Svag kontroll av informationssäkerheten vid flera statliga myndigheter
Riksrevisionen har granskat informationssäkerheten vid Arbetsmarknadsverket, Migrationsverket och Lantmäteriverket. Granskningarna visar att myndigheterna behöver förbättra sin styrning och kontroll av skyddet av sina informationstillgångar. Myndigheterna hanterar stora mängder viktig och känslig information och brister i skyddet av uppgifterna kan leda till allvarliga konsekvenser för både enskilda och samhälle.
–Det är viktigt att myndighetsledningarna arbetar efter vedertagna normer och på ett systematiskt
sätt med informationssäkerheten. Annars finns risk för intrång och felaktigheter i deras register
eller att myndigheternas tjänster slås ut, säger riksrevisor Karin Lindell.
Arbetsmarknadsverket och Migrationsverket brister i styrning och kontroll av skyddet av sina informationstillgångar på väsentliga punkter. Också Lantmäteriverket har brister av detta slag. Flera beslut som gäller myndigheternas arbete med informationssäkerhet har inte genomförts. Ingen av de tre myndigheterna arbetar systematiskt med sitt informationssäkerhetsarbete. Det gör det svårt för myndighetsledningarna både att prioritera mellan olika risker och skyddsåtgärder och följa upp säkerheten.
Brister i Arbetsmarknadsverkets och Migrationsverkets informationssäkerhet kan leda till allvarliga konsekvenser som till exempel att känsliga uppgifter röjs eller till fel beslut i a-kasse- och migrationsärenden. Om Lantmäteriverkets fastighetsregister innehåller fel kan det påverka rättsförhållanden, kreditgivning, fastighetsbeskattning och folkbokföring.
Sammantaget har Riksrevisionen under 2005-2006 genomfört tio granskningar av statliga myndigheters arbete med informationssäkerhet. Slutsatserna av granskningarna kommer att sammanställas i Riksrevisionens årliga rapport 2007.
Rapporttitlar:
Granskning av Arbetsmarknadsverkets interna styrning och kontroll av informationssäkerheten, RiR 2006:24
Granskning av Migrationsverkets interna styrning och kontroll av informationssäkerheten, RiR 2006: 25
Granskning av Lantmäteriverkets interna styrning och kontroll av informationssäkerheten, RiR 2006:26
Ansvarig riksrevisor: Karin Lindell, 08-5171 44 40, 0734-45 24 40
Projektledare (RiR 2006:24): Karin Upplander Ekman, 08-5171 4491, 0734-45 24 91
Projektledare (RiR 2006:25): Annika C Karlsson, 036-299 4517, 0734-45 25 17
Projektledare (RiR 2006:26): Maria Östman, 08-5171 4065, 0734-45 20 65