Artikel top billede

(Foto: Torben Klint)

Nyborg Kommune indfører nyt it-kodeks efter omstridt penetrations-sag

Nyborg Kommune indfører et nyt it-kodeks som direkte konsekvens af omstridt penetrations-test på skole i Ørbæk.

Nyborg Kommune indfører nyt it-kodeks som direkte følge af overvågnings-sagen på en skole i Ørbæk, skriver Fyens Stiftstidende.

Det grundlæggende budskab i det nye kodeks er, at it-sikkerhed ikke skal bygges på en nulfejls-kultur.

Derimod skal det være trygt at dele og lære af fejl i kommunen, lyder budskabet.

“Vi må ikke blive bange for at komme til at begå fejl. It-sikkerheden kan aldrig blive 100 procent. Og hvis den skulle være det, ville vores organisation i øvrigt blive lammet,” siger kommunaldirektør Lars Svenningsen til avisen.

Skolen i Ørbæk blev for et års tid siden udsat for penetrationstest via it-sikkerhedsselskabet Prueba Cybersecurity, som anvendte en muldvarp, der udgav sig for at være it-medarbejder i kommunen.

Han forsøgte som led i sikkerheds-testen at lokke medarbejderne på skolen til at udlevere oplysninger til sig.

Skolelederen, Palle Graar Nielsen, følte sig stærkt snigløbet og var efterfølgende langtidssygemeldt i en periode.

Nyborg Kommune tildelte ham for et par uger siden en erstatning på 70.000 kroner som undskyldning for episoden.

Det kan du læse mere om her: Skoleleder i Nyborg får 70.000 kroner i erstatning efter penetrations-test

Flere it-sikkerhedsfolk fortalte for et år siden til Computerworld, at den praksis, der blev anvendt til at kontrollere it-sikkerheden på skolen, er helt almindelig.

Det kan du læse mere om her: Stor historie i DR- men Nyborg Kommunes kontrol-metode af it-sikkerhed er helt almindelig praksis: “Det her er side to i håndbogen for etiske hackere”.

Læs også:

Sådan får dansk hacker adgang til virksomheders netværk: “Jeg bruger stort set ikke nogen automatiserede værktøjer, men bevæger mig stille og roligt ind i systemlandskabet"




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

14. maj 2025 | Læs mere


Computerworld Summit 2025, København – AI transforming business

Årets uomgængelige konference for dig, der er med til at træffe beslutninger om din organisations teknologiske fremtid, og vil have det samlede overblik over aktuelle tendenser i IT-branchen.

27. maj 2025 | Læs mere


Årets CIO 2025

Vi skal finde Årets CIO 2025 og den kvinde eller mand, som i et helt år kan bryste sig af at være landets bedste CIO.

03. juni 2025 | Læs mere