og er ligeledes blevet tek-
nisk understøttet.
Transportministeriet har øget fokus på brugerrettigheder og på kontrollen hermed.
Således sender alle institutioner årligt ledelsesgodkendte kontrolplaner til departe-
mentet. Herudover er kontrollen af brugeradgange, som sikrer, at medarbejdere ikke
længere kan godkende deres egne rejseafregninger, blevet it-understøttet.
Kontroller vedrørende betalingskort og tankkort
Justitsministeriet og Forsvarsministeriet har begge skærpet kriterierne for udstedelse
af betalingskort samt tydeliggjort retningslinjerne for brugen heraf. Rigsrevisionen fin-
der dette tilfredsstillende og vurderer derfor, at denne del af sagen kan afsluttes.
Forsvarsministeriet har tidligere oplyst, at ministeriet ville være i mål med en automati-
seret løsning i 2021 for at forbedre kontrollen med brugen af tankkort. Denne løsning
er dog først taget i brug i december 2023. Den automatiserede løsning har sammen med
manuelle interne kontroller styrket ministeriets forretningsgange for brug af tankkort.
Rigsrevisionen finder dette tilfredsstillende og vurderer derfor, at denne del af sagen
kan afsluttes.
11. Statsrevisorerne hæftede sig ved, at der var en risiko for, at medarbejdere kunne
anvende de statslige betalingskort til privat forbrug, som burde imødegås med fast-
satte retningslinjer og monitorering. Statsrevisorerne fandt det meget utilfredsstil-
lende, at der var konkrete eksempler fra Justitsministeriet, Klima-, Energi- og Forsy-
ningsministeriet og Forsvarsministeriet på, at medarbejdere havde brugt statslige be-
talingskort i strid med gældende regler. Statsrevisorerne fandt yderligere, at det var
en skærpende omstændighed, at Forsvarsministeriet gentagne gange var blevet gjort
opmærksom på et mangelfuldt kontrolmiljø på indkøbsområdet.
Ved Rigsrevisionens opfølgning i 2021 blev opfølgningspunktet vedrørende betalings-
kort afsluttet for Klima-, Energi- og Forsyningsministeriet. I dette notat følger vi op på
Justitsministeriet og Forsvarsministeriet.
12. Vores opfølgning viser, at Justitsministeriet i december 2020 fulgte op på Rigsre-
visionens kritik ved at spærre ca. 550 betalingskort. Ministeriet skærpede endvidere
retningslinjerne for brug af betalingskort og kriterierne for udstedelse af betalingskort
med virkning fra den 1. januar 2022. Alle betalingskort, som er bestilt herefter, er ud-
stedt i henhold til nye restriktive retningslinjer.
13. Vores opfølgning viser også, at Forsvarsministeriet i december 2020 spærrede fle-
re betalingskort. Herudover skærpede ministeriet retningslinjerne og kontrollen med
brug af betalingskort. Forsvarsministeriet iværksatte desuden i september 2023 en
ændring i forvaltningsgrundlaget vedrørende anvendelsen af betalingskort, så der nu
er krav om dokumentation for alle transaktioner foretaget med betalingskort.
14. Statsrevisorerne fandt det meget utilfredsstillende, at der var konkrete eksempler
på, at tankkort i Forsvarsministeriet er brugt i strid med gældende regler.
Statsrevisorerne beretning SB7/2020 - Bilag 23: Rigsrevisionens fortsatte notat af 29. juli 2024 om beretning 7/2020 om indsatsen for at undgå statsansattes besvigelser
6
15. Det fremgik af forsvarsministerens redegørelse til beretningen, at Forsvarsmini-
steriet i løbet af 2021 ville være i mål med en automatiseret løsning for at forbedre
kontrollen med brugen af tankkort.
16. Vores opfølgning viser, at den automatiske løsning blev færdigudviklet i efteråret
2022, men at tekniske problemer resulterede i, at løsningen først har fungeret efter
hensigten fra december 2023.
17. Vi har i forbindelse med opfølgningen gennemgået Forsvarsministeriets tankning
af brændstof for 2023.
Vores gennemgang viser, at Forsvarsministeriet har udviklet en løsning, der gennem-
fører automatiske søgninger i registreringen af de foretagne tankninger ud fra en ræk-
ke kontrolkriterier. Kriterierne vedrører fx, om der er indtastet korrekt medarbejder-
nummer og kilometerstand, og om der er tanket over køretøjets kapacitet. Hvis der
er tilfælde af tankninger, som ikke lever op til kriterierne, så modtager den køretøjs-
ansvarlige chef en mail, hvor der bedes om en redegørelse for tankningen. Alle rede-
gørelser gennemgås af en businesscontroller, som tager stilling til, om tankningen kan
godkendes eller kræver en opfølgning. Godkendelsen registreres i systemet.
Kontrollen af udbetaling af tilskud i TAS samt kontrollen af biblioteks-
afgiften
Klima, Energi og Forsyningsministeriet, Miljøministeriet og Kulturministeriet har arbej-
det med at forbedre kontrollen i det tilskudsadministrative it-system TAS. Kulturmini-
steriet har desuden arbejdet med at forbedre kontrollen med brugerroller og logning
vedrørende biblioteksafgiften. Rigsrevisionen finder dette tilfredsstillende og vurderer
derfor, at denne del af sagen kan afsluttes.
Privilegerede brugere
Medarbejdere, som har udvi-
dede rettigheder i forhold til fx
godkendelse, data eller tilgang
til loggen i ét eller flere it-sy-
stemer.
