Er Danmark i (cyber)krig?

Klumme: Folketinget har placeret Center for Cybersikkerhed under Forsvarets Efterretningstjeneste. Men det er problematisk, at en militærenhed får politimæssige beføjelser på dansk jord - uden om politiet og deres kontrol. Modellen er i stykker og bør fikses – medmindre vi altså er i krig.

Artikel top billede

(Foto: Dan Jensen)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Med Center for Cybersikkerhed, CFCS, forankret i Forsvarets Efterretningstjeneste, FE, har de danske politikere reelt givet en militærenhed politimæssige beføjelser på dansk jord.

Det er noget, der normalt kun sker under politiets opsyn og ledelse – med mindre altså vi er i krig.

Det er dybt problematisk, og det bør ændres til en model, der afspejler virkeligheden.

Men tilbage i 2012 blev CFCS ikke desto mindre etableret som en del af FE, og jeg har en mistanke om, at det er, fordi politikerne ikke kan gennemskue, hvad et cyberangreb er, eller hvorfra det kommer.

Ikke lande, men bander

Det er en almindelig misforståelse at tro, at det altid er fjendtlige nationer, der ’angriber’ os, der hacker vores virksomheder og kritiske infrastruktur. Men sandheden er, at i 99 procent af tilfældene er det kriminelle bander, der hacker os.

Hvis du alene kigger på ip-adresser fra de angreb, vi ser, så kommer de ofte fra østblokken, for eksempel fra Rusland.

Hvis du så er af den gamle skole, så har du ikke glemt den kolde krig, og så er det let at konkludere, at vi er under et cyberangreb fra den russiske stat.

Det er dog stort set aldrig tilfældet. I stedet er det kriminelle bander, der bare skjuler sig, eller ganske enkelt bor i lande, hvor det er svært at få fat i dem.

Det bringer mig tilbage til min indledende pointe om, at placeringen af CFCS er forkert.

Forsvaret har ingen beføjelser på dansk jord uden for krigstid. Men som det er i dag, har de fået beføjelser, som rækker langt ind over politiets beføjelser.

Vil lægge sensorer ind

Ud fra tanken om, at de skal forsvare danske virksomheder og kritisk infrastruktur mod fremmede magters cyberangreb, ønsker CFCS for eksempel at lægge sensorer ind i private virksomheders netværk.

For hovedparten af vores kritiske infrastruktur, elnet, vandforsyning, kommunikationsnetværk, er private virksomheder, der er hyret af det offentlige til at yde en service. Men med den nuværende konstruktion skal militæret altså have adgang til deres infrastruktur.

Naturligvis er det da en smuk tanke, at vi vil ’forsvare’ Danmark mod cyberangreb, men det er en fejlbehæftet model, at vi sætter militæret til at gøre det.

Vi har i mange årtier haft en model, hvor vi i Danmark har to myndigheder.

Politiet, der må operere på dansk jord, og militæret, der må agere uden for vores grænser. Dilemmaet med cyberkriminalitet er naturligvis, at selve forbrydelsen sker i Danmark, mens kilden er i udlandet – hvor politiet så ikke har nogen beføjelser.

Men heldigvis har det danske politi et godt internationalt samarbejde med fx Europol og Interpol, og de er virkelig skrappe til at bekæmpe eksempelvis botnet og anden cyberkriminalitet og ikke mindst lave den fornødne efterretning.

Så hvad er svaret så?

Vi bør have to instanser

Ja medmindre et enigt folketing siger, at vi er i (cyber)krig, så vil det rigtige være at have to instanser, hvor den ene er en helt uvildig myndighed, der udelukkende har til formål at monitorere, hvad der sker, hvad der er af trusler mod danske borgere, virksomheder og offentlige instanser, et CERT.

Og så vil jeg foreslå, at NC3, Rigspolitiets Nationale Cyber Crime Center, kommer tilbage på sporet igen.

Under Kim Aarenstrup var der lagt op til et rigtig godt koncept, hvor NC3 havde til opgave at rådgive myndigheder og private virksomheder, så de proaktivt kunne beskytte sig mod angreb.

NC3 havde også til opgave at uddanne de lokale politistyrker, og så havde centeret et godt samarbejde med Europol og Interpol de steder, hvor politiet ikke havde noget at gøre.

NC3 var også rigtig dygtig til at entrere med eksterne private virksomheder for at indhente threat intelligence, som de kunne bruge til at informere og uddanne med.

Det moment, NC3 havde under Kim Aarenstrup, ebbede desværre ud, da han forlod posten, men det kunne man sagtens puste til igen og få politiarbejde tilbage til politiet og ikke ind under militæret – for kan vi ikke godt blive enige om, at Danmark ikke er under angreb fra fjendtlige nationer?

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

AP Pension

AP Pension søger BI Developers

Københavnsområdet

Politiets Efterretningstjeneste

Teknisk stærk senior IT-projektleder til PET

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

AI Systemarkitekt til opbygning af Forsvarets nye IT-platform

Nordjylland

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Sikkerhed | Aarhus C

Strategisk It-sikkerhedsdag 2026 - Aarhus

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

Se alle vores events inden for it

Navnenyt fra it-Danmark

VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S