Sikkerhedseksperter kritiserer KMDs politianmeldelse: "Det er grotesk, at man skal være bange for at indrapportere usikre systemer"

KMD har anmeldt en mand for hacking, efter han gjorde opmærksom på et alvorligt sikkerhedshul i et af virksomhedens kommunale systemer. Men KMD modarbejder sig selv og afskrækker folk fra at beskæftige sig med sikkerhed, mener flere eksperter.

Artikel top billede

(Foto: Povl D. Rasmussen)

"Det er klart, at det påvirker ens lyst til at finde og indrapportere sikkerhedshuller, når man skal sidde og være bange for at få en retssag på nakken. Det er grotesk, og så vil man jo ikke gøre det en anden gang."

Sådan lyder sikkerhedsekspert Jakob Heidelbergs reaktion på, at KMD har valgt at politianmelde en mand for hacking, efter at manden indberettede en sikkerhedsbrist hos KMD til Frederiksberg Kommune.

Sagen står ikke alene, og i 2015 blev en anden mand fra Køge politianmeldt af en it-leverandør for at demonstrere en sikkerhedsbrist i intranettet i sin søns børnehave.

Manden fra Køge blev dog frikendt i marts i år, men ifølge Jakob Heidelberg afskrækker virksomhederne hjælpsomme borgere fra at gøre opmærksom på alvorlige sikkerhedshuller, der kan misbruges, hvis de opdages af ondsindede hackere.

"Det er et meget kompliceret område, og der er en masse juridiske ting, som vi sikkerhedsnørder måske ikke altid er lige stærke på. Men man gør det jo for at hjælpe. Jeg forstår ikke, at KMD ikke bare sender ham her fyren god flaske vin og siger tak hjælpen," siger Jakob Heidelberg.

KMD skræmmer fremtidens sikkerhedsfolk væk

Hos sikkerhedsfirmaet FireEye er senioranalytiker Jens Christian Monrad enig i, at KMD har håndteret sagen helt forkert.

Han påpeger, at der er en enorm mangel på arbejdskraft med kompetencer inden for it-sikkerhed, og at KMDs fremgangsmåde kan afholde dygtige folk fra at beskæftige sig med området.

"Det virker som om, at han har gjort KMD en tjeneste, så en politianmeldelse er en yderst mærkværdig vej at gå. Og vi har jo et stort problem med, at der er alt for få, der arbejder med it-sikkerhed. Dette her gør det ikke ligefrem mere attraktivt," siger han.

Ifølge datatilsynet har det pågældende sikkerhedshul hos KMD betydet, at virksomheden har brudt persondataloven i 12 år.

Læs også: 

Stort sikkerhedshul hos KMD er et brud på persondataloven

KMD-systemer hacket af medarbejder hos konkurrent - fører til politianmeldelse

Event: Computerworld Cloud & AI Festival

Digital transformation | Ballerup

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

16. & 17. september 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

Søren Jermiin Olesen

EG Danmark A/S