Her er de nye retningslinjer: Sådan skal virksomheder behandle dig, når du finder et sikkerhedshul

Borgerne skal ikke frygte, at de bliver politianmeldt, når de anmelder et sikkerhedsbrist. Derfor skal et helt nyt kodeks sikre, at du får en fair behandling, hvis du opdager et sikkerhedsbrist.

Artikel top billede

(Foto: unsplash)

Det er ofte helt almindelige brugere, der opdager det, når der er et sikkerhedsbrist i et it-system. Men alt for ofte går de ikke videre med deres viden, fordi de frygter, at de selv ender i fedtefadet.

Det mener den danske interesseorganisation IT-Branchen, som derfor har vedtaget et nyt kodeks for rapportering af sikkerhedsbrister.

Det nye kodeks skal ganske enkelt sikre at borgerne modtager en fair behandling, når de anmelder et sikkerhedsbrist.

"Som borger skal man være sikker på, at man bliver modtaget med åbne arme, når man kontakter en virksomhed om et sikkerhedshul. Samtidig skal virksomhederne også være sikre på, at personen ikke har misbrugt sikkerhedshullet under sin undersøgelse og at informationen kun går til den pågældende virksomhed," siger Martin Jensen Buch, der er chefkonsulent og ansvarlig for it-sikkerhedsudvalget i IT-Branchen, ifølge en pressemeddelelse.

Blev politianmeldt for at påpege brist

I pressemeddelelsen påpeger IT-Branchen, at der er eksempler på, at velmenende danskere har fundet et sikkerhedsbrist på en hjemmeside eller it-system, og bagefter er blevet mødt med mistro, beskyldninger om hacking og måske endda en politianmeldelse.

Det skete eksempelvis sidste år, da KMD valgte at politianmelde Esben Warming, der også er ansat hos KMD’s konkurrent Netcompany, da han indrapporterede et gabende sikkerhedshul i et pladsanvisningssystem, som virksomheden havde udviklet.

Læs også: KMD skyder budbringeren med klodset politianmeldelse: Lad os nu få en fælles whistleblower-ordning

Virksomheder kan nu frit tilmelde sig IT-Branchens kodeks.

For at kunne tilslutte sig kodekset stiller IT-Branchen følgende krav til virksomhederne:

- At de kan håndtere henvendelser om sikkerhedsbrud efter god skik - som det er beskrevet i vejledningen til kodekset.

- At de følger musketer-eden om, at de uden ugrundet ophold skal meddele rette systemejer eller it-leverandør, når de er blevet gjort opmærksom på fejl og sikkerhedsbrister.

- At de på deres hjemmeside beskriver, hvordan de håndterer henvendelser om sikkerhedsbrister.

- At de meddeler IT-Branchen, at de tilslutter sig kodekset.

Du kan tilmelde din virksomhed kodekset her.

Læs også:
KMD efter politianmeldelse for hacking: Sådan indberetter du et sikkerhedshul til os uden at blive meldt til politiet

Læses lige nu

    Annonceindlæg fra SuperOffice

    Succesfuld AI-implementering kræver langt mere end teknologien

    Hvis offentlige organisationer skal lykkes med AI, skal de først have styr på adoption, datakvalitet og datasuverænitet.

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura