Alarm: Dødt system styrer alverdens pengemaskiner

Langt de fleste danske hæveautomater kører i lighed med udenlandske banker på Windows XP, hvor supporten fra Microsoft udløber om to måneder. Læs her, hvad du kan frygte og forvente.

Artikel top billede

Omkring 95 procent af alle hæveautomater kører på Windows XP, som om godt to måneders tid får sit endelige dødsstød af Microsoft, efter at it-selskabet har forlænget support-perioden flere gange.

Udenlandske medier har i flæng bragt historier omkring support-stoppet til Windows XP og konsekvenserne for bankerne.

It-mediet The Verge skriver blandt andre, at de fleste hæveautomater kører den fulde version af Windows XP, hvor supporten udløber den 8. april, mens andre har deres system på en OEM-version, hvor supporten strækker sig til 2016.

Kan blive dyrt

Hvorom alting er, så er hæveautomaterne på vej over til Windows 7, selv om specialister over for The Verge vurderer, at det kun er 15 procent af automaterne, der når at komme på den nye Windows-platform inden support-udløbet til april.

Det betyder, at de resterende må finde på nødløsninger, hvilket eksempelvis kan være at tilkøbe sig Microsofts hundedyre hotfix-support, som du kan læse mere om her.

Blandt andre investeringsbanken J.P. Morgan erkender, at 3.000 ud af i alt 19.000 af bankens hæveautomater kræver 'forbedringer' - altså en betragtelig omkostning, som i sidste ende muligvis kan blive betalt af bankens kunder.

Det samme kan blive tilfældet i Danmark, selvom storbankerne Danske Bank og Nordea ikke er helt enige i, at det kunne gå hen og blive dyrere for kunderne. 

"Vi anser opgraderingen som en del af vores løbende driftsomkostninger, så det kommer ikke til at berøre kunderne direkte," lyder det således fra Danske Banks pressechef, Kenni Leth. 

Hos Nordea er beskeden: 

"Vi kan ikke oplyse, hvad udskiftningen kommer til at koste. Men omkostningen bliver en del af de almindelige driftsomkostninger og kommer ikke til at påvirke Nordeas kunder." 

Her er det sikkert
På sikkerhedsfronten er der ligeledes beroligende ord til Computerworld fra Finansrådet, der er bankernes interesseorganisation.

"Det er sikkert at hæve i danske automater - også efter maj. Dette er fuldstændig uændret," forklarer juridisk konsulent Henriette Rolskov, Finansrådet.

Generelt forklarer hun, at bankerne konstant arbejder på sikkerheden i hævemaskinerne, og at bankerne længe har været forberedte på udløbet af Windows XP-supporten.

Flere grunde til ikke at være urolig

"Kunderne skal ikke være urolige," lyder det fra Finansrådet, der fremhæver de gode, gamle huskeregler:

"Brug din sunde fornuft og sørg for, at din kode ikke bliver afluret. Se efter, om der sidder mærkeligt udstyr på automaterne. Er du i tvivl, så kontakt din bank," er rådene fra rådet.

Opdater eller forsvind

Henriette Rolskov forklarer, at hæveautomaterne er koblet på lukkede netværk uden forbindelse til internettet.

"Derudover anvendes forskellige sikkerhedssystemer, som overvåger og kontrollerer imod forskellige typer af angreb. Af sikkerhedsmæssige årsager kommenterer vi ikke dybere i detaljer på disse systemer," siger hun.

Ud over den manglende forbindelse til almindelige menneskers internet og yderligere sikkerhedssystemer, har hæveautomaterne også indbygget en compliance-klausal via betalingskortindustriens egne datastandarder (PCI DSS).

De PCI DSS-krav skal bankerne leve op til over for Visa og Mastercard, der kontrollerer, hvorvidt det opfyldes hos bankerne. 

Af PCI DSS-kravene fremgår det blandt andet, at den enkelte hæveautomat skal benytte et supporteret styresystem.

"PCI DSS foreskriver, at der skal anvendes et supporteret operativsystem, og løbende installeres nye sikkerhedsopdateringer, eller der skal foretages foranstaltninger, der sikrer systemet på anden vis," forklarer Henriette Rolskov.

"Implementering af sikkerhedssoftware sikrer netop systemet på anden vis. Systemet kan derfor sagtens være sikkert, uanset om operativsystemet efter den 8. april 2014 stadig er Windows XP," fortsætter hun.

Det betyder altså, at bankerne skal have sikkerhedsmæssigt opdaterede hæveautomater, hvis Visa og/eller MasterCard ikke skal få dem lukket. 

Læs også: 
Nye brugere strømmer til XP trods snarlig aflivning

Verdens bedste Windows? Historien om en gigantisk succes

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Netcompany A/S

    Cloud Operations Manager (Azure)

    Københavnsområdet

    Everllence

    Senior Embedded Software Engineer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-supporter til Lokal IT i Slagelse

    Region Sjælland

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job