
{"id":12688,"date":"2020-12-15T10:55:17","date_gmt":"2020-12-15T09:55:17","guid":{"rendered":"https:\/\/norfund.wpenginepowered.com\/?p=12688"},"modified":"2025-10-15T14:07:42","modified_gmt":"2025-10-15T12:07:42","slug":"norfund-omtalt-i-riksrevisjonens-rapport","status":"publish","type":"post","link":"https:\/\/www.norfund.no\/no\/norfund-omtalt-i-riksrevisjonens-rapport\/","title":{"rendered":"Norfund omtalt i Riksrevisjonens rapport"},"content":{"rendered":"\n<p class=\"has-ingress-font-size\"><strong><em>Riksrevisjonen har i dag offentliggjort sin&nbsp;rapport \u201cKontroll med forvaltningen av statlige selskaper 2019\u201d&nbsp;, hvor blant annet Norfunds informasjonssikkerhet er omtalt. Riksrevisjonens funn er i&nbsp;tr\u00e5d&nbsp;med&nbsp;Norfunds egne&nbsp;funn&nbsp;og&nbsp;den uavhengige gjennomgangen&nbsp;som ble&nbsp;gjort&nbsp;av&nbsp;PwC i&nbsp;sommer.&nbsp;<\/em><\/strong><\/p>\n\n\n\n<div class=\"wp-block-norfund-quote\"><div class=\"norfund-quote__image\"><img decoding=\"async\" src=\"https:\/\/www.norfund.no\/wp-content\/uploads\/2020\/12\/svarva-ID-287771-e1608026019576.jpg\"\/><\/div><blockquote class=\"norfund-quote__content\"><p class=\"norfund-quote__quote\">Vi tar Riksrevisjonens funn alvorlig&nbsp;og vil&nbsp;bruke&nbsp;denne grundige gjennomgangen&nbsp;i v\u00e5rt videre arbeid med \u00e5 styrke&nbsp;Norfunds&nbsp;informasjonssikkerhet<\/p><cite class=\"norfund-quote__cite\">Olaug Svarva, styreleder i norfund<\/cite><\/blockquote><\/div>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Norfunds informasjonssikkerhet belyst av Riksrevisjonen<\/strong>&nbsp;<\/h2>\n\n\n\n<p>Norfund ble som kjent utsatt for en alvorlig svindel v\u00e5ren 2020. Vi iverksatte da umiddelbart flere tiltak for \u00e5 styrke informasjonssikkerhet og risikostyring og fikk gjort en uavhengig gjennomgang av hendelsen&nbsp;fra PwC&nbsp;som ble levert til styret i juli.&nbsp;Norfund har videre&nbsp;arbeidet systematisk med \u00e5 lukke gap og iverksette&nbsp;ytterligere&nbsp;tiltak.&nbsp;<\/p>\n\n\n\n<p>Riksrevisjonens rapport konkluderer med at&nbsp;Norfund&nbsp;har undervurdert informasjonssikkerhet som risiko, ikke hatt tilstrekkelig oppf\u00f8lging&nbsp;av&nbsp;tjenesteleverand\u00f8ren av IKT-tjenester&nbsp;og&nbsp;at&nbsp;innf\u00f8ring av besluttede tiltak for \u00e5 styrke&nbsp;\u00e5 styrke informasjonssikkerheten tok for lang tid.&nbsp;Dette er i tr\u00e5d med Norfunds egen vurdering og funnene i PwC-rapporten&nbsp;og&nbsp;et&nbsp;grunnlag for&nbsp;v\u00e5rt kontinuerlige arbeid med \u00e5 styrke informasjonssikkerheten.&nbsp;<\/p>\n\n\n\n<p>Riksrevisjonen viser konkret til at&nbsp;det er flere&nbsp;brukerkontoer&nbsp;som&nbsp;har utvidede&nbsp;tilgangsrettigheter&nbsp;enn det som er beste praksis,&nbsp;spesielt hos tjenesteleverand\u00f8ren.&nbsp;Rapporten p\u00e5peker ogs\u00e5&nbsp;at&nbsp;det benyttes&nbsp;noen servere&nbsp;som&nbsp;ikke&nbsp;lengre&nbsp;st\u00f8ttes&nbsp;av&nbsp;leverand\u00f8ren, og&nbsp;at&nbsp;enkelte programvarer hos noen brukere ikke&nbsp;er&nbsp;oppdatert. Riksrevisjonen skriver videre at flere av svakhetene er knyttet til tjenesteleverand\u00f8rens oppgavel\u00f8sning og at Norfund ikke har hatt tilstrekkelig kompetanse til \u00e5 f\u00f8lge opp&nbsp;disse&nbsp;svakhetene.&nbsp;Dette er ogs\u00e5 omr\u00e5der som&nbsp;n\u00e5&nbsp;adresseres.