KMD-server med valgsystem stod pivåben

En server fyldt med KMD-software med installationsfiler - eksempelvis til valgsystemet med navnet KMD Valg, Stemmeoptælling har stået fuldstændig åben. Det 'er ikke best pratice,' lyder det fra KMD.

Artikel top billede

(Foto: Dan Jensen)

Indtil for nylig har det været muligt for alle med adgang til internettet at tilgå en KMD-server fyldt med instalationsfiler til blandt andet valgsystemet 'KMD Valg, Stemmeoptælling'.

Derudover har der været filer til 'KMD Borneydelse' og 'Dagpljemodulet'.

Det skriver Version2.

Serveren blev ifølge KMD lukket ned 14:45 mandag, efter at Version2 havde kontaktet KMD. Der er tale om såkaldt deployment-server og ikke kørende systemer, lyder det fra KMD.

"KMD har flere servere, som vi distribuerer software fra. Den omtalte server er en ældre udgave, som er under afvikling. At den pågældende server ikke har været beskyttet af login er ikke best practice, og den burde have været beskyttet af adgangskontrol, som de nye servere er," oplyser Chief Security Officer (sikkerhedschef) hos KMD Carsten Hvid Challet.

Ifølge Version2 resulterede en stikprøve i en liste på mere end 200 mapper på serveren med forskellige versionsnumre.

KMD gør opmærksom på, at serveren ikke indeholder person- eller kundedata.

Serveren blev oprettet i 2000.

Endnu en KMD-bommert

Sagen følger i kølvandet på en række uheldige sager for KMD.

I begyndelse af maj afslørede Computerworld en hemmelig KMD-plan for nyansættelser, der bryder loven.

Siden begyndelsen af 2018 har KMD-ledelsen forbudt organisationen at ansætte nye medarbejdere på 36 år eller derover i Danmark.

Læs mere om det her: Afsløring: Hemmelig KMD-plan bryder loven - alle nyansatte i Danmark skal være under 36 år

Også i maj kom det frem, at KMD var blevet hacket på en måde, der havde ført til omfattende brud på persondatasikkerhed.

Det kan du læse mere om her: KMD hacket - anmeldes til Datatilsynet for brud på datasikkerheden

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job