Dokument 3:18 (2025−2026) / Offentliggjort Program Felles IKT-tjenester for departementsfellesskapet
Riksrevisjonen retter kritikk mot arbeidet med IKT-sikkerhet i Program Felles IKT-tjenester for departementsfellesskapet. Et hovedmål med å opprette programmet i 2021 var å styrke IKT-sikkerheten.
-
(PDF, 3,66 MB)
Last ned fullversjon
Kort bakgrunn
- I dag benytter departementsfellesskapet flere ulike IKT-løsninger. Det er ressurskrevende og begrenser samhandling og deling av informasjon.
- Stortinget har derfor vedtatt å etablere en ny løsning, gjennom Program Felles IKT-tjenester for departementsfellesskapet. Et hovedmål er å styrke IKT-sikkerheten.
- Programmet har vært styrt av Forsvarsdepartementet og Digitaliserings- og forvaltningsdepartementet (DFD) i fellesskap. Fra 1. juli 2025 har DFD vært eneste programeier.
- Den nye løsningen skal etter planen ferdigstilles innen utgangen av 2027. Løsningen skal driftes av Departementenes digitaliseringsorganisasjon (DIO), som ble etablert 1. januar 2025.
Overordnet vurdering
-
Ikke tilfredsstillende
-
Kritikkverdig
-
Sterkt kritikkverdig
- Kritikkverdig: Flere viktige forhold knyttet til sikkerhet har ikke vært tilstrekkelig håndtert i programmet.
- Ikke tilfredsstillende: Viktige oppgaver Departementenes digitaliseringsorganisasjon (DIO) skal utføre for departementsfellesskapet har blitt nedprioritert på grunn av krevende rammebetingelser, en rekke nye oppgaver og at de har måttet håndtere forhold som ikke var ferdigstilt da de ble etablert.
Konklusjoner
Flere viktige forhold knyttet til sikkerhet har ikke vært tilstrekkelig håndtert
- DIO hadde ikke tilstrekkelig oversikt over sikkerhetstilstanden for plattformene de overtok 1. januar 2025.
- Arbeidet med å etablere en sikkerhetsorganisasjon og et styringssystem for informasjonssikkerhet i DIO har vært forsinket.
- Det har vært utfordringer i arbeidet med sikkerhetsgodkjenningen av den nye løsningen.
De ansvarlige departementene sikret ikke at viktige etableringsaktiviteter for DIO ble ferdigstilt til oppstart[
Opprettelsen av DIO 1. januar 2025
- Det var uenigheter om hva som var viktige etableringsaktiviteter.
- Beslutninger som var viktige for etableringen av DIO, tok lang tid.
- Forsvarsdepartementet og Digitaliserings- og forvaltningsdepartementet sikret ikke i tilstrekkelig grad at målene for etableringen av DIO ble nådd.
DIO har siden oppstart hatt krevende rammebetingelser og viktige oppgaver har blitt nedprioritert
- DIO hadde krevende økonomiske rammer ved oppstart.
- DIO har behov for både nyrekruttering og kompetansedreining.
- DIO har fått økt ansvar og flere nye oppgaver siden etableringen, samtidig som organisasjonen har måttet håndtere gjenstående etableringsaktiviteter.
Etter etableringen av Program Felles IKT-tjenester i 2021 har arbeidet med en felles IKT-løsning blitt re-planlagt og forsinket
- Opprinnelig var planen at programmet skulle være ferdigstilt i 2025.
- Etter oppstarten har imidlertid programmet blitt re-planlagt flere ganger.
- Gjeldende plan for ferdigstillelse er nå utgangen av 2027.
- Siden arbeidet fortsatt pågår, er det ikke mulig å vurdere endelige måloppnåelse for programmet og den nye løsningen.
- Programmet er videreført med en ambisiøs tidsplan.
- Det blir allerede vurdert å utsette aktiviteter til våren 2028.
- Risikoen for ytterlige forsinkelser er høy.
Det har vært vanskelig å sikre riktig kompetanse i arbeidet med programmet
- Felles IKT-løsning skal være effektiv, brukervennlig og imøtekomme brukernes behov.
- Å bruke interne ressurser ble sett på som viktig for å sikre tilstrekkelig kompetanse på eksisterende IKT-løsninger, legitimitet og forankring og for å følge opp regjeringens fellesføring om å redusere konsulentbruk.
- Programmet hadde ved oppstart et mål om å rekruttere 50 prosent interne ressurser fra de berørte virksomhetene.
- Målet ble senere nedjustert til 40 prosent interne på grunn av rekrutteringsutfordringer.
- Programmet har hatt konkrete forslag for å dekke opp for ressurser som kunne avgis til programmet.
- Virksomhetene har likevel ikke klart å avgi tilstrekkelig med ressurser. Andel interne ressurser i programmet har derfor vært lav, se tabell nedenfor.
Tabell: Andel interne ressurser i Program Felles IKT-tjenester for departementsfellesskapet, 2021–2026
|
År |
2021 |
2022 |
2023 |
2024 |
2025 |
2026* |
|
Andel interne** |
33 % |
26 % |
26 % |
28 % |
17 % |
12 % |
* Periode 1. januar 2026-31. januar 2026.
** Digitaliserings- og forvaltningsdepartementet opplyser at DIO i 2025
og 2026 har etablert ulike fora som kan gi økt bruk av intern kompetanse
i utviklingsarbeidet med ny løsning.
Departementet har imidlertid ikke tallfestet dette og det er derfor
ikke inkludert i tabellen.
Beslutninger i programmet har vært avhengig av konsensus og har tatt lang tid
- Behandlingen av saker i programmet har vært preget av uklarheter rundt beslutningsmyndighet. Dette har gjort at saker ofte har tatt uforholdsmessig lang til å avgjøre.
- Digitaliserings- og forvaltningsdepartementet har nå fått tydeligere myndighet til å ta beslutninger om fellestjenester.
- Saker som har ligget lenge i programmet, har etter endringen nå har fått en beslutning.
Anbefalinger
Vi anbefaler at Digitaliserings- og forvaltningsdepartementet
- sikrer at IKT-sikkerhet får tilstrekkelig høy oppmerksomhet i det videre arbeidet med den nye løsningen og i Departementenes digitaliseringsorganisasjon (DIO)
- sikrer fortsatt framdrift i det videre arbeidet med den nye løsningen, og en kontrollert overgang fra de gamle løsningene
- sørger for at arbeidet med den nye løsningen får den nødvendige prioritet i DIO
Spørsmål?