Artikel top billede

(Foto: scyther5 / scyther5)

Det ser Computerworld: Tv-dokumentaren 'Hackerne angriber os' afslører store huller i it-sikkerheden hos landets kommuner

Det ser Computerworld: Containere der flyder med personfølsomme oplysninger på Bornholm og fri adgang til kommunale økonomisystemer i Haderslev. Det er bare et lille udpluk af de opdagelser, et professionelt hold hackere gør i en ny TV2-dokumentar, der tester de to kommuners it-sikkerhed.

"Vi har ikke set noget, der overraskede mig. Det er sådan set som forventet. Desværre."

Så klar er den nedslående melding fra Klaus Agnoletti, teamleder for cybersikkerhed hos KPMG, efter et hold hackere gennem tre måneder har testet cybersikkehden hos henholdsvis Haderslev kommune og Bornholms Regionskommune.

Danmark er et af de mest digitaliserede samfund i verden, men det stiller også krav til datasikkerheden, og TV2-dokumentaren 'Hackerne angriber os' viser, at der er store huller i it-sikkerheden i det offentlige Danmark.

I flere tilfælde har danskere fået stjålet deres oplysninger, når de brugte computerne på de kommunale biblioteker, ligesom det er lykkedes kriminelle at udnytte oplysningerne til at få adgang til ofrenes bankkonti, hvorfra de har samlet har stjålet et større millionbeløb gennem falske overførsler.

Derfor har TV2 kontaktet en række af landets kommuner for at få lov til at lade et hold af professionelle hackere under kyndig ledelse af rådgivningsfirmaet KPMG angribe kommunens it-systemer.

Kun Haderslev Kommune og Bornholms Regionskommune indvilgede i det projekt.

"Drillenissen er på spil"

Hackernes mål er at få adgang til danskernes mest følsomme oplysninger, og de lykkedes. Værst står det til i Haderslev Kommune.

"Drillenissen er på spil, vil du se, om drillenissen er hos dig, så log på".

Så simpel er ordlyden i den mail, hackerne sender ud til 700 ansatte i Haderslev Kommune.

38 medarbejdere klikker på linket i mailen, og så er der ellers fri adgang for hackerne til de pågældende medarbejderes mailkonti og de personfølsomme data, der ligger gemt i de ansattes indbakker.

Og det er ikke så lidt. Indbakkerne indeholder store mængder af CPR-numre og personfølsomme oplysninger.

En enkelt ansat ligger eksempelvis inde med 500 CPR-numre i sin indboks.

"Det viser sgu også, at det ikke behøver at være så kompliceret," lyder det i dokumentaren fra Klaus Agnoletti, efter han har konstateret, at der blot skulle en mail til at finde hullerne i datasikkerheden.

Hackerne finder også vej til kommunens økonomisystem, der indeholder betalingsoplysninger på medarbejdere og borgere.

"Pisseirriterende, rent ud sagt. Det er det, der kommer til mig først. Pisseirriterende, for det er jo ikke tilladeligt," siger Anne-Mette Michelsen, it-chef i Haderslev Kommune, da hun i dokumentaren bliver konfronteret med hullerne i kommunens it-sikkerhed.

Containere flyder med følsomme oplysninger

Også på Bornholm finder hackerne alvorlige huller, da de afprøver it-sikkerheden i regionskommunenes systemer.

Via et bibliotek lykkedes det hackerne at få adgang til regionskommunens it-systemer, ligesom hackerne også bruger mere gammeldags metoder.

Hackerne gennemroder simpelthen de containere, der står ved de bygninger, hvor it-afdelingen i Bornholms Regionskommune holder til.

Her finder hackerne frem til CPR-numre, navne og patientjournaler, der er dumpet ned i containerne.

"Pokkers også. Jeg kunne godt mærke i maven, at det ikke var det, jeg havde ønsket mig at se. Det var noget, vi havde fokus på for år tilbage, og jeg var af den overbevisning, at det ikke længere var et problem," siger Claus Munk, it-chef for Bornholms Regionskommune i dokumentaren, da han får forelagt oplysninger.

Selvom kommunernes manglende it-sikkerhed bliver udstillet, bidrager dokumentaren til, at kommunerne får lukket de sikkerhedshuller, som hackerne finder frem til, ligesom hackerne leverer alle oplysninger tilbage til kommunerne.

Det er modigt af de to kommuner at stille op, og man kan kun håbe på, at resten af landets kommuner og offentlige instanser, har nærstuderet dokumentaren, så lignende huller ikke kan udnyttes i fremtiden.

Opfordringen er hermed givet videre.

Hackerne angriber os kan ses på TV2 Play her, ligesom du kan læse mere om dokumentaren her.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

16. april 2024 | Læs mere


IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere