Statsansat efter Moderniseringsstyrelsens "planlagte" nulstilling af kodeord: “Der var absolut intet meldt ud på forhånd”

Moderniseringsstyrelsen nulstillede mellem jul og nytår alle kodeord til en række it-systemer i staten af hensyn til sikkerheden. Styrelsen vil ikke uddybe og holder fast i, at hele øvelsen var en planlagt rutine - men de statsligt ansatte fik intet at vide på forhånd.

Artikel top billede

(Foto: PC World)

Der var tilsyneladende ikke meldt noget som helst ud på forhånd til de mange brugere, da Moderniseringsstyrelsen mellem jul og nytår valgte at nulstille samtlige kodeord i en række statslige it-systemer.

Styrelsen valgte 27. december 2017 at nulstille samtlige passwords i systemer til blandt andet løn og økonomi i staten, og flere af systemerne var herefter nede.

Ifølge en driftstatus hos Moderniseringsstyrelsen skyldtes nulstillingen hensyn til sikkerheden, men styrelsen har siden blankt afvist at besvare spørgsmål om sagen. Styrelsen holder fast i, at nulstillingen var planlagt på forhånd, men brugerne - de ansatte i staten - har tilsyneladende ikke fået noget at vide på forhånd.

Computerworld har kontakt til en kilde i staten, der til daglig bruger flere af de påvirkede systemer. Kilden foretrækker at optræde anonymt, men Computerworld er bekendt med vedkommendes identitet og stilling. 

Og ifølge kilden oplyste Moderniseringsstyrelsen ikke på forhånd brugerne om, at deres kodeord skulle nulstilles.

Først da nulstillingen var gennemført, fik de mange brugere besked per email.

"Omkring den 27/12 udsendte Moderniseringsstyrelsen mails til en række brugergrupper med beskeden om, at adgangskoderne i en række systemer var nulstillet. Dengang undrede jeg mig over, at beskeden var lidt upræcis om hvilke systemer, der var omfattet. Og jeg skriver ‘mails,’ fordi de så ud til at være udsendt kumulativt til hele brugergrupper," skriver kilden til Computerworld.

"Eksempelvis fik jeg tre (ens) mails om IndFak, da jeg både har rettigheder til brugeroprettelse i IndFak, rettigheder til at opsætte integration med Navision Stat og rettigheder til at godkende fakturaer (såkaldt disponent).” 

“Det er muligt at nulstillingen af adgangskoder var planlagt set fra Moderniseringsstyrelsens side, men der var absolut intet meldt ud på forhånd.“

Moderniseringsstyrelsen afviser som sagt at besvare spørgsmål om, hvilke sikkerhedshensyn, der gjorde, at de mange passwords pludselig skulle nulstilles.

Computerworld har anmodet om aktindsigt i sagen hos Moderniseringsstyrelsen og følger op.

Læs også: Styrelse mørklægger årsag til pludselig nulstilling af password i statslige danske it-systemer

Læses lige nu

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job