Dansk styrelse måtte droppe nyindkøbt sikkerhedssoftware - fungerede ikke sammen med medarbejdernes smartphones

Slots- og Kulturstyrelsen købte ny sikkerhedssoftware til sine mobilenheder. Men på grund af forkert vejledning fra Statens It virker løsningen ikke, og styrelsen står tilbage med en stor regning og utilstrækkelig sikkerhed.

Artikel top billede

På grund af forkert vejledning fra Statens It har Slots- og Kulturstyrelsen været nødt til at droppe en nyindkøbt sikkerhedsløsning, der skulle det gøre det sikkert for styrelsens medarbejdere at arbejde fra mobilenheder som smartphones og tablets.

Styrelsen er - ligesom alle andre myndigheder - udsat for et stigende antal hackerangreb, og enhedschef for udvikling og koncern it Kresten Bay mener ikke, at Slots- og Kulturstyrelsens data i dag er tilstrækkeligt sikre.

Han ærgrer sig derfor over, han ikke har mulighed for at bruge den sikkerhedssoftware, styrelsen har købt.

Det kan du læse mere om her: Styrelse dropper stort mobil-projekt og går tilbage til gammelt system: Har brændt 600.000 kroner af på ubrugelige Android-smartphones

“Det står i kontrast til, at vi er udsat for flere og flere forsøg på at komme ind i vores systemer. Derfor er det også nødvendigt, at vi øger beskyttelsesniveauer og særligt på vores mobile devices, som er uden for huset,“ siger han til Computerworld.

“Baggrunden for, at vi ønskede at tage den her platform i anvendelse, var, at vi som alle mulige andre oplever et skærpet trusselsbillede, og at vi havde et behov for at få en bedre beskyttelse af vores mobile platform.”

Styrelsen købte nye smartphones til alle medarbejdere for at understøtte systemet, men på grund af fejlagtig vejledning fra Statens It endte styrelsen med telefoner, der ikke fungerer sammen med systemet MIA.

Private apps kan stjæle data fra det offentlige

Det system, Slots- og Kulturstyrelsen har været nødt til at skrotte, går under navnet MIA og er et Citrix-produkt, som Statens It har tilpasset.

Formålet er at isolere styrelsens data i en krypteret container på den enkelte medarbejders telefon, og ifølge Mads Skalbo, der er landechef for Citrix i Danmark og Sverige, køber mange myndigheder netop softwaren for at undgå, at ondsindede apps skal stjæle oplysninger fra medarbejderens mail og kalender.

“Hvis du bare synkroniserer det med den standard-applikation, der er på telefonen, så ligger dine data i princippet frit tilgængeligt på telefonen."

"De er selvfølgelig beskyttet af det password, du har til telefonen, men i princippet er der andre applikationer, der kan læse med. Den omgang med offentlige data, der kan være personfølsomme, har man formentlig svært ved at retfærdiggøre som korrekt," siger han til Computerworld.

Slots- og Kulturstyrelsen er nu gået tilbage til at bruge ActiveSync, og på grund af indkøbsaftaler har styrelsen ikke tilladelse til at købe en anden løsning.

Statens It afviser at lade sig interviewe om sagen for at fortælle, hvordan den fejlbehæftede indkøbsvejledning er blevet til.

Læs også: Statens It i vildrede efter kaotisk rådgivningsforløb: Fejlagtig rådgivning har kostet styrelse 600.000 kroner

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S