Statsansat efter Moderniseringsstyrelsens "planlagte" nulstilling af kodeord: “Der var absolut intet meldt ud på forhånd”

Moderniseringsstyrelsen nulstillede mellem jul og nytår alle kodeord til en række it-systemer i staten af hensyn til sikkerheden. Styrelsen vil ikke uddybe og holder fast i, at hele øvelsen var en planlagt rutine - men de statsligt ansatte fik intet at vide på forhånd.

Artikel top billede

(Foto: PC World)

Der var tilsyneladende ikke meldt noget som helst ud på forhånd til de mange brugere, da Moderniseringsstyrelsen mellem jul og nytår valgte at nulstille samtlige kodeord i en række statslige it-systemer.

Styrelsen valgte 27. december 2017 at nulstille samtlige passwords i systemer til blandt andet løn og økonomi i staten, og flere af systemerne var herefter nede.

Ifølge en driftstatus hos Moderniseringsstyrelsen skyldtes nulstillingen hensyn til sikkerheden, men styrelsen har siden blankt afvist at besvare spørgsmål om sagen. Styrelsen holder fast i, at nulstillingen var planlagt på forhånd, men brugerne - de ansatte i staten - har tilsyneladende ikke fået noget at vide på forhånd.

Computerworld har kontakt til en kilde i staten, der til daglig bruger flere af de påvirkede systemer. Kilden foretrækker at optræde anonymt, men Computerworld er bekendt med vedkommendes identitet og stilling. 

Og ifølge kilden oplyste Moderniseringsstyrelsen ikke på forhånd brugerne om, at deres kodeord skulle nulstilles.

Først da nulstillingen var gennemført, fik de mange brugere besked per email.

"Omkring den 27/12 udsendte Moderniseringsstyrelsen mails til en række brugergrupper med beskeden om, at adgangskoderne i en række systemer var nulstillet. Dengang undrede jeg mig over, at beskeden var lidt upræcis om hvilke systemer, der var omfattet. Og jeg skriver ‘mails,’ fordi de så ud til at være udsendt kumulativt til hele brugergrupper," skriver kilden til Computerworld.

"Eksempelvis fik jeg tre (ens) mails om IndFak, da jeg både har rettigheder til brugeroprettelse i IndFak, rettigheder til at opsætte integration med Navision Stat og rettigheder til at godkende fakturaer (såkaldt disponent).” 

“Det er muligt at nulstillingen af adgangskoder var planlagt set fra Moderniseringsstyrelsens side, men der var absolut intet meldt ud på forhånd.“

Moderniseringsstyrelsen afviser som sagt at besvare spørgsmål om, hvilke sikkerhedshensyn, der gjorde, at de mange passwords pludselig skulle nulstilles.

Computerworld har anmodet om aktindsigt i sagen hos Moderniseringsstyrelsen og følger op.

Læs også: Styrelse mørklægger årsag til pludselig nulstilling af password i statslige danske it-systemer

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS

netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job