Statens sårbarhedstest får dumpekarakter

Sikkerhedsfirmaet Secunia retter nu en sønderlemmende kritik mod IT- og Telestyrelsens nye sårbarhedsscanner, der betegnes som utidssvarende og direkte misvisende.

Nu kan alle danskere gratis give deres computer et it-sikkerhedstjek over nettet. Sådan lød budskabet i en pressemeddelelse fra Videnskabsministeriet fredag morgen. Det har ikke været muligt for ComON at afprøve den nye sårbarhedstest - ifølge IT- og Telestyrelsen har trafikken overbelastet serverne - men sikkerhedsfirmaet Secunia har testet tjenesten, og her er man langt fra imponeret.

Thomas Kristensen, der er teknisk direktør hos Secunia, mener at IT- og Telestyrelsen spilder millioner af skattekroner og forværrer den danske it-sikkerhed ved at give falsk tryghed.

»IT- og Telestyrelsens nye "sårbarhedstest" tester alene det udstyr som TDC, Cybercity og andre bredbåndsudbydere giver brugerne sammen med deres internet-forbindelse. Disse routere er derfor i de fleste tilfælde internet-udbyderens ansvar og ikke brugerens,« siger Thomas Kristensen.

Han fortæller at Secunia allerede i efteråret havde en dialog med IT- og Telestyrelsen og Videnskabsministeriet, hvor firmaet tilbød at stille sit eget sikkerhedsværktøj Secunia PSI til rådighed, hvis myndighederne ville betale for omkostningerne med at oversætte tjenesten til dansk og integrere den på styrelsens hjemmeside.

Secunia PSI undersøger om de seneste sikkerheds-opdateringer til tredjeparts-programmer er installeret på computeren - og hjælper dermed med at forebygge sårbarheder, der kan udnyttes af angribere. Thomas Kristensen mener, at denne form for beskyttelse er langt mere tidssvarende end den portscanning, som IT- og Telestyrelsens nye sårbarhedsscanner foretager.

»IT- og Telestyrelsen blev allerede i efteråret advaret, om at deres projekt ville give brugerne en falsk sikkerhed og blev endvidere tilbudt et langt billigere, mere brugbart og langt mere effektivt alternativ. På trods af at Secunia efter længere tids dialog til sidst henvendte sig til videnskabsminister Helge Sander, valgte man hos IT- og Telestyrelsen at gå videre med projektet og lade et svensk firma udarbejde den nye "sårbarhedstest" baseret på en teknologi, som var tidssvarende i 90'erne,« siger Thomas Kristensen.

I mellemtiden har Secunia selv fået oversat sin sårbarhedsscanner til dansk og firmaet er stadig parat til at stille den til rådighed for IT- og Telestyrelsen, fortæller Thomas Kristensen, der håber at dialogen med myndighederne bliver genoptaget.

Han bemærker, at Secunia PSI har håndteret op til 17.000 samtidige brugere uden problemer, mens IT- og Telestyrelsens nye tjeneste tilsyneladende er bukket under fordi nogle få hundrede brugere har forsøgt at bruge tjenesten samtidig fredag morgen. I skrivende stund er det fortsat kun lejlighedsvis muligt at komme ind på tjenesten.

ComON arbejder stadig på at få en kommentar fra IT- og Telestyrelsen til den seneste kritik af sårbarhedstesten.

Læses lige nu

    AL Sydbank A/S (tidligere Arbejdernes Landsbank)

    Tech Lead til Datacenter Operations

    Sydjylland

    LINK Mobility

    Support Specialist

    Københavnsområdet

    Indenrigs- og Sundhedsministeriet

    IT/AI-projektleder til Indenrigs- og Sundhedsministeriets departement

    Københavnsområdet

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect