Danske it-virksomheder tvinges til at udlevere kildekode til Kina

Udenlandske it-virksomheder, der sælger apps eller tjenester på det kinesiske marked, kan blive tvunget til at udlevere kildekode til landets myndigheder. Det dikterer en ny kinesisk cyber-lov.

Artikel top billede

Danske it-virksomheder, der opererer i Kina, kan nu blive tvunget til at afsløre sine dyrebareste hemmeligheder for de kinesiske it-myndigheder.

Ifølge Kinas nye cyber-lov, der trådte i kraft 1. juni, kan det såkaldte ”China Information Technology Evaluation Center” (CNITSEC) til hver en tid kræve at se kildekoden til udenlandske applikationer og tjenester.

Formålet er angiveligt at beskytte kinesiske borgeres privatliv mod udenlandske selskaber, der stjæler deres data og sender dem ud af landet.

Loven omfatter blandt andet ”Finansielle virksomheder, virksomheder, der indsamler bruger data og stiller online-tjenester til rådighed, virksomheder, der har hjemmesider, og virksomheder, der opererer via netværk.”

Kort sagt: Det gælder alle virksomheder, der bruger internettet.

Spionage-mistænkt myndighed gennemgår din kildekode

Den nye lov har skabt en del bekymring hos virksomheder i vesten, der frygter for, hvad kineserne kan bruge kildekoden til.

CNITSEC, der skal stå for inspektionerne af ikke-kinesiske virksomheders kildekode, er en styrelse under det kinesiske sikkerhedsministerie, og styrelsen er flere gange kædet sammen med hackergruppen APT3.

APT3 står bag angreb på virksomheder i både Hong Kong og vesten, og derfor er der udbredt nervøsitet over, om de kinesiske myndigheder vil bedrive industrispionage under dække af sikkerhedsinspektioner.

Kina slår hårdt ned på it-området

Kina regulerer generelt it-området hårdere og hårdere, og senest har myndighederne gået benhårdt efter VPN-tjenester, der giver kinesere adgang til dele af internettet, som det kinesiske styre ikke bryder sig om.

Apple er blevet pålagt at fjerne adskillige VPN-applikationer fra sin kinesiske app-store, ligesom virksomheden Alibaba, der er en kinesisk pendant til Amazon, ikke længere må stille sin platform til rådighed for kunder, der sælger VPN-løsninger.

De kinesiske myndigheder har allerede vist, at de mener det alvorligt ved at sende en kinesisk mand ni måneder i fængsel for at tjene 2.000 amerikanske dollar på at sælge VPN.

Det svensk/amerikanske it-selskab Recorded Future har lavet en guide til, hvordan man som virksomhed navigerer bedst muligt i den kinesiske cyber-lovgivning.

Den kan du finde her.

Læs også: 

Nye barske regler: Nu er det endegyldigt slut med online-privatliv i Kina

Apple fjerner VPN fra App Store: "Vi følger bare kinesisk lov"

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Jura | København

    Compliance Day 2026

    Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

    Sikkerhed | Kongens Lyngby

    Hele Danmark øver

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

    Morten Jakobi

    Fellowmind Denmark A/S

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

    Johnny Krogsboll

    Arctic Wolf Networks

    Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job