Her er de nye retningslinjer: Sådan skal virksomheder behandle dig, når du finder et sikkerhedshul

Borgerne skal ikke frygte, at de bliver politianmeldt, når de anmelder et sikkerhedsbrist. Derfor skal et helt nyt kodeks sikre, at du får en fair behandling, hvis du opdager et sikkerhedsbrist.

Artikel top billede

(Foto: unsplash)

Det er ofte helt almindelige brugere, der opdager det, når der er et sikkerhedsbrist i et it-system. Men alt for ofte går de ikke videre med deres viden, fordi de frygter, at de selv ender i fedtefadet.

Det mener den danske interesseorganisation IT-Branchen, som derfor har vedtaget et nyt kodeks for rapportering af sikkerhedsbrister.

Det nye kodeks skal ganske enkelt sikre at borgerne modtager en fair behandling, når de anmelder et sikkerhedsbrist.

"Som borger skal man være sikker på, at man bliver modtaget med åbne arme, når man kontakter en virksomhed om et sikkerhedshul. Samtidig skal virksomhederne også være sikre på, at personen ikke har misbrugt sikkerhedshullet under sin undersøgelse og at informationen kun går til den pågældende virksomhed," siger Martin Jensen Buch, der er chefkonsulent og ansvarlig for it-sikkerhedsudvalget i IT-Branchen, ifølge en pressemeddelelse.

Blev politianmeldt for at påpege brist

I pressemeddelelsen påpeger IT-Branchen, at der er eksempler på, at velmenende danskere har fundet et sikkerhedsbrist på en hjemmeside eller it-system, og bagefter er blevet mødt med mistro, beskyldninger om hacking og måske endda en politianmeldelse.

Det skete eksempelvis sidste år, da KMD valgte at politianmelde Esben Warming, der også er ansat hos KMD’s konkurrent Netcompany, da han indrapporterede et gabende sikkerhedshul i et pladsanvisningssystem, som virksomheden havde udviklet.

Læs også: KMD skyder budbringeren med klodset politianmeldelse: Lad os nu få en fælles whistleblower-ordning

Virksomheder kan nu frit tilmelde sig IT-Branchens kodeks.

For at kunne tilslutte sig kodekset stiller IT-Branchen følgende krav til virksomhederne:

- At de kan håndtere henvendelser om sikkerhedsbrud efter god skik - som det er beskrevet i vejledningen til kodekset.

- At de følger musketer-eden om, at de uden ugrundet ophold skal meddele rette systemejer eller it-leverandør, når de er blevet gjort opmærksom på fejl og sikkerhedsbrister.

- At de på deres hjemmeside beskriver, hvordan de håndterer henvendelser om sikkerhedsbrister.

- At de meddeler IT-Branchen, at de tilslutter sig kodekset.

Du kan tilmelde din virksomhed kodekset her.

Læs også:
KMD efter politianmeldelse for hacking: Sådan indberetter du et sikkerhedshul til os uden at blive meldt til politiet

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

Se alle vores events inden for it

Netcompany A/S

IT Consultant

Midtjylland

Politiets Efterretningstjeneste

IT - Infrastruktur og Netværksspecialist til Center for CNE

Københavnsområdet

AL Sydbank A/S (tidligere Arbejdernes Landsbank)

Tech Lead til Datacenter Operations

Sydjylland

Navnenyt fra it-Danmark

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S