Elendig it-sikkerhed hos Forsvaret: Kritiske systemer kan bryde sammen ved cyberangreb

Forsvaret beskytter ikke sine it-systemer tilstrækkeligt mod cyberangreb, konkluderer Rigsrevisionen i skarp kritik.

Artikel top billede

Det danske forsvars it-systemer er ikke beskyttet mod nedbrud i tilfælde af et målrettet cyberangreb. Det konkluderer Rigsrevisionen i en skarp kritik af Forsvaret, der blandt andet går på, at Forsvaret ikke har foretaget nogen risikovurdering af truslerne mod sine driftscentre og kritiske systemer.

“Det øger risikoen for, at it-driftscentrene og it-systemerne ikke er tilstrækkeligt beskyttet mod nedbrud i tilfælde af angreb, der kan medføre længerevarende systemnedbrud,” lyder konklusionen.

Forsvaret kritiseres desuden for ikke at gennemføre øvelser i overensstemmelse med sin handlingsplan for cyberangreb.

“Det øger risikoen for, at beredskabsplanen ikke fungerer i en beredskabssituation, og at de relevante personer ikke kan træffe vigtige beslutninger om, hvordan nøddrift kan etableres,” hedder det i Rigsrevisionens kritik.

I en mail til Ritzau erkender Forsvarsministeriet, at der er risiko for nedbrud ved et cyberangreb på Forsvarets kritiske systemer. Forsvarsministeriet har bedt Materiel- og Indkøbsstyrelsen om at implementere en handlingsplan for at højne sikkerheden.

Fri adgang for hackere

Tidligere på året kom det frem, at hackergruppen Fancy Bear gennem flere år har haft fri adgang til Forsvarets mailsystem, mil.dk, hvor de ansatte ikke benyttede basale sikkerhedsforanstaltninger som to-faktor-godkendelse.

Computerworld kunne samtidig fortælle, at Forsvarets servere kører dybt forældet software, der ikke længere modtager sikkerhedsopdateringer.

Læs også: 

Sikkerhedsekspert kritiserer Forsvarets it-sikkerhed: "Der er bedre sikkerhed på mange Gmail-konti"

Forældet it hos [b]Forsvaret er ikke blevet sikkerhedsopdateret siden 2010: "Det er jo decideret lokkemad for hackere," siger it-ekspert
[/b]

Annonceindlæg tema

Identity & Access Management er blevet rygraden i digital sikkerhed

Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.

Navnenyt fra it-Danmark

Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Mark Michaelsen

Aarhus Kommune

Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job