18. Statsrevisorerne hæftede sig ved, at 4 ud af 5 udvalgte ministerier, der anvendte
it-systemet TAS til forvaltning af tilskud, gjorde det uden tilstrækkelig kontrol med
styring af brugerrettigheder og logning og uden tilstrækkelig kontrol af privilegerede
brugere.
Ved Rigsrevisionens opfølgning i 2021 havde ét ministerium en tilfredsstillende kon-
trol med privilegerede brugere. I dette notat følger vi op på Klima-, Energi- og Forsy-
ningsministeriet, Miljøministeriet og Kulturministeriet.
19. Vores opfølgning viser, at Klima-, Energi- og Forsyningsministeriet bl.a. har udar-
bejdet en risikovurdering i forhold til brugerrettigheder og løbende kontrollerer, at
privilegerede rettigheder kun tildeles til et begrænset antal medarbejdere med et
arbejdsbetinget behov.
20. Miljøministeriet kontrollerer nu, at medarbejdere med privilegerede rettigheder
har et arbejdsbetinget behov for adgangen, og kontrollerer de handlinger, som med-
arbejdere med privilegerede rettigheder har foretaget i systemet. Ministeriet har end-
videre udarbejdet en procedurebeskrivelse af kontrollen.
Statsrevisorerne beretning SB7/2020 - Bilag 23: Rigsrevisionens fortsatte notat af 29. juli 2024 om beretning 7/2020 om indsatsen for at undgå statsansattes besvigelser
7
21. Kulturministeriet har gennemført en risikovurdering for TAS, hvor ministeriet har
implementeret en systemunderstøttet, funktionsadskilt kontrol. Der er desuden ble-
vet indført nye fordelinger af roller, som har til formål at begrænse de opgaver, der
hidtil er udført alene af den systemansvarlige. Herudover er der taget et nyt værktøj
i brug, der tillader udvalgte kontrollanter at kigge i loggen for at skabe gennemsigtig-
hed over, hvilke handlinger den systemansvarlige udfører. Ministeriet har foretaget
samme risikovurdering og kontroller for biblioteksafgiften.
Finansministeriets arbejde med vejledninger
Finansministeriet har udarbejdet nye vejledninger til, hvordan ministerieinstrukser,
virksomhedsinstrukser og regnskabsinstrukser bør udarbejdes. Ministeriet har styrket
vejledningsmaterialet på lønområdet, så risikoen for svig mindskes. Rigsrevisionen fin-
der dette tilfredsstillende og vurderer derfor, at denne del af sagen kan afsluttes.
22. Statsrevisorerne bemærkede, at der er et behov for, at Finansministeriet i højere
grad udbreder viden, vejledning og rammer for ministeriernes styrkelse af kontrolmil-
jøet, herunder funktionsadskillelse og kontroller i fællesstatslige it-systemer.
23. Vores opfølgning viser, at Finansministeriet offentliggjorde 3 vejledninger i juni
2021:
”Vejledning om udarbejdelse af ministerieinstrukser”
”Vejledning om udarbejdelse af virksomhedsinstrukser”
”Vejledning om udarbejdelse af regnskabsinstrukser”.
De nye vejledninger indeholder en præcisering af Finansministeriets tilrettelæggelse
af den interne kontrol- og risikostyring i forbindelse med regnskabsaflæggelse mv.
Herudover præciseres det, at institutionens opgaver, regnskabsmæssige organisa-
tion og it-anvendelse skal beskrives.
Finansministeriet udgav desuden i marts 2021 en revideret vejledning på lønområdet
om lønkontrol, som er blevet justeret i januar 2023:
”Vejledning om lønkontrol –
Koncept
og rammer”.
Den væsentligste ændring er en udbygning af beskrivelserne af kontroller. Dertil kom-
mer en række præciseringer om bl.a. roller og ansvar for institutioner, som anvender
Statens HR.
Finansministeriets udvikling af SLS
Finansministeriet har udviklet en funktionalitet i SLS, der sikrer, at alle lønindberet-
ninger er godkendt, inden lønnen udbetales. Rigsrevisionen finder dette tilfredsstil-
lende og vurderer derfor, at denne del af sagen kan afsluttes.
24. Det fremgik af beretningen fra december 2020, at ministerierne skal gennemføre
manuelle kontroller i SLS, fordi der ikke er opsat en systemmæssig spærring til at sik-
re, at ikke-godkendte lønudbetalinger standses.
Statsrevisorerne beretning SB7/2020 - Bilag 23: Rigsrevisionens fortsatte notat af 29. juli 2024 om beretning 7/2020 om indsatsen for at undgå statsansattes besvigelser
2894257_0009.png
8
25. Vores opfølgning viser, at der i februar 2023 er implementeret en teknisk løsning
i SLS, der sikrer, at der ikke udbetales løn på baggrund af indberetninger, der ikke er
godkendt. Ministeriet har samtidig udviklet en funktionalitet, så myndighederne får be-
sked om, hvilke indberetninger til lønsystemet der mangler at blive godkendt. Virksom-
hederne har derfor mulighed for at sikre, at alle indtastninger er godkendt inden løn-
kørsel, så virksomhederne undgår, at lønnen til medarbejderne standses og i stedet
skal udbetales a conto.
26. Hele sagen kan følges på www.rigsrevisionen.dk og på www.ft.dk/Statsrevisorerne.
Birgitte Hansen