Nyborg Kommune indfører nyt it-kodeks efter omstridt penetrations-sag

Nyborg Kommune indfører et nyt it-kodeks som direkte konsekvens af omstridt penetrations-test på skole i Ørbæk.

Artikel top billede

(Foto: Torben Klint)

Nyborg Kommune indfører nyt it-kodeks som direkte følge af overvågnings-sagen på en skole i Ørbæk, skriver Fyens Stiftstidende.

Det grundlæggende budskab i det nye kodeks er, at it-sikkerhed ikke skal bygges på en nulfejls-kultur.

Derimod skal det være trygt at dele og lære af fejl i kommunen, lyder budskabet.

“Vi må ikke blive bange for at komme til at begå fejl. It-sikkerheden kan aldrig blive 100 procent. Og hvis den skulle være det, ville vores organisation i øvrigt blive lammet,” siger kommunaldirektør Lars Svenningsen til avisen.

Skolen i Ørbæk blev for et års tid siden udsat for penetrationstest via it-sikkerhedsselskabet Prueba Cybersecurity, som anvendte en muldvarp, der udgav sig for at være it-medarbejder i kommunen.

Han forsøgte som led i sikkerheds-testen at lokke medarbejderne på skolen til at udlevere oplysninger til sig.

Skolelederen, Palle Graar Nielsen, følte sig stærkt snigløbet og var efterfølgende langtidssygemeldt i en periode.

Nyborg Kommune tildelte ham for et par uger siden en erstatning på 70.000 kroner som undskyldning for episoden.

Det kan du læse mere om her: Skoleleder i Nyborg får 70.000 kroner i erstatning efter penetrations-test

Flere it-sikkerhedsfolk fortalte for et år siden til Computerworld, at den praksis, der blev anvendt til at kontrollere it-sikkerheden på skolen, er helt almindelig.

Det kan du læse mere om her: Stor historie i DR- men Nyborg Kommunes kontrol-metode af it-sikkerhed er helt almindelig praksis: “Det her er side to i håndbogen for etiske hackere”.

Læs også:

Sådan får dansk hacker adgang til virksomheders netværk: “Jeg bruger stort set ikke nogen automatiserede værktøjer, men bevæger mig stille og roligt ind i systemlandskabet"

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    Netip A/S har pr. 1. maj 2026 ansat Morten Thune som Systemkonsulent ved netIP's kontor i Rønnede. Han har tidligere beskæftiget sig med tilsvarende opgaver og har derudover 30 års erfaring med IT i alle afskygninger. Nyt job

    Morten Thune

    Netip A/S

    Heidi Johansen, chef for IT og Digitalisering hos Zealand Business College, har pr. 24. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Heidi Johansen

    Zealand Business College

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job