Nationalt Genom Center er ikke sikkerhedscertificeret med ISO 27001.
Det fremgår af en bekendtgørelse på udbudsportalen TED.
Digitaliseringsstyrelsen har ellers i årevis forsøgt at få de statslige myndigheder til at implementere sikkerhedsstandarden ISO 27001, der har været obligatorisk siden 2016.
Ifølge kontorchef Marie Wessel fra Digitaliseringsstyrelsen sikrer ISO-standarden, at ledelsen i myndighederne er klædt på til at tage de rigtige beslutninger i forhold til at sikre et passende sikkerhedsniveau.
I udbuddet fra Nationalt Genom Center står der:
»Opgaven består i at fortsætte etablering og implementering af en kompleks høj-sikkerhedsinfrastruktur i en supercomputer, som både skal rumme store mængder følsomme data (DNA), der skal kunne opbevares under særlige sikkerhedskrav, og samtidig kunne stilles til rådighed for læger på landets hospitaler, således at lægerne kan bruge disse data til at stille rette diagnose og behandlingsform til den enkelte patient.«
Udbuddet forsætter:
»I forbindelse med opbygningen af supercomputeren skal Danmarks Tekniske Universitets ”Secure Orchestrator” teknologi implementeres i NGC’s infrastruktur. Parallelt med opbygningen og implementeringen af supercomputeren skal NGC opnå ISO-Certificering 27001. Certificeringen gælder alle processer og kontroller herunder leverandørstyring, indkøb og kontraktindgåelse, systemvalg- og opsætning samt overholdelse af gældende lovgivning inden for databehandling.«

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.