Efter tre uger er der omsider svar fra Center for Cybersikkerhed om Forsvarets dårlige it-sikkerhed: "Der henvises til besvarelse af spørgsmål 1"

It-sikkerheden i Forsvaret blev for nylig kritiseret kraftigt, fordi myndighedens servere kører software, der ikke længere modtager sikkerhedsopdateringer. Efter tre uger forholder Center for Cybersikkerhed sig nu til kritikken. Se centerets svar her.

Artikel top billede

(Foto: scyther5 / scyther5)

Center for Cybersikkerhed (CfCS) ser tilsyneladende ikke det store problem i, at internet-vendte servere hos Forsvaret kører software, der ikke har modtaget en sikkerhedsopdatering siden 2010.

Computerworld kunne for nylig fortælle, at Forsvaret kører Windows 2000 på servere under forsvaret.dk, og sikkerhedsekspert Peter Kruse kritiserede den forældede software som et oplagt mål for hackere.

Læs også: Forældet it hos Forsvaret er ikke blevet sikkerhedsopdateret siden 2010: "Det er jo decideret lokkemad for hackere," siger it-ekspert

Sagen kom i kølvandet på afsløringen af, at hackergruppen Fancy Bear gennem flere år har haft adgang til interne mails hos Forsvaret.

Hackerne havde succes, fordi Forsvarets ansatte benytter en webmail uden basale sikkerhedsforanstaltninger som to-faktor-godkendelse, men alligevel vurderede CfCS, at Forsvaret "generelt har en god sikkerhedskultur"

Syv år siden sidste opdatering

Den seneste tids global ransomware-angreb har sat faren ved forældet software på den brede mediedagsorden, og hundredetusinder af offentlige og private netværk i hele verden, er blevet inficeret af den smitsomme malware.

Center for Cybersikkerhed har i den forbindelse mildest talt ikke været meget for at svare på spørgsmål vedrørende forsvarets brug af Windows 2000-servere.

Da Computerworld efter mere end to ugers ventetid rettede henvendelse for at spørge, hvornår de tilsendte spørgsmål kunne forventes besvaret, svarede CfCS, at man havde undladt at besvare spørgsmålene, fordi Computerworld havde behandlet sagen journalistisk.

Efter tre ugers ventetid har Computerworld nu modtaget det, der udgør Center for Cybersikkerheds officielle holdning til forsvarets brug af forældet software.

Computerworlds spørgsmål er markeret i kursiv:

Hvordan vurderer CfCS sikkerhedsniveauet på en Windows 2000-server?

"Center for Cybersikkerhed anbefaler generelt, at programmer og operativsystemer holdes opdaterede. I øvrigt henvises til centrets vejledning 'Cyberforsvar der virker': https://fe-ddis.dk/cfcs/publikationer/Documents/Cyberforsvar%20der%20virker%20-%202017_110117.pdf"

Står brugen af Windows 2000 på en internet-rettet server mål med det sikkerhedsniveau, Forsvaret ønsker at have?

"Der henvises til besvarelse af spørgsmål 1."

Ser Forsvaret/CfCS noget problem i, at man bruger Windows-2000-servere på forsvarets domæner?

"Der henvises til besvarelse af spørgsmål 1."

I forbindelse med phishing-angrebet på mil.dk proklamerede CFCS, at sikkerhedskulturen hos Forsvarsministeriets myndigheder er "generelt god". Hvordan vurderer CFCS, at brugen af Windows 2000-servere på forsvarets domæner stemmer overens med en god sikkerhedskultur?

"Center for Cybersikkerhed arbejder sammen med Forsvarets myndigheder om at opretholde en god sikkerhedskultur. Af den grund har CFCS blandt andet udsendt en række vejledninger, der skal bidrage til at optimere sikkerheden. Forsvaret har mange systemer beregnet til behandling af mange forskellige informationer, og sikkerhedstiltag skal implementeres med udgangspunkt i en vurdering af risikoen for tab af fortrolighed, integritet og/eller tilgængelighed. Et enkelt eller få systemer er derfor ikke toneangivende for en samlet vurdering af sikkerhedskulturen. Herudover henvises til besvarelse af spørgsmål 1."

læs også: Forsvaret efter årelang blotlæggelse for russerne: Vi har generelt en god it-sikkerhedskultur

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

    Tim Meicker

    WITRICS A/S

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job