Arbejdernes Landsbank får fem påbud af Finanstilsynet efter it-inspektion

27. marts kl. 10:391
Arbejdernes Landsbank
Illustration: Pressefoto/Arbejdernes Landsbank.
Grundlæggende mangler i it-risikostyring og it-sikkerhed koster Arbejdernes Landsbank fem påbud af Finanstilsynet
Artiklen er ældre end 30 dage

Arbejdernes Landsbank »har grundlæggende mangler i sin IT-sikkerhedsstyring og IT-risikostyring samt i sin styring af IT-beredskabet. Disse forhold har medført en forøget operationel risiko for banken.«

Det skriver Finanstilsynet i en redegørelse efter en it-inspektion af Arbejdernes Landsbank, der har givet banken fem påbud for at udbedre manglerne. Arbejdernes Landsbank har ifølge en pressemeddelelse tilkendegivet over for Finanstilsynet, at banken vil efterleve påbudene fremover.

Manglerne omfatter områderne it-risikostyring, manglende handlingsplaner for it-strategi, -risikostyringspolitik og sikkerhedspolitik; it-sikkerhed og it-beredskab.

Blandet andet skriver tilsynet, at »Bankens metode til IT-risikostyring er ikke baseret på en systematisk gennemgang af bankens forretningsprocesser eller IT-systemer, og metoden er ikke understøttet af tilstrækkelig dokumentation. Desuden har AL ikke sikret, at væsentlige IT-risici, der identificeres af bankens leverandører, systematisk inkluderes i bankens IT-risikostyring. 

Artiklen fortsætter efter annoncen

»Yderligere mangler AL at skabe en tydelig sammenhæng mellem risici i bankens IT-risikoregister og de tilhørende planer for risikobehandling. Finanstilsynet har derfor påbudt AL at sikre, at IT-risici på tværs af banken og bankens leverandører bliver identificeret, vurderet, behandlet, overvåget og rapporteret.«

Læs også: Aalborg Universitets it-specialistuddannelser får 33 procent flere ansøgere på et år

Finanstilsynets sammenfatning af inspektionen kan læses i sin helhed her.

1 kommentar.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
1
27. marts kl. 14:39

Kig efter jobopslag fra AL, de mangler sikkert det hele også CIO om et øjeblik.