Artikel top billede

(Foto: Kim Stensdal)

Prosa: CSC misbruger stadig de bortvistes identitet

Ifølge CSC har selskabet kun brugt tidligere ansattes brugeradgang "i en kort overgang" og som "en nødprocedure". Men det passer ikke, fortæller Prosa.

Læs også: 
Prosa melder CSC til politiet
 

CSC efter politianmeldelse: Vi brugte nødprocedure

Sådan kan CSC genbruge bortviste ansattes data

I tirsdags blev CSC politianmeldt af Prosa, hvor fagforeningen beskylder CSC for at bruge fyrede og bortviste medarbejderes sikkerhedsgodkendelser til andre ansatte.

Det afviste CSC i en skriftlig henvendelse til Computerworld. 

Lars Lundsgaard, projektdirektør i CSC, erkendte dog, at der var benyttet bortviste ansattes bruger-id'er, men kun "i en kort overgang" og som "en nødprocedure".

Men den virkelighed kan de ansatte Prosa-medlemmer i CSC ikke genkende.

Ifølge Prosas næstformand, Hanne Lykke Jespersen, har CSC i ugevis benyttet de bortvistes adgang og gør det den dag i dag.

"Siden den 14. april har vi fået masser af indberetninger om, at vores medlemmer bliver tvunget til at resette tidligere ansattes passwords, og der er flere brugere, der deler disse passwords," siger Hanne Lykke Jespersen til Computerworld.

Det sker stadig

Fra Prosa forlyder det, at der ikke kan være tale om "en kort overgang", som CSC skrev til Computerworld. 

"Det er ikke rigtigt. Jeg ved helt præcis, at det ikke er rigtigt. Vi får jo masser af meldinger af hele tiden," siger Hanne Lykke Jespersen.

Ifølge Prosa blev der så sent som i går, onsdag, brugt tidligere ansattes logons og rettigheder.

CSC vil bruge sikkerhedsgodkendelserne

Hanne Lykke Jespersen har svært ved at se, hvorfor CSC skulle bruge bortviste medarbejderes brugernavne, hvis det ikke var på grund af sikkerhedsgodkendelserne.

"Hvorfor skulle man ellers gøre det? Det tager tre minutter at oprette en ny bruger, hvorfor vælger man så at resette den gamle? Den bedste grund til det skulle være, at der hører en sikkerhedsgodkendelse med," fastslår Hanne Lykke Jespersen.

"Hvis de har en anden grund, så bliver jeg rigtig glad."

Der er samtidig op til fem personer, der deles om de samme brugernavne fra tidligere ansatte, lyder det fra Prosa efter indberetninger fra medlemmerne.

"At der er flere personer, som deler et brugernavn, det findes der ingen forklaring på. Det er ikke lovligt," vurderer Hanne Lykke Jespersen.

CSC vil ikke svare

Computerworld har forgæves forsøgt at få CSC i tale, men gennem selskabets eksterne pressebureau har vi modtaget en skriftlige erklæring:

"Vi vil gerne se nærmere på anmeldelsen, før vi udtaler os mere specifikt. Men lad mig understrege, at sikkerhed er alfa og omega for CSC. Alle medarbejdere, der arbejder på systemer, som kræver sikkerhedsgodkendelse, er sikkerhedsgodkendte," lyder det fra Lars Lundsgaard, projektdirektør i CSC.

Dog har selskabet opdateret det skriftlige svar, som Computerworld tidligere har modtaget, så "en kort overgang" blot nu er blevet til "en overgang".

Læs også: 
Prosa melder CSC til politiet
 

CSC efter politianmeldelse: Vi brugte nødprocedure

Sådan kan CSC genbruge bortviste ansattes data




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere