KMD-server med valgsystem stod pivåben

En server fyldt med KMD-software med installationsfiler - eksempelvis til valgsystemet med navnet KMD Valg, Stemmeoptælling har stået fuldstændig åben. Det 'er ikke best pratice,' lyder det fra KMD.

Artikel top billede

(Foto: Dan Jensen)

Indtil for nylig har det været muligt for alle med adgang til internettet at tilgå en KMD-server fyldt med instalationsfiler til blandt andet valgsystemet 'KMD Valg, Stemmeoptælling'.

Derudover har der været filer til 'KMD Borneydelse' og 'Dagpljemodulet'.

Det skriver Version2.

Serveren blev ifølge KMD lukket ned 14:45 mandag, efter at Version2 havde kontaktet KMD. Der er tale om såkaldt deployment-server og ikke kørende systemer, lyder det fra KMD.

"KMD har flere servere, som vi distribuerer software fra. Den omtalte server er en ældre udgave, som er under afvikling. At den pågældende server ikke har været beskyttet af login er ikke best practice, og den burde have været beskyttet af adgangskontrol, som de nye servere er," oplyser Chief Security Officer (sikkerhedschef) hos KMD Carsten Hvid Challet.

Ifølge Version2 resulterede en stikprøve i en liste på mere end 200 mapper på serveren med forskellige versionsnumre.

KMD gør opmærksom på, at serveren ikke indeholder person- eller kundedata.

Serveren blev oprettet i 2000.

Endnu en KMD-bommert

Sagen følger i kølvandet på en række uheldige sager for KMD.

I begyndelse af maj afslørede Computerworld en hemmelig KMD-plan for nyansættelser, der bryder loven.

Siden begyndelsen af 2018 har KMD-ledelsen forbudt organisationen at ansætte nye medarbejdere på 36 år eller derover i Danmark.

Læs mere om det her: Afsløring: Hemmelig KMD-plan bryder loven - alle nyansatte i Danmark skal være under 36 år

Også i maj kom det frem, at KMD var blevet hacket på en måde, der havde ført til omfattende brud på persondatasikkerhed.

Det kan du læse mere om her: KMD hacket - anmeldes til Datatilsynet for brud på datasikkerheden

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job