Sikkerhedssoftware er den ultimative bagdør for hackere og spioner – kan du stole på din leverandør?

ComputerViews: Sikkerhedsbranchen buldrer derudad, og der er blevet fuldstændig forretningskritisk at have styr på it-sikkerheden. Men er sikkerhedsfirmaerne egentlig selv sikre? Det kan vi ikke længere være sikre på.

Artikel top billede

(Foto: scyther5 / scyther5)

Sikkerhedsbranchen har kronede dage, og flere og flere virksomheder investerer mere og mere i cybersikkerhed for at beskytte sig mod hackere, der konstant bliver dygtigere og mere professionelle.

Det er et veletableret faktum, at man ikke kan sikre sig 100 procent - og foruroligende nok ser det nu ud til, at den sandhed også gælder sikkerhedsfirmaerne selv.

For nylig kunne amerikanske medier fortælle, at israelske spioner hackede Kaspersky Lab i 2015 og blandt andet fandt ud af, at statsstøttede russiske hackere brugte den kompromitterede sikkerhedssoftware til at stjæle hemmeligheder fra NSA.

Det kan du læse mere om her: Israel hackede Kasperskys netværk og fandt beviser: Russere brugte sikkerhedssoftware til stjæle fra NSA

Hvem vogter vogterne?

Hvad de israelske spioner i øvrigt lavede på Kasperskys netværk melder historien ikke noget om, men det er nærliggende at spørge sig selv: Hvem vogter egentlig vogterne?

For kompromitterede sikkerhedsfirmaer er en skræmmende tanke.

Vi stoler på dem, og deres produkter skal ofte have uhindret adgang til alle filer på de computere og servere, de beskytter.

En bedre bagdør findes ikke, og sikkerhedsfirmaerne er derfor oplagte mål for de mere eller mindre uofficielle statshackere.

Kold it-krig

Den største it-trussel mod både virksomheder og myndigheder er ikke længere it-kyndige ballademagere i mors kælder.

Nationalstater gør flittigt brug af hackere til alt fra politisk meningspåvirkning til statssponsoreret industrispionage, og det trækker store veksler på sikkerhedsbranchens integritet.

Sikkerhedsfirmaerne presses, og situationen minder om en ny kold krig.

Spillerne hedder stadig Rusland, Kina og USA, men krigen udkæmpes med digitale våben.

I stedet for at bruge mange år på at få placeret en spion i et andet lands efterretningstjeneste, hacker man nu emails og bryder ind på netværk.

Hvis man som udenlandsk virksomhed vil sælge sikkerhedssoftware i Rusland eller Kina, kræver begge landes myndigheder kildekode til gennemsyn - og det krav er tilsyneladende ikke ualmindeligt at efterkomme.

For nylig kom det eksempelvis frem, at HPE troskyldigt har ladet russerne gennemgå kildekoden til en software, der også bruges til at beskytte Pentagons netværk.

Men hvor tryg kan man som europæisk eller amerikansk kunde være ved at bruge sikkerhedsprodukter, som de russiske myndigheder haft adgang til, når mange af de hackerangreb, man gerne vil beskytte sig mod, stammer fra netop Rusland?

Og hvor trygge kan russerne eller kineserne i øvrigt være ved at købe amerikansk software, når det er en kendt sag, at amerikanske myndigheder er mere end ivrige efter at få bagdøre til virksomhedernes produkter?

Kan it-sikkerheden holde til storpolitik?

Amerikanske Symantec har for nylig så godt som givet afkald på det russiske marked ved at melde ud, at man af frygt for russiske stats-hackere ikke længere vil udlevere kildekode til gennemsyn.

Det kan du læse mere om her: Symantec frygter russiske statshackere: Nægter at udlevere kildekode til gennemsyn

Det er en fornuftig beslutning, da Symantec i forvejen ikke sælger meget i Rusland, og virksomheden nu kan fremstå som duks hjemme i USA.

Men det illustrerer også, at staternes stigende interesse i hacking gør det ekstremt komplekst at købe it-sikkerhed.

For der er meget på spil for sikkerhedsfirmaerne.

Symantec kan fint afskrive et marked, man i forvejen ikke tjener det store på, men som HPE-eksemplet illustrerer, er det ikke alle, der har den luksus.

Hvis det russiske marked er vigtigt, og Kreml kræver kildekode som adgangsbillet, så er det svært at sige nej.

Problemet går naturligvis begge veje, for hvem vil sige nej til det amerikanske marked i den modsatte situation?

Beviserne for slet spil er i sagens natur meget svære at skaffe, og sikkerhedsfirmaerne er sandsynligvis lige så meget gidsler i dette her, som kunderne er.

Langt de fleste agerer stensikkert helt efter bogen i god tro, men det politiske spil har alligevel meget reelle konsekvenser for virksomhederne.

Kaspersky Lab har store problemer i USA – og denne skribent tør godt lægge hovedet på blokken og forudsige, at de russiske sikkerhedseksperter ikke vil være at finde på en indkøbsaftale med den danske stat lige foreløbig. Beviser eller ej.

Læs også: Kaspersky forbudt hos amerikanske myndigheder: Beordret til at slette softwaren senest om 90 dage

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Digital transformation | Aarhus

AI i det offentlige - Aarhus

Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

Digital transformation | Køge

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Se alle vores events inden for it

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Vil du være med til at opbygge og udvikle Forsvarets dronekapacitet?

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger Entreprise Arkitekt

Københavnsområdet

KMD A/S

Projektleder

Københavnsområdet

Navnenyt fra it-Danmark

Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

Lauren De Ventura

emagine Expertise A/S

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory