Forsvaret efter årelang blotlæggelse for russerne: Vi har generelt en god it-sikkerhedskultur

En intern mail-tjeneste hos Forsvaret har i både 2015 og 2016 været kompromitteret af russiske hackere. Alligevel mener Forsvarets Efterretningstjeneste ikke, at der er problemer med sikkerheden. Men vil ikke stille op til interview om problemet.

Artikel top billede

Det er ikke et tegn på dårlig sikkerhedskultur i Forsvaret, når medarbejderne kommunikerer internt på en usikker web-mail, der kan hackes med et godt gammeldags phishing-angreb.

I hvert fald ikke, hvis man spørger Center for Cybersikkerhed, CFCS.

Efterretningstjenesten har blankt afvist at stille op til interview om det omfattende hackerangreb på det danske forsvar, men i et skriftligt svar giver CFCS udtryk for, at man ikke ser den store grund til selvransagelse.

"Der er generelt en god sikkerhedskultur i Forsvarsministeriet og dets myndigheder, og der bliver løbende arbejdet med at tilpasse cybersikkerheden i forhold til trusselsbilledet, som konstant forandrer sig," skriver CFCS til Computerworld.

FE modsiger sig selv

Udmeldingen om det grundige arbejde med at udvikle sikkerheden i Forsvaret skal dog tages med et gran salt, hvis man skal tro Center for Cybersikkerheds egen rapport om angrebet.

Her står det sort på hvidt, at sikkerheden ikke er fulgt med med udviklingen af cybertruslerne mod danske myndigheder.

"Selvom trusselsbilledet løbende har ændret sig, har der ikke været iværksat nye sikkerhedsforanstaltninger for at imødegå disse ændringer. Én konsekvens af det er, at konti, der burde have været spærret eller underlagt tvungen passwords-skifte, stod åbne for aktøren efter loginoplysningerne blev franarret," hedder det i rapporten.

Ingen sikkerhedsforanstaltninger på forsvarets mail

Den hackede mail-tjeneste, mil.dk, bruges til såkaldt "ikke-klassificeret" information.

Men ifølge Center for Cybersikkerhed udgør angrebet alligevel en trussel mod Danmark, da de kompromitterede oplysninger kan bruges til at afpresse og/eller hverve medarbejdere hos Forsvaret.

Læs også: Sikkerhedsekspert kritiserer Forsvarets it-sikkerhed: "Der er bedre sikkerhed på mange Gmail-konti"

Det har fået flere sikkerhedseksperter til at kritisere, at brugerne af forsvarets mail-tjeneste ikke er blevet henstillet til at bruge helt basale sikkerhedsforanstaltninger som to-faktor-genkendelse.

I rapporten påpeger Center for Cybersikkerhed også manglende to-faktor som et problem, men direkte adspurgt om man oplyser de ansatte i Forsvaret tilstrækkeligt om basal it-sikkerhed, vender efterretningstjenesten igen rundt på en tallerken.

"Forsvaret har omfattende uddannelse af sit personel i sikker kommunikation både i forbindelse med klassificeret kommunikation og i forbindelse med ikke-klassificeret kommunikation," hedder det i et skriftligt svar, som Computerworld har fået, efter at Forsvaret først skulle bruge et døgns tid på at undersøge, hvem der havde kompetencer til at sige noget meningsfuldt om sikkerheden på mil.dk.

Ifølge Center for Cybersikkerhed har Forsvaret iværksat en række tiltag for at sikre mil.dk og resten af forsvaret mod lignende hackerangreb i fremtiden, men CFCS afviser at uddybe, hvad disse tiltag går ud på.

For gennemsigtighedens skyld bringer vi nedenfor alle Center for Cybersikkerheds svar på Computerworlds spørgsmål:

Hvad siger det succesfulde phishing-angreb mod Forsvaret om sikkerhedsniveauet i Forsvaret?

"Der er generelt en god sikkerhedskultur i Forsvarsministeriet og dets myndigheder, og der bliver løbende arbejdet med at tilpasse cybersikkerheden i forhold til trusselsbilledet, som konstant forandrer sig."

Vurderer Forsvaret, at en webmail uden to-faktor-godkendelse er en tilstrækkeligt sikker kommunikationsplatform for de ansatte i Forsvaret?

"Webmail-løsningen til mil.dk anvendes til kommunikation af ikke-klassifceret kommunikation. Analyser af gennemførte cyberangreb mod danske myndigheder gennem de seneste år viser, at gældende vurderinger af krav til sikkerhedsmæssige tiltag skal revurderes jævnligt med udgangspunkt i aktuelle trusselsvurderinger."

Gør forsvaret nok for at uddanne sine ansatte i it-trusler og sikker brug af email i embeds medfør?

"Forsvaret har omfattende uddannelse af sit personel i sikker kommunikation både i forbindelse med klassificeret kommunikation og i forbindelse med ikke-klassificeret kommunikation."

Giver hackerangrebet Forsvaret anledning til at revidere den eksisterende sikkerhed omkring intern kommunikation i Forsvaret?

"Der arbejdes løbende med at holde den eksisterende sikkerhed i Forsvaret ajour, når det gælder styring af informations- og cybersikkerhed, herunder holde personellet ajour mht. opmærksomhed over for angreb."

Hvis ja, hvilke konkrete tiltag vil forsvaret gennemføre for at forhindre lignende succesfulde angreb i fremtiden?

"Forsvaret har allerede iværksat en række sikkerhedsmæssige tiltag af forskellig karakter, som skal medvirke til at forebygge fremtidige angreb. Forsvaret har endvidere iværksat sikkerhedsmæssige tiltag for at kunne håndtere angreb mere effektivt i fremtiden. Af operative og sikkerhedsmæssige hensyn kan konkrete sikkerhedsmæssige tiltag ikke beskrives."
 


Læs også: Hackerangreb mod Forsvaret: Her er tre ting, vi ved om angrebet - og alle de ubesvarede spørgsmål

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | Aarhus C

Computerworld Summit 2026 - Aarhus

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

Infrastruktur | Frederiksberg

Roundtable: Vækst, skalering og internationalisering i en ny virkelighed

Vækst og internationalisering kræver it, der kan skifte retning uden at knække. Lær at designe løst koblede platforme, planlægge leverandørskift og skalere til nye markeder uden tab af tempo og kontrol. Deltag i dette lukkede roundtable med...

Digital transformation | København

Computerworld Summit 2026 - København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

Se alle vores events inden for it

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Stærk sagsbehandler til støtte for Kapacitetsmanager og egen portefølje

Københavnsområdet

Netcompany A/S

Erfaren Linux Operations Engineer

Nordjylland

Unik System Design A/S

QA Engineer

Sydjylland

Navnenyt fra it-Danmark

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

Philip Jacobi Zahle

55,7° North (a Beautiful Things company)

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job