Oslo kommune forvalter årlig gigantiske summer. For eksempel var kommunens netto driftsutgifter i 2023 på 90 milliarder kroner.
Driftsutgiftene dekker all vanlig drift. Som for eksempel lønn til rundt 54 000 ansatte, drift av skoler, drift av helse- og omsorgstjenester, barnehager, sosiale tjenester og mye, mye mer.
Ikke første gang
Omfanget av hvor mye penger som strømmer inn og ut av kommunen gir et godt bilde på hvor viktig det er med streng internkontroll for at fellesskapets penger ikke skal havne på avveie.
Nå har imidlertid en kontroll utført av Kommunerevisjonen avdekket alarmerende svakheter ved Oslo kommunes kontroll på egen nettbank og kontoer:
Tidligere ansatte fortsatte å ha tilgang til kommunes nettbank og kontoer etter at de hadde sluttet i jobben.
- Vi har både i årets og tidligere års undersøkelser funnet enkelte
tilfeller der tidligere ansattes kontofullmakt(er) ikke har blitt avsluttet innen rimelig tid når
vedkommende har sluttet i kommunen, skriver Kommunerevisjonen i et nummerert brev til bystyrets kontrollutvalg.
- Vesentlig risiko
Etter at det på nytt er avdekket at tidligere ansatte har kontofullmakter, og dermed tilgang til kommunens penger, mener Kommunerevisjonen at årlige kontroller er for sjeldent.
- Vår vurdering er at uberettigede tilganger kan gi en
vesentlig risiko for kommunen. Trusselbildet mot finansforvaltning innebærer økt fokus på håndtering og vurdering av IKT-risiko, skriver Kommunerevisjonen.
I dokumentene VårtOslo har tilgang til, går det ikke frem at tidligere ansatte skal ha misbrukt sin tilgang til kommunens nettbank.
Det fremgår heller ikke av dokumentene hvor mange tidligere ansatte som har hatt kontofullmakter.
Det øverste ansvaret for å forvalte kommunens penger ligger hos byrådsavdelingen for finans.
Men kontrollen av hvem som har kontofullmakter er lagt til utviklings- og kompetanseetaten (UKE).
- Ikke gjort jevnlig
I et svarbrev til Kommunerevisjonens avsløringer om for svak internkontroll, forklarer direktøren i byrådsavdelingen for finans hva som skal ha skjedd.
- Rutinen har vært at utviklings- og kompetanseetaten får tilsendt en excel fil fra DNB over alle tilganger i nettbanken. Den filen er blitt
«vasket» mot PRK. Det har vært veldig tidkrevende for UKE, og det har derfor ikke blitt gjort jevnlig, skriver kommunaldirektør Sølve Monica Steffensen.
Ifølge Steffensen skal den underliggende etaten nå i samarbeid med DNB jobbe mot å finne en akseptabel løsning på å kontrollere at ansatte som
slutter ikke har tilganger i kommunens nettbank.
Kommunaldirektøren oppgir at kommunen har en nettbank for konsernkontiene, og cirka 120 andre nettbanker for kronekort og
depositum.
- En automatisering av sjekk av ansatte som slutter vil kunne bedre kontrollen i alle
kommunens nettbanker, skriver Steffensen.
- Ansatte som får andre arbeidsoppgaver og som da ikke har behov for nettbanktilgang, må
virksomhetene selv følge opp. Alle virksomheter kan ta ut tilgangsrapporter i nettbanken, og den må
gjennomgås jevnlig, skriver kommunaldirektøren.