Sikkerhedssoftware er den ultimative bagdør for hackere og spioner – kan du stole på din leverandør?

ComputerViews: Sikkerhedsbranchen buldrer derudad, og der er blevet fuldstændig forretningskritisk at have styr på it-sikkerheden. Men er sikkerhedsfirmaerne egentlig selv sikre? Det kan vi ikke længere være sikre på.

Artikel top billede

(Foto: scyther5 / scyther5)

Sikkerhedsbranchen har kronede dage, og flere og flere virksomheder investerer mere og mere i cybersikkerhed for at beskytte sig mod hackere, der konstant bliver dygtigere og mere professionelle.

Det er et veletableret faktum, at man ikke kan sikre sig 100 procent - og foruroligende nok ser det nu ud til, at den sandhed også gælder sikkerhedsfirmaerne selv.

For nylig kunne amerikanske medier fortælle, at israelske spioner hackede Kaspersky Lab i 2015 og blandt andet fandt ud af, at statsstøttede russiske hackere brugte den kompromitterede sikkerhedssoftware til at stjæle hemmeligheder fra NSA.

Det kan du læse mere om her: Israel hackede Kasperskys netværk og fandt beviser: Russere brugte sikkerhedssoftware til stjæle fra NSA

Hvem vogter vogterne?

Hvad de israelske spioner i øvrigt lavede på Kasperskys netværk melder historien ikke noget om, men det er nærliggende at spørge sig selv: Hvem vogter egentlig vogterne?

For kompromitterede sikkerhedsfirmaer er en skræmmende tanke.

Vi stoler på dem, og deres produkter skal ofte have uhindret adgang til alle filer på de computere og servere, de beskytter.

En bedre bagdør findes ikke, og sikkerhedsfirmaerne er derfor oplagte mål for de mere eller mindre uofficielle statshackere.

Kold it-krig

Den største it-trussel mod både virksomheder og myndigheder er ikke længere it-kyndige ballademagere i mors kælder.

Nationalstater gør flittigt brug af hackere til alt fra politisk meningspåvirkning til statssponsoreret industrispionage, og det trækker store veksler på sikkerhedsbranchens integritet.

Sikkerhedsfirmaerne presses, og situationen minder om en ny kold krig.

Spillerne hedder stadig Rusland, Kina og USA, men krigen udkæmpes med digitale våben.

I stedet for at bruge mange år på at få placeret en spion i et andet lands efterretningstjeneste, hacker man nu emails og bryder ind på netværk.

Hvis man som udenlandsk virksomhed vil sælge sikkerhedssoftware i Rusland eller Kina, kræver begge landes myndigheder kildekode til gennemsyn - og det krav er tilsyneladende ikke ualmindeligt at efterkomme.

For nylig kom det eksempelvis frem, at HPE troskyldigt har ladet russerne gennemgå kildekoden til en software, der også bruges til at beskytte Pentagons netværk.

Men hvor tryg kan man som europæisk eller amerikansk kunde være ved at bruge sikkerhedsprodukter, som de russiske myndigheder haft adgang til, når mange af de hackerangreb, man gerne vil beskytte sig mod, stammer fra netop Rusland?

Og hvor trygge kan russerne eller kineserne i øvrigt være ved at købe amerikansk software, når det er en kendt sag, at amerikanske myndigheder er mere end ivrige efter at få bagdøre til virksomhedernes produkter?

Kan it-sikkerheden holde til storpolitik?

Amerikanske Symantec har for nylig så godt som givet afkald på det russiske marked ved at melde ud, at man af frygt for russiske stats-hackere ikke længere vil udlevere kildekode til gennemsyn.

Det kan du læse mere om her: Symantec frygter russiske statshackere: Nægter at udlevere kildekode til gennemsyn

Det er en fornuftig beslutning, da Symantec i forvejen ikke sælger meget i Rusland, og virksomheden nu kan fremstå som duks hjemme i USA.

Men det illustrerer også, at staternes stigende interesse i hacking gør det ekstremt komplekst at købe it-sikkerhed.

For der er meget på spil for sikkerhedsfirmaerne.

Symantec kan fint afskrive et marked, man i forvejen ikke tjener det store på, men som HPE-eksemplet illustrerer, er det ikke alle, der har den luksus.

Hvis det russiske marked er vigtigt, og Kreml kræver kildekode som adgangsbillet, så er det svært at sige nej.

Problemet går naturligvis begge veje, for hvem vil sige nej til det amerikanske marked i den modsatte situation?

Beviserne for slet spil er i sagens natur meget svære at skaffe, og sikkerhedsfirmaerne er sandsynligvis lige så meget gidsler i dette her, som kunderne er.

Langt de fleste agerer stensikkert helt efter bogen i god tro, men det politiske spil har alligevel meget reelle konsekvenser for virksomhederne.

Kaspersky Lab har store problemer i USA – og denne skribent tør godt lægge hovedet på blokken og forudsige, at de russiske sikkerhedseksperter ikke vil være at finde på en indkøbsaftale med den danske stat lige foreløbig. Beviser eller ej.

Læs også: Kaspersky forbudt hos amerikanske myndigheder: Beordret til at slette softwaren senest om 90 dage

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    NIS2 gjort enkelt - spar tid med Security Insights

    Få styr på NIS2 uden manuelt kaos. Lær at automatisere security assessments, styrke dokumentation og prioritere indsats. TDC Erhverv viser konkrete greb, der sparer tid og løfter compliance. Tilmeld og få 2 måneders gratis Security Insights.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS