Artikel top billede

(Foto: Dan Jensen)

Skoleleder i Nyborg får 70.000 kroner i erstatning efter penetrations-test

Nyborg Kommune betaler 70.000 kroner til skoleleder efter kommunen får et år siden udførte it-penetrationstest på skolen.

Nyborg Kommune betaler 70.000 kroner i bod til skoleleder på 4kloverskolen i Ørbæk, Palle Graae Nielsen, som undskyldning for, at kommunen for et års tid siden i al hemmelighed udførte en penetrations-test på skolen, skriver DR.

Testen udløste en langtidssygemelding fra skolelederen samt en hård kritik af den metode, som der blev anvendt.

Det skyldes, at test-selskabet, Prueba Cybersecurity, anvendte en muldvarp, som udgav sig for at være en it-medarbejder i Nyborg Kommune.

Han forsøgte derefter at narre skolens medarbejdere til at udlevere personfølsomme oplysninger.

Til DR siger kommunal-direktør i Nyborg, Lars Svenningsen, at testen var ‘en krænkelse af de værdier, som vi arbejder efter i Nyborg Kommune.”

"Hvis man skal lave kontrolbesøg, skal de være varslede. Det skal ikke handle om at lave angreb på hinanden, det skal handle om at lære af hinanden," siger han.

Flere it-sikkerhedsfolk fortalte for et år siden til Computerworld, at den praksis, der blev anvendt til at kontrollere it-sikkerheden på skolen, er helt almindelig.

Det kan du læse mere om her: Stor historie i DR- men Nyborg Kommunes kontrol-metode af it-sikkerhed er helt almindelig praksis: “Det her er side to i håndbogen for etiske hackere”.

Læs også:

Sådan får dansk hacker adgang til virksomheders netværk: “Jeg bruger stort set ikke nogen automatiserede værktøjer, men bevæger mig stille og roligt ind i systemlandskabet"




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Strategisk IT-sikkerhedsdag 2022 - identificer, beskyt og forsvar

IT-sikkerhedstruslerne mod virksomhederne er i takt med tiden blevet større og værre, fordi virksomhederne er mere end nogensinde før afhængige af data og IT. Det stiller krav til de IT-ansvarlige, der konstant skal tage bestik af det skiftende trusselniveau. Det kræver blandt andet, at it-sikkerhed bliver sat på den strategiske dagsorden i virksomhederne – men hvordan?

25. januar 2022 | Læs mere


Hjemmearbejdets påvirkning på trivsel, helbred og arbejdsmiljø

Fremtidens arbejdsplads er hybrid, det er der ingen tvivl om. Men hvad fører det egentlig med sig? Og hvordan omstiller du og din arbejdsplads sig til det? Det kan du blive klogere på, på denne digitale konference.

02. februar 2022 | Læs mere


GDPR - persondatabeskyttelse i praksis

Håndteringen af persondata og GDPR er for længst blevet hverdag hos de danske organisationer, men derfor er det til stadighed vigtigt og altafgørende, at den løbende overholdelse af GDPR er på plads. Vær med og hør, hvordan du ved hjælp af processuelle greb, værktøjer og systemer kan sikre dette.

08. februar 2022 | Læs mere