USA: Ti stille med sikkerhedshuller

Diskretion er vigtig, når man opdager et hul i sikkerheden på arbejdspladsens computere. Det var budskabet fra den amerikanske regering under weekendens ?Defcom hacking conference? i Las Vegas.

Hackere, forskere og dygtige computerbrugere, som opdager et hul i sikkerheden på arbejdspladsens computere, skal holde tand for tunge, indtil fejlen er rettet. Ellers kan hackere med kendskab til hullet udnytte det til at lægge vigtige systemer ned. Det skriver det amerikanske nyhedssite Cnet.

- Der må ikke slippe informationer ud, der - i de forkerte hænder - kan bruges til at udrette skade, sagde vicedirektøren for USA´s nationale sikkerhedsråd, Richard Shaeffer. Det nationale sikkerhedsråd har til opgave at rådgive præsidenten i spørgsmål om nationens sikkerhed.

Det går godt i tråd med præsidentens IT-sikkerhedsrådgiver Richard Clarkes udtalelser fra sidste uge. Ved den netop overståede Black Hat-konference for IT-sikkerhedsfolk sagde Clarke, at nok er det vigtigt at få fundet huller, men det er afgørende at sørge for, at kendskabet til dem ikke bliver udbredt til de forkerte mennesker.

Fejl i software

Regeringens udvalg for IT-sikkerhed, der har til opgave at rådgive staten om IT-sikkerhed, er også ude med riven over for de store softwarehuse. Et medlem af udvalget, Marcus Sachs, benyttede lejligheden til at lange ud efter softwareproducenterne for at levere programmer, der fyldt med fejl. Han advarer branchen om, at regeringen vil bruge checkhæftet til at tvinge producenterne til at udvikle bedre og mere sikre produkter.

- Staten er store indkøbere af udstyr og software. Ved at forlange bedre software kan staten være med til at påvirke sikkerhed og kvalitet, sagde Marcus Sachs.

Debatten om diskretion i forbindelse med huller i sikkerheden er blusset op i takt med, at sikkerheden bliver prioriteret stadig højere. Sikkerhedskonsulenter, der finder huller, bruger dem ofte til at skabe en pinlig situation for konkurrenten.

I sidste uge truede Hewlett Packard en privat sikkerhedskonsulent med en erstatningssag, efter at vedkommende havde offentliggjort et hul i firmaets nye serversoftware, Tru64. HP har siden droppet sagen igen.

Marcus Sachs mener ikke, at en sådan taktik er den rigtige. Men han understregede vigtigheden af, at informationer om huller i sikkerheden ikke offentliggøres, før de er lukket.

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22 oktober 2026 | Gratis deltagelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Lead DevSecOps

Københavnsområdet

PensionDanmark

Senior Data Specialist til Data Hub

Københavnsområdet

Semler Gruppen

IT Service Manager til Semler IT

Københavnsområdet

Navnenyt fra it-Danmark

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S

Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Henrik Vittrup Zoega

Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS