Her er de nye retningslinjer: Sådan skal virksomheder behandle dig, når du finder et sikkerhedshul

Borgerne skal ikke frygte, at de bliver politianmeldt, når de anmelder et sikkerhedsbrist. Derfor skal et helt nyt kodeks sikre, at du får en fair behandling, hvis du opdager et sikkerhedsbrist.

Artikel top billede

(Foto: unsplash)

Det er ofte helt almindelige brugere, der opdager det, når der er et sikkerhedsbrist i et it-system. Men alt for ofte går de ikke videre med deres viden, fordi de frygter, at de selv ender i fedtefadet.

Det mener den danske interesseorganisation IT-Branchen, som derfor har vedtaget et nyt kodeks for rapportering af sikkerhedsbrister.

Det nye kodeks skal ganske enkelt sikre at borgerne modtager en fair behandling, når de anmelder et sikkerhedsbrist.

"Som borger skal man være sikker på, at man bliver modtaget med åbne arme, når man kontakter en virksomhed om et sikkerhedshul. Samtidig skal virksomhederne også være sikre på, at personen ikke har misbrugt sikkerhedshullet under sin undersøgelse og at informationen kun går til den pågældende virksomhed," siger Martin Jensen Buch, der er chefkonsulent og ansvarlig for it-sikkerhedsudvalget i IT-Branchen, ifølge en pressemeddelelse.

Blev politianmeldt for at påpege brist

I pressemeddelelsen påpeger IT-Branchen, at der er eksempler på, at velmenende danskere har fundet et sikkerhedsbrist på en hjemmeside eller it-system, og bagefter er blevet mødt med mistro, beskyldninger om hacking og måske endda en politianmeldelse.

Det skete eksempelvis sidste år, da KMD valgte at politianmelde Esben Warming, der også er ansat hos KMD’s konkurrent Netcompany, da han indrapporterede et gabende sikkerhedshul i et pladsanvisningssystem, som virksomheden havde udviklet.

Læs også: KMD skyder budbringeren med klodset politianmeldelse: Lad os nu få en fælles whistleblower-ordning

Virksomheder kan nu frit tilmelde sig IT-Branchens kodeks.

For at kunne tilslutte sig kodekset stiller IT-Branchen følgende krav til virksomhederne:

- At de kan håndtere henvendelser om sikkerhedsbrud efter god skik - som det er beskrevet i vejledningen til kodekset.

- At de følger musketer-eden om, at de uden ugrundet ophold skal meddele rette systemejer eller it-leverandør, når de er blevet gjort opmærksom på fejl og sikkerhedsbrister.

- At de på deres hjemmeside beskriver, hvordan de håndterer henvendelser om sikkerhedsbrister.

- At de meddeler IT-Branchen, at de tilslutter sig kodekset.

Du kan tilmelde din virksomhed kodekset her.

Læs også:
KMD efter politianmeldelse for hacking: Sådan indberetter du et sikkerhedshul til os uden at blive meldt til politiet

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S