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Omfattende tiltak iverksatt<\/strong>&nbsp;<\/h2>\n\n\n\n<p>Norfund har,&nbsp;b\u00e5de f\u00f8r og etter Riksrevisjonens gjennomgang,&nbsp;iverksatt flere tiltak for \u00e5 styrke informasjonssikkerheten, blant annet&nbsp;:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Styrket systemer, herunder implementering av \u00abSOC\u00bb (Security Operations Centre) fra Mnemonic&nbsp;<\/li><li>Kompetansebygging ved \u00e5 styrke oppl\u00e6ring&nbsp;og bevissthet rundt IT-sikkerhet hos&nbsp;alle ansatte og rekruttering av ny kompetanse&nbsp;<\/li><li>Gjennomgang og&nbsp;bedring&nbsp;av prosesser og rutiner&nbsp;<\/li><li>Styrket&nbsp;arbeid med risiko&nbsp;i ledelse og styre, blant annet gjennom&nbsp;opprettelse av&nbsp;et risiko- og revisjonsutvalg i styret og ansettelse av ekstern internrevisor&nbsp;<\/li><\/ul>\n\n\n\n<p>&nbsp;<\/p>\n\n\n\n<div class=\"wp-block-norfund-quote\"><div class=\"norfund-quote__image\"><img decoding=\"async\" src=\"https:\/\/www.norfund.no\/wp-content\/uploads\/2020\/12\/Tellef-2020-a-ID-314167-scaled-e1608025989950.jpg\"\/><\/div><blockquote class=\"norfund-quote__content\"><p class=\"norfund-quote__quote\">Riksrevisjonens hovedfunn er relevante og viktige for&nbsp;oss \u00e5 ta tak i og vi har allerede gjort mye for \u00e5&nbsp;adressere&nbsp;funnene.&nbsp;Dette er kontinuerlig og hardt arbeid&nbsp;for \u00e5 m\u00f8te et&nbsp;trusselbilde i stadig endring<\/p><cite class=\"norfund-quote__cite\">Tellef Thorleifsson, administrerende direkt\u00f8r i norfund<\/cite><\/blockquote><\/div>\n\n\n\n<p><strong>Kontakt for mer informasjon:<\/strong>&nbsp;Per Kristian Sbertoli, leder samfunnskontakt, 930 89 103 \/\u202f<a rel=\"noreferrer noopener\" href=\"mailto:per.kristian@norfund.no\" target=\"_blank\">per.kristian@norfund.no<\/a>&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Relevante artikler: <\/h2>\n\n\n","protected":false},"excerpt":{"rendered":"<p>Riksrevisjonen har i dag offentliggjort sin&nbsp;rapport \u201cKontroll med forvaltningen av statlige selskaper 2019\u201d&nbsp;, hvor blant annet Norfunds informasjonssikkerhet er omtalt. Riksrevisjonens funn er i&nbsp;tr\u00e5d&nbsp;med&nbsp;Norfunds egne&nbsp;funn&nbsp;og&nbsp;den uavhengige gjennomgangen&nbsp;som ble&nbsp;gjort&nbsp;av&nbsp;PwC i&nbsp;sommer.&nbsp; Norfunds informasjonssikkerhet belyst av Riksrevisjonen&nbsp; Norfund ble som kjent utsatt for en alvorlig svindel v\u00e5ren 2020. Vi iverksatte da umiddelbart flere tiltak for \u00e5 styrke informasjonssikkerhet [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[5],"tags":[],"class_list":["post-12688","post","type-post","status-publish","format-standard","hentry","category-uncategorized-no"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.norfund.no\/no\/wp-json\/wp\/v2\/posts\/12688","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.norfund.no\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.norfund.no\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.norfund.no\/no\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.norfund.no\/no\/wp-json\/wp\/v2\/comments?post=12688"}],"version-history":[{"count":0,"href":"https:\/\/www.norfund.no\/no\/wp-json\/wp\/v2\/posts\/12688\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.norfund.no\/no\/wp-json\/wp\/v2\/media?parent=12688"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.norfund.no\/no\/wp-json\/wp\/v2\/categories?post=12688"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.norfund.no\/no\/wp-json\/wp\/v2\/tags?post=12688"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}