Sikkerhedseksperter kritiserer KMDs politianmeldelse: "Det er grotesk, at man skal være bange for at indrapportere usikre systemer"

KMD har anmeldt en mand for hacking, efter han gjorde opmærksom på et alvorligt sikkerhedshul i et af virksomhedens kommunale systemer. Men KMD modarbejder sig selv og afskrækker folk fra at beskæftige sig med sikkerhed, mener flere eksperter.

Artikel top billede

(Foto: Povl D. Rasmussen)

"Det er klart, at det påvirker ens lyst til at finde og indrapportere sikkerhedshuller, når man skal sidde og være bange for at få en retssag på nakken. Det er grotesk, og så vil man jo ikke gøre det en anden gang."

Sådan lyder sikkerhedsekspert Jakob Heidelbergs reaktion på, at KMD har valgt at politianmelde en mand for hacking, efter at manden indberettede en sikkerhedsbrist hos KMD til Frederiksberg Kommune.

Sagen står ikke alene, og i 2015 blev en anden mand fra Køge politianmeldt af en it-leverandør for at demonstrere en sikkerhedsbrist i intranettet i sin søns børnehave.

Manden fra Køge blev dog frikendt i marts i år, men ifølge Jakob Heidelberg afskrækker virksomhederne hjælpsomme borgere fra at gøre opmærksom på alvorlige sikkerhedshuller, der kan misbruges, hvis de opdages af ondsindede hackere.

"Det er et meget kompliceret område, og der er en masse juridiske ting, som vi sikkerhedsnørder måske ikke altid er lige stærke på. Men man gør det jo for at hjælpe. Jeg forstår ikke, at KMD ikke bare sender ham her fyren god flaske vin og siger tak hjælpen," siger Jakob Heidelberg.

KMD skræmmer fremtidens sikkerhedsfolk væk

Hos sikkerhedsfirmaet FireEye er senioranalytiker Jens Christian Monrad enig i, at KMD har håndteret sagen helt forkert.

Han påpeger, at der er en enorm mangel på arbejdskraft med kompetencer inden for it-sikkerhed, og at KMDs fremgangsmåde kan afholde dygtige folk fra at beskæftige sig med området.

"Det virker som om, at han har gjort KMD en tjeneste, så en politianmeldelse er en yderst mærkværdig vej at gå. Og vi har jo et stort problem med, at der er alt for få, der arbejder med it-sikkerhed. Dette her gør det ikke ligefrem mere attraktivt," siger han.

Ifølge datatilsynet har det pågældende sikkerhedshul hos KMD betydet, at virksomheden har brudt persondataloven i 12 år.

Læs også: 

Stort sikkerhedshul hos KMD er et brud på persondataloven

KMD-systemer hacket af medarbejder hos konkurrent - fører til politianmeldelse

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Se alle vores events inden for it

    AL Sydbank A/S (tidligere Arbejdernes Landsbank)

    Tech Lead til Datacenter Operations

    Sydjylland

    Netcompany A/S

    Linux Operations Engineer

    Midtjylland

    Politiets Efterretningstjeneste

    IT Sikkerhedsarkitekt i PET

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Sektionschef til Cyber Security Guidance ved Cyberdivisionen i Forsvaret

    Københavnsområdet

    Navnenyt fra it-Danmark

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS