Forsvaret flere gange plaget af sikkerhedsproblemer med IBM

Forsvaret har flere gange haft problemer med it-sikkerheden omkring DeMars-systemet - og leverandøren IBM.

Artikel top billede

Læs også:
Central leverandør af dansk forsvars-it ikke sikkerhedsgodkendt

Sådan fik Forsvaret styr på IBM´s sikkerhedsgodkendelse

Forleden kom det frem, at Forsvaret i mere end et halvt år havde kørt med it-leverandøren IBM, uden at it-giganten have en sikkerhedsgodkendelse på plads i forbindelse med det store DeMars-system.

Det påpegede landets Rigsrevision i en rapport.

Men faktisk er det slet ikke første gang, at der har været uro omkring netop selvsamme leverandør og selvsamme it-system hos Forsvaret.

For tilbage i 2002 skrev Morgenavisen Jyllands-Posten om it-sikkerheden omkring DeMars-systemet, som på det tidspunkt var i sin opstartsfase.

Avisen var blandt andet kommet i besiddelse af en månedlig statusrapport fra 14. januar 2002.

"FSV efterlyser input fra IBM (drift)(...) Der udestår bl.a. indstilling om sikkerhedsgodkendelse af IBM personel til HEM, hvilket skulle være iværksat for flere år siden(...)Der er risiko for, at der ikke vil kunne indhentes fornyet sikkerhedsgodkendelse for DeMars gældende fra 2002-04-01," advares det.

FSV er forsvaret, mens HEM er et (hemmeligt) sikkerhedsniveau.

Samtidig havde avisen talt med flere anonyme officerer, der hævdede, "at IBM har presset forsvarschefen til at dispensere fra sikkerhedsgodkendelserne efter advarsler om leveringsforsinkelser på DeMars".

100 IBM-folk

Dengang var de involverede parter ikke i første omgang særlig snakkesaglige.

Avisen kunne ikke få oplyst, hvor mange folk uden de påkrævede sikkerhedsgodkendelser, der havde arbejdet på projektet.

Men ifølge højtstående officerer, der ikke ville have deres navn frem, skulle der angiveligt være tale om op imod 100 IBM-konsulenter. Angiveligt højt specialiserede SAP-driftfolk.

Dansk Folkeparti ville hive ministeren ind i sagen.

Men Forsvaret afviste overfor JyllandsPosten, at der skulle have været sket en brist i sikkerheden.

Forsvaret: Ingen skade sket i aktuelt sag
I den aktuelle sag med manglende sikkerhedsgodkendelse, har Forsvaret forklaret, at det indførte en stribe såkaldte "kompenserende kontroller", så sikkerheden ikke blev kompromitteret på trods af det mere end et halvt år uden sikkerhedsgodkendelse af leverandøren.

DeMars-systemet er et af Forsvarets såkaldt virksomhedskritiske systemer, der blandt andet styrer HR, lagerinformation omkring fly og i det hele taget flere operationelle forhold ud over Forsvaret økonomi.

Serverne til systemet skal placeres i seperate serverrum, hvoraf nogle ligefrem bevogtes med bevæbnende vagter.

Kablerne er desuden skærmet mod strålingsfare.

Her er reaktionen fra Forsvaret og IBM

Hos Forsvaret erindrer Tony Lindemann Bøgh, der i dag er chef ved forretningsproces-sektionen i Forsvarskommandoen og tilknyttet DeMars-projektet, ikke sagen beskrevet i Morgenavisen Jyllands-Posten i 2002.

Selvom der er tale om forhold i forbindelse med DeMars-systemet og samme leverandør, er der dog, ud fra hvad han kan læse af oplysningerne, tale om noget andet end den netop beskrevne sag fra 2011, som Rigsrevisionen beskrev.

"Projektet vedrørende implementering af DeMars sluttede i 2004. Karakteren af kontrakten med Siemens og nu igen IBM har derfor været helt anderledes," udtaler han.

"Dengang var der angiveligt tale om personsikkerhedsgodkendelser, mens spørgsmålet i 2011 blandt andet drejede sig om dokumentation af nogle sikkerhedsprocedurer," siger Tony Lindemann Bøgh.

Han forklarer mere generelt, at it-sikkerhed og sikkerhedsgodkendelser på forskellige områder - hvad enten det er på personniveau eller omkring procedurer - altid er et spørgsmål om at ramme den rigtige balance i forhold til, hvor man skal stiller kravene.

Sikkerhedsniveauet skal afspejle en konkret vurdering af risici i forhold til en aktuel trusselsvurdering.

"I henhold til Forsvarsministeriets IKT-strategi er vi i øvrigt ved at opdatere vores it-risikostyring med afsæt i ISO 27000-serien," forklarer han.

IBM har ikke ønsket at kommentere på den ældre sag, men henviste i forbindelse med sagen fra 2011 til Forsvaret.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Se alle vores events inden for it

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    Styrelsen For It og Læring

    Teknisk medarbejder til it-styring og studieproduktion

    Københavnsområdet

    KMD A/S

    Cloud-løsningsarkitekt

    Københavnsområdet

    KMD A/S

    SAP-arkitekt

    Københavnsområdet

    Navnenyt fra it-Danmark

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S