Myndigheder kan ikke undgå it-sabotage

Det er umuligt at undgå it-sabotage, som den der kostede det svenske skattevæsen 1,6 millioner kroner, beretter IT- og Telestyrelsen, men en sikkerhedsekspert mener, at skaderne kan mindskes.

En konflikt mellem en svensk it-tekniker og hans chef fra det svenske skattevæsen resulterede i, at teknikeren ændrede på filer i serveren. Regningen for reparationen løb ifølge Skatteverket i Stockholm op i 1,6 millioner danske kroner, mens 10 års arbejde gik tabt.

Skaderne kan begrænses, mener en sikkerhedsekspert. Ifølge IT- og Telestyrelsen kan man dog aldrig fuldt ud gardere sig mod sabotage fra de ansatte i myndighedernes mange it-systemer.

»It-medarbejdere har jo i realiteten et meget stort ansvar og meget store muligheder for at gribe ind i systemet. Derfor er det meget tit en tillidssag,« fortæller Kontorchef i IT- og Telestyrelsen Flemming Faber. Han understreger, at offentlige myndigheder skal være meget opmærksomme på, hvem de ansætter i vigtige stillinger.

Flemming Faber fortæller endvidere, at den statslige sektor er underlagt DS484, der er en standard for sikkerhedsarbejdet i forhold til it.

»Jeg kan næsten ikke forestille mig, at ti års programmeringsarbejde kan gå tabt i Danmark,« siger Flemming Faber.

Der er dog stor forskel på, hvor vigtige de forskellige it-systemer i Danmark er. Derfor vil sikkerhedsniveauet være forskelligt, lige fra selvejende gymnasier til Skattevæsenets it-systemer.

Sikkerhedsekspert Ole Schmitto fra it-firmaet ESEC medgiver, at man altid er afhængig af tillid til nøglemedarbejdere i en it-afdeling, men fortæller at it-afdelinger kan mindske skader fra sabotage ved at have en ordentlig kontrol. Det gælder specielt, når medarbejdere har store rettigheder på at ændre i systemet.

I Sverige blev 500 advarsler på det interne advarselssystem på grund af sabotagen ikke opfanget i løbet af en uge. Lignende fejl ville it-afdelingen hurtigere kunne opfange ved at registrere datamængden, den såkaldte baseline.

»Hvis baseline forandrer sig, så vil man have fået en alarm på det med en kontrol,« fortæller Ole Schmitto.

Dernæst bør firmaer og offentlige myndigheder altid have en intern kvalitets- og sikkerhedskontrol. En mulighed er at have en automatisk sikkerheds og kvalitetskontrol på alt programmeringsarbejde.

Derudover er det også en mulighed at have et internt system, hvor man skal have en eller to underskrifter fra ledende ansatte, når programmørere skal ændre i vitale systemer.

»Man bør have et regelsæt for, hvornår og hvem der retter systemerne.«

Det skal forhindre misbrug, fortæller Ole Schmitto.

»Hvis det er rigtigt, at man har tabt 1,6 millioner kroner og ti års arbejde, så er der et rimeligt godt incitament til at indføre kontrol,« afslutter Ole Schmitto.

Netcompany A/S

IT Consultant

Københavnsområdet

Netcompany A/S

Operations Engineer til drift af infrastruktur

Københavnsområdet

KMD A/S

Contract & Vendor Manager

Københavnsområdet

Capgemini Danmark A/S

Presales Lead End User Services

Københavnsområdet

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Sikkerhed | Online

Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

Andre events | Valby

CIO Challenges: Teknologi, transformation og ledelse der flytter forretningen

Hvordan moderniseres en it-platform uden legacy? Hvordan skaber man nye AI‑ og cloud‑drevne forretningsmodeller – uden at miste medarbejdere eller brugere undervejs? På CIO Challenges 2025 får du hands‑on erfaringer fra fire danske CIO’er, der...

Se alle vores events inden for it

Navnenyt fra it-Danmark

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job