"Jeg tænkte: Hold nu kæft, hvor er det dumt, det der. Det svarer til, at man lægger nøglen til pengeskabet oven på det"

"Jeg tænkte: Hold nu kæft, hvor er det dumt, det der. Det svarer til, at man lægger nøglen til pengeskabet oven på det."

Artikel top billede

Foto: Ezenta

"Vi var hyret af en virksomhed til at udarbejde en såkaldt red teaming-opgave.

Det betyder, at vi gennemfører en praktisk og fysisk test, hvor vi simulerer de it-kriminelles adfærd så godt som overhovedet muligt, men holder os inden for loven.

På en af virksomhedens lokationer delte man skraldeordning med flere forskellige virksomheder. Blandt andet fælles papircontainere. Der var offentlig adgang til skraldespanden, men der hang en tynd kæde med lås på.

Vi er jo altid interesserede i at se, om virksomhederne smider noget ud, som vi ville kunne bruge, så vi tiltuskede os adgang til containeren ved at klippe kæden over.

Allerøverst i skraldespanden lå nabovirksomhedens GDPR-politik, der beskriver, hvordan man behandler kundernes data og resten af skraldespanden var så fyldt med stærkt personfølsomme oplysninger såsom kontrakter, kontonumre oplysninger om samarbejdspartnere.

Jeg tænkte hold nu kæft, hvor er det dumt, det der, men man trækker også lidt på smilebåndet.

Jeg har set mange containere fyldt med fortrolig information, men i det her tilfælde var det bare ekstra ”morsomt”, at GDRP-politikken lå på toppen. Det svarer lidt til, at man lægger nøglen til pengeskabet oven på det.

Det var vores første tanke, som vi også senere fik bekræftet, at virksomheden lige op til indførslen af GDPR havde besluttet sig for at få ryddet op.

Man kan så sige, at det var lidt uheldigt bare at fylde en skraldespand op med den slags papirer. Hvis vi var kørt afsted med den skraldespand, havde det været trist for den virksomhed.

Jeg har kigget i en del skraldespande i løbet af de seneste 10 år, og jeg vil sige, at jeg klart ser en tendens til, at virksomhederne er blevet bedre til at makulere deres materiale.

I gamle dage lå alt i skraldespandene, så det er bestemt blevet bedre, og jeg tror helt klart, at GDRP har hjulpet.

Vi ser ikke ligeså meget fortroligt information længere, men vi ser stadig en del emballage fra for eksempel nye bærbare computere. Det kan også bruges til et målrettet angreb mod virksomheden.

Det her eksempel er et af de mere ekstreme tilfælde.

Det er sjældent, at jeg har set en skraldespand fyldt til randen udelukkende med fortrolig information. Det plejer at være blandet ind i resten. Så det her var ret vildt.

Thomas Wong, sikkerhedskonsulent, Ezenta

Læses lige nu

    Annonceindlæg fra SoftwareOne

    Quantum computing bliver næste konkurrenceparameter

    Danske virksomheder bør forberede data og systemer på at spille sammen med fremtidens kvanteteknologi.

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. september 2025 ansat Caroline Harkjær Bach som Business Controller ved netIP's kontor i Thisted. Hun er uddannet med en kandidat i erhvervsøkonomi med speciale i organisation, strategi og ledelse. Nyt job
    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S