Det skriver Finanstilsynet i en tilsynsredegørelse: ”Banken har først fra slutningen af 2025 haft en strategi for digital operationel modstandsdygtighed og en samlet ramme for IT-risikostyring i henhold til kravene. Rammen og bankens gennemgang heraf er ikke tilstrækkelig klar. Der er mangler i bankens proces for IT-risikostyring, og banken foretager ikke risikovurdering af alle legacysystemer. Bankens rapportering til bestyrelsen giver desuden ikke et tilstrækkeligt klart billede af bankens samlede IT-risici. Det kan medføre en risiko for, at IT-risici ikke rapporteres tilstrækkeligt, og at bestyrelsen ikke har det nødvendige grundlag for at føre tilsyn.”
Morten W. Langer

