Kritiske IBM-opdateringer af politi-mainframe overset af CSC i månedsvis

Politiets mainframe fyldt med sikkerhedshuller. CSC forsømte at implementere kritiske sikkerhedspatches.

Artikel top billede

CSC var i 2012 hele tre måneder om at lappe et alvorligt sikkerhedshul i politiets mainframe, selv om IBM havde udsendt hele to opdateringer, der begge var markeret som kritiske.

Det fremgår af en revisionsrapport fra Deloitte, som internet-mediet Version2 har fået aktindsigt i.

Ifølge Deloitte blev de forsømte opdateringer opdaget, da Deloitte gennemgik såkaldt 'styring af tekniske sårbarheder."

Her opdagede revisionshuset, at CSC slet ikke har haft styr på procedurerne for patch management.

"Vi har konstateret et stort antal kritiske sårbarheder som følge af manglende patching af VMware (lukket marts 2013)," hedder det i rapporten ifølge Version2.

Overså to kritiske opdateringer

Ifølge en anden rapport fra Center for Cybersikkerhed udsendte IBM 2. december 2012 to patches.

Men det opdagede CSC først tre måneder senere, nemlig i marts 2013.

CSC meddelte i sommeren 2013, at selskabets datacenter blev angrebet.

Det kan du læse mere om her: CSC bekræfter angreb: Lukker huller med IBM.

Ligeledes hackede en kendt svensk hacker CPR-registret, som CSC drifter, i samme periode.

Det kan du læse mere om her: CSC hacket: Centrale danske registre i fare.

Læses lige nu

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura