CSC-sagen tvinger politiets it-afdeling til dobbeltrolle

Rigspolitiets it-afdeling undersøger Prosas politianmeldelse af CSC for misbrug af bruger-id og sikkerhedsgodkendelser. Politiet er samtidig storkunde hos CSC.

Artikel top billede

(Foto: Rune Pedersen)

Læs også: Prosa: CSC misbruger stadig de bortvistes identitet

Det er Rigspolitiets egen it-afdeling, Koncern-IT, som undersøger fagforbundet Prosas anmeldelse af it-virksomheden CSC til politiet for misbrug af brugeridentiteter og personlige sikkerhedsgodkendelser udstedt af Politiets Efterretningstjeneste (PET). 
 
Det oplyser Københavns Politi til Computerworld.
 
Rigspolitiets Koncern-IT er selv storkunde hos it-virksomheden, som driver politiets it-systemer, og har derfor indgående kendskab til forholdene hos CSC.

Samtidig er politiets egne systemer, der er belagt med høje sikkerhedskrav, blandt de it-systemer hos CSC, som Prosa mistænker virksomheden for at genbruge brugeridentiteter til.  
 
Hos Rigspolitiet fortæller it-chef Ole Sørensen, at afdelingens egne sikkerhedsfolk kigger på, hvad der er op og ned i sagen.

"Københavns Politi efterforsker, om der kan være noget strafferetsligt i det, og vi undersøger som it-organisation, om der er en uregelmæssighed i forhold til, at rettighederne er blevet misbrugt," siger Ole Sørensen. 

Får ingen speciel opmærksomhed 

Han fortæller, at sagen hverken får mere opmærksomhed eller en særlig prioritet i forhold til andre anmeldelser.
 
"Den bliver håndteret som enhver anden politianmeldelse. Jeg går ikke ud fra, at der bliver skelet til, om vi er en part i sagen eller ej. Man vurderer det politifagligt professionelt," siger Ole Sørensen.
 
Han fortæller, at Koncern-IT's sikkerhedsleder har kontaktet CSC's sikkerhedsleder om den del af sagen, som ikke har relation til noget eventuelt strafferetsligt.
 
"Det sker uafhængigt af, om der er en politianmeldelse eller ej: Er der noget, som kunne tyde på, at der er nogle uregelmæssigheder eller ej," siger Ole Sørensen. 
 
Politi: Rutineundersøgelse
Han fortæller, at Koncern-IT ikke står for den politimæssige efterforskning, men at afdelingen undersøger, om nogen kan have haft uretmæssig adgang til politiets systemer.
 
"Hvis man kigger på nogle data, som man ikke har ret til at kigge på, så er det en sag, som bliver undersøgt it-mæssigt," siger Ole Sørensen.
 
Han fortæller, at denne undersøgelse er en del af de almindelige rutiner i forhold til leverandøren.
 
"Og det er uanset, om der er en overbygning på i form af en truende strejke hos CSC," siger han.  
 
Prosas anmeldelse af CSC går - udover genbrug af brugeridentiteter - på, at virksomheden angiveligt skulle misbruge de personlige sikkerhedsgodkendelser, som Politiets Efterretningstjeneste udsteder, og som er en forudsætning for at have lov til at arbejde med politiets it-systemer.
 
Ifølge Ole Sørensen kommunikerer sikkerhedsfolkene hos Rigspolitiets Koncern-IT med PET om sikkerhedsgodkendelserne, når der skal godkendes personale på politiets it-systemer.
 
Men når det drejer sig om eventuelle brud på reglerne, er det ikke per automatik en sag for PET. Der skal med andre ord være en god grund, før efterretningstjenesten drages ind i en eventuel sag. 

"Vi har hørt om, at der kan være foregået en uregelmæssighed, og det undersøger vi," siger Ole Sørensen.   

CSS har på nuværende tidspunkt ikke nogen kommentarer til politianmedelsen, som firmaet er ved at se nærmere på. 

CSC-chefen Lars Lundsgaard har tidligere indrømmet, at firmaet har benyttet bruger-id'er fra bortviste medarbejdere "i en kort overgang" og som "en nødprocedure", men at brugerne alle var sikkerhedsgodkendte. 

Ifølge Prosas næstfomand Hanne Lykke Jespersen har CSC så sent som i dag benyttet brugeridentiteter på bortviste medarbejdere.  

Læs mere: 
Prosa melder CSC til politiet
 

CSC efter politianmeldelse: Vi brugte nødprocedure

Sådan kan CSC genbruge bortviste ansattes data

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job