Sikkerhedseksperter besøgte CSC efter hacker-angreb: Opdagede intet

Internationale sikkerhedseksperter besøgte CSC næsten samtidig med hackerangrebet - ingen opdagede noget som helst.

Artikel top billede

(Foto: Morten Nevado)

Unden et samråd i dag kom det frem, at alle tilsyn og kontrolforanstaltninger tilsyndeladende intet bemærkede om sikkerhenden hos CSC.

Faktisk var en gruppe af sikkerhedsfolk og eksperter i oktober 2012 på besøg hos CSC.

Det oplyste justitsminister Morten Bødskov (S) på samrådet.

"Holdet fremkom ikke med bemærkninger eller anbfalinger i deres evalueringsrapport," fortæller Morten Bødskov under samrådet.

Hackerangrebet foregik i perioden fra april 2012 til august 2012.

De førte også tilsyn

Ministeren slår fast, at Rigspolitiet er den overordnet dataansvarlige.

Derfor skal man føre tilsyn med CSC´s sikkerhed og systemer. Herunder får politiet hvert år en revisionserklæring fra en uafhængig revisor.

Samtidig holdes der løbende sikkerhedsmøder mellem Rigspolitiet og CSC.

Også Datatilsynet fører overordnet tilsyn med opbevaring af data, men tjekker ikke systemernes sikkerhed som sådan, forklarede ministeren.

Dog har Datatilsynet af flere omgange kontrolleret det omtalte Schengen-system hos CSC.

Det kan du læse mere om her

I det hele taget fremførte ministeren, at han synes, at sagen er moden til for alvor til at placere "aben" allerede nu.

Han konstaterede samtidig, at angrebet blev udført "yderst professionelt".

Omfang aldrig før set

Ligesom Morten Bødskov kalder angrebets omfang, noget som vi "aldrig før har set".

Iøvrigt afslørede kronologien, at oplysningen om danske spor i hackersagen, først blev behandlet for alvor efter at have ligget halvandet måned hos dansk politi, fordi sagen alvor først gik op for politiet på dette tidspunkt, forklarer ministeren.

Han oplyste videre, at også andre store hackersager betød, at denne sag ikke i de første uger lå øverst i bunken.

Har tilsyn før forhindret noget?

De konservatives Mike Legarth konstaterede under samrådet, at der åbenbart var en masse tilsyn og kontroller.

"Virkede de så? Nej, det gjorde de ikke," lød hans tørre konstatering.

Han krævede, at ministeren udstedte en garanti om, at der i andre sager ikke må gå flere måneder inden, der sættes massivt ind.

For der må ikke mangle mandskab til at efterforske den slags sager, lød det.

Kunne ikke svare

Dansk Folkepartis it-ordfører Dennis Flydtkjær konstaterede også, at der åbenbart havde været massivt tilsyn.

Derfor lød hans naturlige spørgsmål - i forlængelse af om kontrollen virker - om tilsynet og kontrollen i andre sagen har forhindret hackerangreb eller fået lukket sårbarhed.

Det kunne justitsministeren ikke svar på.

Tilsyn virket tidligere?

Så nu vil Dennis Flydtkjær stille et opfølgende såkaldt skriftligt paragraf 20 spørgsmål.

"Ja, for han kunne jo ikke svare på det på samrådet," forklarer Dennis Flydkjær til Computerworld.

"Det lød til på ministeren, at der er alverdens tilsyn, undersøgelser og revisioner, men de har jo åbenlys ikke virket."

"Derfor vil jeg høre, om man tidligere har opdaget sikkerhedshuller via dem, og mit gæt er, at det har man ikke, men nu får vi se hvad svaret bliver," udtaler Dennis Flydtkjær.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Sikkerhed | Online

Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

Andre events | Valby

CIO Challenges: Teknologi, transformation og ledelse der flytter forretningen

Hvordan moderniseres en it-platform uden legacy? Hvordan skaber man nye AI‑ og cloud‑drevne forretningsmodeller – uden at miste medarbejdere eller brugere undervejs? På CIO Challenges 2025 får du hands‑on erfaringer fra fire danske CIO’er, der...

Se alle vores events inden for it

Formpipe Software A/S

Senior Product Manager

Københavnsområdet

Netcompany A/S

Erfaren databasespecialist

Københavnsområdet

Netcompany A/S

IT Consultant

Midtjylland

Netcompany A/S

Erfaren Linux Operations Engineer

Nordjylland

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S