Kritiske IBM-opdateringer af politi-mainframe overset af CSC i månedsvis

Politiets mainframe fyldt med sikkerhedshuller. CSC forsømte at implementere kritiske sikkerhedspatches.

Artikel top billede

CSC var i 2012 hele tre måneder om at lappe et alvorligt sikkerhedshul i politiets mainframe, selv om IBM havde udsendt hele to opdateringer, der begge var markeret som kritiske.

Det fremgår af en revisionsrapport fra Deloitte, som internet-mediet Version2 har fået aktindsigt i.

Ifølge Deloitte blev de forsømte opdateringer opdaget, da Deloitte gennemgik såkaldt 'styring af tekniske sårbarheder."

Her opdagede revisionshuset, at CSC slet ikke har haft styr på procedurerne for patch management.

"Vi har konstateret et stort antal kritiske sårbarheder som følge af manglende patching af VMware (lukket marts 2013)," hedder det i rapporten ifølge Version2.

Overså to kritiske opdateringer

Ifølge en anden rapport fra Center for Cybersikkerhed udsendte IBM 2. december 2012 to patches.

Men det opdagede CSC først tre måneder senere, nemlig i marts 2013.

CSC meddelte i sommeren 2013, at selskabets datacenter blev angrebet.

Det kan du læse mere om her: CSC bekræfter angreb: Lukker huller med IBM.

Ligeledes hackede en kendt svensk hacker CPR-registret, som CSC drifter, i samme periode.

Det kan du læse mere om her: CSC hacket: Centrale danske registre i fare.

Læses lige nu

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S