Statsansat efter Moderniseringsstyrelsens "planlagte" nulstilling af kodeord: “Der var absolut intet meldt ud på forhånd”

Moderniseringsstyrelsen nulstillede mellem jul og nytår alle kodeord til en række it-systemer i staten af hensyn til sikkerheden. Styrelsen vil ikke uddybe og holder fast i, at hele øvelsen var en planlagt rutine - men de statsligt ansatte fik intet at vide på forhånd.

Artikel top billede

(Foto: PC World)

Der var tilsyneladende ikke meldt noget som helst ud på forhånd til de mange brugere, da Moderniseringsstyrelsen mellem jul og nytår valgte at nulstille samtlige kodeord i en række statslige it-systemer.

Styrelsen valgte 27. december 2017 at nulstille samtlige passwords i systemer til blandt andet løn og økonomi i staten, og flere af systemerne var herefter nede.

Ifølge en driftstatus hos Moderniseringsstyrelsen skyldtes nulstillingen hensyn til sikkerheden, men styrelsen har siden blankt afvist at besvare spørgsmål om sagen. Styrelsen holder fast i, at nulstillingen var planlagt på forhånd, men brugerne - de ansatte i staten - har tilsyneladende ikke fået noget at vide på forhånd.

Computerworld har kontakt til en kilde i staten, der til daglig bruger flere af de påvirkede systemer. Kilden foretrækker at optræde anonymt, men Computerworld er bekendt med vedkommendes identitet og stilling. 

Og ifølge kilden oplyste Moderniseringsstyrelsen ikke på forhånd brugerne om, at deres kodeord skulle nulstilles.

Først da nulstillingen var gennemført, fik de mange brugere besked per email.

"Omkring den 27/12 udsendte Moderniseringsstyrelsen mails til en række brugergrupper med beskeden om, at adgangskoderne i en række systemer var nulstillet. Dengang undrede jeg mig over, at beskeden var lidt upræcis om hvilke systemer, der var omfattet. Og jeg skriver ‘mails,’ fordi de så ud til at være udsendt kumulativt til hele brugergrupper," skriver kilden til Computerworld.

"Eksempelvis fik jeg tre (ens) mails om IndFak, da jeg både har rettigheder til brugeroprettelse i IndFak, rettigheder til at opsætte integration med Navision Stat og rettigheder til at godkende fakturaer (såkaldt disponent).” 

“Det er muligt at nulstillingen af adgangskoder var planlagt set fra Moderniseringsstyrelsens side, men der var absolut intet meldt ud på forhånd.“

Moderniseringsstyrelsen afviser som sagt at besvare spørgsmål om, hvilke sikkerhedshensyn, der gjorde, at de mange passwords pludselig skulle nulstilles.

Computerworld har anmodet om aktindsigt i sagen hos Moderniseringsstyrelsen og følger op.

Læs også: Styrelse mørklægger årsag til pludselig nulstilling af password i statslige danske it-systemer

Læses lige nu

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS