Kritiske IBM-opdateringer af politi-mainframe overset af CSC i månedsvis

Politiets mainframe fyldt med sikkerhedshuller. CSC forsømte at implementere kritiske sikkerhedspatches.

Artikel top billede

CSC var i 2012 hele tre måneder om at lappe et alvorligt sikkerhedshul i politiets mainframe, selv om IBM havde udsendt hele to opdateringer, der begge var markeret som kritiske.

Det fremgår af en revisionsrapport fra Deloitte, som internet-mediet Version2 har fået aktindsigt i.

Ifølge Deloitte blev de forsømte opdateringer opdaget, da Deloitte gennemgik såkaldt 'styring af tekniske sårbarheder."

Her opdagede revisionshuset, at CSC slet ikke har haft styr på procedurerne for patch management.

"Vi har konstateret et stort antal kritiske sårbarheder som følge af manglende patching af VMware (lukket marts 2013)," hedder det i rapporten ifølge Version2.

Overså to kritiske opdateringer

Ifølge en anden rapport fra Center for Cybersikkerhed udsendte IBM 2. december 2012 to patches.

Men det opdagede CSC først tre måneder senere, nemlig i marts 2013.

CSC meddelte i sommeren 2013, at selskabets datacenter blev angrebet.

Det kan du læse mere om her: CSC bekræfter angreb: Lukker huller med IBM.

Ligeledes hackede en kendt svensk hacker CPR-registret, som CSC drifter, i samme periode.

Det kan du læse mere om her: CSC hacket: Centrale danske registre i fare.

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21 april 2026 | Gratis deltagelse

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Nordjylland

    Banedanmark

    License Manager

    Københavnsområdet

    Unik System Design A/S

    DevOps Engineer

    Nordjylland

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet