Nyborg Kommune indfører nyt it-kodeks efter omstridt penetrations-sag

Nyborg Kommune indfører et nyt it-kodeks som direkte konsekvens af omstridt penetrations-test på skole i Ørbæk.

Artikel top billede

(Foto: Torben Klint)

Nyborg Kommune indfører nyt it-kodeks som direkte følge af overvågnings-sagen på en skole i Ørbæk, skriver Fyens Stiftstidende.

Det grundlæggende budskab i det nye kodeks er, at it-sikkerhed ikke skal bygges på en nulfejls-kultur.

Derimod skal det være trygt at dele og lære af fejl i kommunen, lyder budskabet.

“Vi må ikke blive bange for at komme til at begå fejl. It-sikkerheden kan aldrig blive 100 procent. Og hvis den skulle være det, ville vores organisation i øvrigt blive lammet,” siger kommunaldirektør Lars Svenningsen til avisen.

Skolen i Ørbæk blev for et års tid siden udsat for penetrationstest via it-sikkerhedsselskabet Prueba Cybersecurity, som anvendte en muldvarp, der udgav sig for at være it-medarbejder i kommunen.

Han forsøgte som led i sikkerheds-testen at lokke medarbejderne på skolen til at udlevere oplysninger til sig.

Skolelederen, Palle Graar Nielsen, følte sig stærkt snigløbet og var efterfølgende langtidssygemeldt i en periode.

Nyborg Kommune tildelte ham for et par uger siden en erstatning på 70.000 kroner som undskyldning for episoden.

Det kan du læse mere om her: Skoleleder i Nyborg får 70.000 kroner i erstatning efter penetrations-test

Flere it-sikkerhedsfolk fortalte for et år siden til Computerworld, at den praksis, der blev anvendt til at kontrollere it-sikkerheden på skolen, er helt almindelig.

Det kan du læse mere om her: Stor historie i DR- men Nyborg Kommunes kontrol-metode af it-sikkerhed er helt almindelig praksis: “Det her er side to i håndbogen for etiske hackere”.

Læs også:

Sådan får dansk hacker adgang til virksomheders netværk: “Jeg bruger stort set ikke nogen automatiserede værktøjer, men bevæger mig stille og roligt ind i systemlandskabet"

Annonce

Annonceindlæg fra Computerworld

AI udvikler sig hurtigere, end vi kan nå at forstå den

Det kan være svært at få armene ned i begejstringen over AI’s kompetencer. Men vi ved stadig overraskende lidt om, hvorfor modellerne gør, som de gør.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

Sarah Strøyer Hove

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

Ida Laursen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

Nanna-Louise Aae Kudahl

Norriq Danmark A/S