Anklage: Dansk sikkerhedsfirma misbruger vigtig titel

Et dansk sikkerhedsfirma har angiveligt pyntet sig med lånte fjer ved uden tilladelse at anvende anerkendt titel. Firmaet indrømmer fodfejl.

Artikel top billede

Det fremadstormende it-sikkerhedsfirma CSIS, der håndterer sikkerheden for størstedelen af de danske pengeinstitutter, har tilsyneladende brugt den trademark-beskyttede betegnelse CERT i ugevis uden at have fået lov.

Skiftede navn

Det fremgår af materiale postet flere steder på nettet af ukendte afsendere, som spiller på stilelementer brugt af hackergruppen Annonymous. 

Materialet viser, at sikkerhedsfirmaet CSIS i forbindelse med lanceringen af en ny sikkerhedstjeneste efter omkring tre uger ændrede reklamematerialet og navnet på tjenesten.

I første omgang kaldte CSIS tjenesten for CSIS-CERT (Computer Emergency Response Team), men efter tre uger hedder tjenesten i det nye reklamemateriale pludselig CSIS-CSIRT (Computer Security Incident Response Team).

De to udgaver af reklamematerialet er overordnet set stort set identisk, men ordet CERT er skiftet ud med CSIRT, ligesom der er mindre ændringer i beskrivelserne.

Kan søge om brug af CERT

Det er det amerikanske universitet Carnegie Mellon, som ejer rettighederne til CERT-navnet, og som bestemmer, hvem der kan få tilladelse til at bruge den trademark-beskyttede betegnelse.

Der er tilsyneladende i øjeblikket højst omkring 60 institutioner i verden, som har lov at kalde sig CERT, fremgår det af en liste på hjemmesiden hos Carnegie Mellon.

Universitetet oplyser på hjemmesiden, at "interesserede Computer Security Incident Response Teams, der deler vores engagement omkring forbedring af sikkerheden for internet-forbundne net, kan ansøge om at få lov at bruge "CERT"-mærket i deres navn." 

Som udgangspunkt er det gratis at bruge, og det er typisk myndigheder, men også en række private firmaet, som har opnået ret til at kalde sig CERT.

Tester ikke kvalitet

I Danmark har eksempelvis den statslige it-sikkerhedsmyndighed GovCERT opnået officiel tilladelse til at benytte betegnelsen.

En tilladelse fra det amerikanske universitet til at benytte betegnelsen CERT er imidlertid ikke det samme som en blåstempling af den faglige kvalitet ved den givne myndigheds eller private firmas it-sikkerhedsinstitution, der i stedet foregår gennem medlemskab af andre sammenslutninger, erfarer Computerworld.

Fodfejl

Hos CSIS bekræfter teknisk direktør Jan Kaastrup, der har ansvaret for den nye tjeneste, at firmaet har ændret navnet på tjenesten efter lanceringen.

"Vi har lavet en fodfejl, fordi vi ikke har været opmærksomme på, at CERT-navnet er trademark-beskyttet," siger han.

Jan Kaastrup fortæller, at CSIS meget hurtigt blev kontaktet af Carnegie Mellon, der stille og roligt sendte firmaet en ansøgningsformular i forbindelse med, hvad Jan Kaastrup kalder en meget positiv dialog.  

"Men vi besluttede os så for at kalde os CSIRT i stedet for CERT, hvilket i virkeligheden også er mere sigende," siger han.

Han fortæller, at CSIS trods navnekiftet alligevel har søgt om lov til at bruge CERT-trademarket, men at firmaet holder fast i det nye produktnavn CSIRT, selvom de eventuelt får lov at benytte CERT-betegnelsen.

"Det er mere for at få lov til at bruge deres logo på hjemmesiden," siger han.

De ukendte afsendere af CSIS-kritikken på nettet er med stor sansynlighed ikke fra Anonymous.

Det afslører afvigelser i den velkendte ideologiske signatur, som Anonymous almindeligvis benytter.

Her står der normalt:

We are Anonymous
We are Legion
We do not Forgive
We will not Forget
Expect us.

Men i materialet om CSIS står der:

We are not Anonymous.
We are not Legion.
We do forgive.
We do not forget.
We will be watching.
Expect us.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger chef for Lokal IT i hovedstadsområdet

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S