Artikel top billede

(Foto: Kim Stensdal)

Prosa: CSC misbruger stadig de bortvistes identitet

Ifølge CSC har selskabet kun brugt tidligere ansattes brugeradgang "i en kort overgang" og som "en nødprocedure". Men det passer ikke, fortæller Prosa.

Læs også: 
Prosa melder CSC til politiet
 

CSC efter politianmeldelse: Vi brugte nødprocedure

Sådan kan CSC genbruge bortviste ansattes data

I tirsdags blev CSC politianmeldt af Prosa, hvor fagforeningen beskylder CSC for at bruge fyrede og bortviste medarbejderes sikkerhedsgodkendelser til andre ansatte.

Det afviste CSC i en skriftlig henvendelse til Computerworld. 

Lars Lundsgaard, projektdirektør i CSC, erkendte dog, at der var benyttet bortviste ansattes bruger-id'er, men kun "i en kort overgang" og som "en nødprocedure".

Men den virkelighed kan de ansatte Prosa-medlemmer i CSC ikke genkende.

Ifølge Prosas næstformand, Hanne Lykke Jespersen, har CSC i ugevis benyttet de bortvistes adgang og gør det den dag i dag.

"Siden den 14. april har vi fået masser af indberetninger om, at vores medlemmer bliver tvunget til at resette tidligere ansattes passwords, og der er flere brugere, der deler disse passwords," siger Hanne Lykke Jespersen til Computerworld.

Det sker stadig

Fra Prosa forlyder det, at der ikke kan være tale om "en kort overgang", som CSC skrev til Computerworld. 

"Det er ikke rigtigt. Jeg ved helt præcis, at det ikke er rigtigt. Vi får jo masser af meldinger af hele tiden," siger Hanne Lykke Jespersen.

Ifølge Prosa blev der så sent som i går, onsdag, brugt tidligere ansattes logons og rettigheder.

CSC vil bruge sikkerhedsgodkendelserne

Hanne Lykke Jespersen har svært ved at se, hvorfor CSC skulle bruge bortviste medarbejderes brugernavne, hvis det ikke var på grund af sikkerhedsgodkendelserne.

"Hvorfor skulle man ellers gøre det? Det tager tre minutter at oprette en ny bruger, hvorfor vælger man så at resette den gamle? Den bedste grund til det skulle være, at der hører en sikkerhedsgodkendelse med," fastslår Hanne Lykke Jespersen.

"Hvis de har en anden grund, så bliver jeg rigtig glad."

Der er samtidig op til fem personer, der deles om de samme brugernavne fra tidligere ansatte, lyder det fra Prosa efter indberetninger fra medlemmerne.

"At der er flere personer, som deler et brugernavn, det findes der ingen forklaring på. Det er ikke lovligt," vurderer Hanne Lykke Jespersen.

CSC vil ikke svare

Computerworld har forgæves forsøgt at få CSC i tale, men gennem selskabets eksterne pressebureau har vi modtaget en skriftlige erklæring:

"Vi vil gerne se nærmere på anmeldelsen, før vi udtaler os mere specifikt. Men lad mig understrege, at sikkerhed er alfa og omega for CSC. Alle medarbejdere, der arbejder på systemer, som kræver sikkerhedsgodkendelse, er sikkerhedsgodkendte," lyder det fra Lars Lundsgaard, projektdirektør i CSC.

Dog har selskabet opdateret det skriftlige svar, som Computerworld tidligere har modtaget, så "en kort overgang" blot nu er blevet til "en overgang".

Læs også: 
Prosa melder CSC til politiet
 

CSC efter politianmeldelse: Vi brugte nødprocedure

Sådan kan CSC genbruge bortviste ansattes data




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan vil AI-assistenten Microsoft Copilot transformere processer og dit arbejdsliv

Med Microsoft Copilot får du for første gang en intelligent, personlig assistent ved hånden, som kan løse opgaver og lette hverdagen. Få inspiration til, hvordan Copilot kan automatisere rutineopgaver og transformere din hverdag.

18. juni 2024 | Læs mere


Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig lyder det fra rapporter, at de offentliges it-systemer er støvede og fulde af teknisk gæld. Dette er en farlig cocktail for de offentlige institutioner, men en særdeles lækker drink for cyber-kriminelle.

20. juni 2024 | Læs mere


Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere