Penetrationstest kan stride med arbejdsretten: Brug af skjult kamera og falsk identitet kan være et ’psykisk overgreb’

En såkaldt penetrationstest, hvor it-sikkerhedsfolk forsøgte at trænge ind i kommunale systemer, sår nu tvivl om de anvendte metoders lovlighed.

Artikel top billede

En it-sikkerhedskontrol af 4kløverskolen i Nyborg sår tvivl om det juridiske grundlag for at udføre såkaldte ’penetrationstest’ i forbindelse med it-sikringen af kommunale institutioner.

DR TV Avisen kunne 5. februar dokumentere, hvordan en medarbejder fra it-sikkerhedsfirmaet Prueba Cybersecurity havde benyttet både dækhistorie, skjult kamera og falsk identitet for at få adgang til personfølsomme oplysninger på skolens maskiner.

It-sikkerhedsfirmaet var blevet hyret af Nyborg Kommune.

For at få adgang udgiver medarbejderen sig for at være hasteudsendt af Nyborgs skole-it afdeling og fortæller til skolelederen, at der er opdaget et datalæk, som skal stoppes. Under armen har han, på opfordring fra Nyborg Kommunes it-chef, et skjult kamera som foreviger hele seancen.

Kommunaldirektør Lars Svenningsen var ikke bekendt med og tager afstand fra de benyttede metoder og har efterfølgende stoppet samarbejdet med firmaet.

Læs også: "Godt nok havde de hyrede sikkerhedskonsulenter ikke held med at trænge ind i datacenteret, men til gengæld kunne de efter få dage komme ind på hovedkontoret"

Kan stride med arbejdsretten

Ifølge adjunkt ved Juridisk Institut på Syddansk Universitet er penetrationstesten på kant med den aftale som KL og lønmodtagerorganisationerne har indgået, når det gælder håndtering af it-sikkerhed:

”Det er en voldsom presset situation at blive sat i som medarbejder, at man pludselig hører om, at der er sket læk af fortrolige oplysninger. Den karakter, som foranstaltningen havde, mener jeg godt kan berettige en bod fra Arbejdsretten. I sidste ende er det et spørgsmål om, hvor langt man må gå for at sikre it-sikkerheden,” siger han til DR.

For den skoleleder, som er blevet manipuleret af it-sikkerhedsmedarbejderen, har sagen været så stort et tillidsbrud, at han siden episoden i november stadig er sygemeldt. I en intern mail sendt dagen efter stresstesten, beskriver han forløbet som mindende om et ’psykisk overgreb’.

I følge DR, har Prueba Cybersecurity oplyst til Nyborg kommune, at lignende aktioner er blevet udført i tre andre danske kommuner.

Se også: Bryd tavsheden når din virksomhed bliver hacket: “Det er en gave for virksomheder, hvis nogen påpeger en sårbarhed”

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

Kod smartere med GitHub Copilot

Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Se alle vores events inden for it

Politiets Efterretningstjeneste

CNE-specialist til PET`s indhentningsafdeling

Københavnsområdet

KMD A/S

Senior Test Consultant

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Ingeniør til Satellitkommunikation

Københavnsområdet

Netcompany A/S

IT Consultant

Københavnsområdet

Navnenyt fra it-Danmark

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S