Nyborg Kommune indfører nyt it-kodeks efter omstridt penetrations-sag

Nyborg Kommune indfører et nyt it-kodeks som direkte konsekvens af omstridt penetrations-test på skole i Ørbæk.

Artikel top billede

(Foto: Torben Klint)

Nyborg Kommune indfører nyt it-kodeks som direkte følge af overvågnings-sagen på en skole i Ørbæk, skriver Fyens Stiftstidende.

Det grundlæggende budskab i det nye kodeks er, at it-sikkerhed ikke skal bygges på en nulfejls-kultur.

Derimod skal det være trygt at dele og lære af fejl i kommunen, lyder budskabet.

“Vi må ikke blive bange for at komme til at begå fejl. It-sikkerheden kan aldrig blive 100 procent. Og hvis den skulle være det, ville vores organisation i øvrigt blive lammet,” siger kommunaldirektør Lars Svenningsen til avisen.

Skolen i Ørbæk blev for et års tid siden udsat for penetrationstest via it-sikkerhedsselskabet Prueba Cybersecurity, som anvendte en muldvarp, der udgav sig for at være it-medarbejder i kommunen.

Han forsøgte som led i sikkerheds-testen at lokke medarbejderne på skolen til at udlevere oplysninger til sig.

Skolelederen, Palle Graar Nielsen, følte sig stærkt snigløbet og var efterfølgende langtidssygemeldt i en periode.

Nyborg Kommune tildelte ham for et par uger siden en erstatning på 70.000 kroner som undskyldning for episoden.

Det kan du læse mere om her: Skoleleder i Nyborg får 70.000 kroner i erstatning efter penetrations-test

Flere it-sikkerhedsfolk fortalte for et år siden til Computerworld, at den praksis, der blev anvendt til at kontrollere it-sikkerheden på skolen, er helt almindelig.

Det kan du læse mere om her: Stor historie i DR- men Nyborg Kommunes kontrol-metode af it-sikkerhed er helt almindelig praksis: “Det her er side to i håndbogen for etiske hackere”.

Læs også:

Sådan får dansk hacker adgang til virksomheders netværk: “Jeg bruger stort set ikke nogen automatiserede værktøjer, men bevæger mig stille og roligt ind i systemlandskabet"

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22 oktober 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Solution Manager til Cyberdivisionen

    Københavnsområdet

    Capgemini Danmark A/S

    AI Data Architect

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job