Er Danmark i (cyber)krig?

Klumme: Folketinget har placeret Center for Cybersikkerhed under Forsvarets Efterretningstjeneste. Men det er problematisk, at en militærenhed får politimæssige beføjelser på dansk jord - uden om politiet og deres kontrol. Modellen er i stykker og bør fikses – medmindre vi altså er i krig.

Artikel top billede

(Foto: Dan Jensen)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Med Center for Cybersikkerhed, CFCS, forankret i Forsvarets Efterretningstjeneste, FE, har de danske politikere reelt givet en militærenhed politimæssige beføjelser på dansk jord.

Det er noget, der normalt kun sker under politiets opsyn og ledelse – med mindre altså vi er i krig.

Det er dybt problematisk, og det bør ændres til en model, der afspejler virkeligheden.

Men tilbage i 2012 blev CFCS ikke desto mindre etableret som en del af FE, og jeg har en mistanke om, at det er, fordi politikerne ikke kan gennemskue, hvad et cyberangreb er, eller hvorfra det kommer.

Ikke lande, men bander

Det er en almindelig misforståelse at tro, at det altid er fjendtlige nationer, der ’angriber’ os, der hacker vores virksomheder og kritiske infrastruktur. Men sandheden er, at i 99 procent af tilfældene er det kriminelle bander, der hacker os.

Hvis du alene kigger på ip-adresser fra de angreb, vi ser, så kommer de ofte fra østblokken, for eksempel fra Rusland.

Hvis du så er af den gamle skole, så har du ikke glemt den kolde krig, og så er det let at konkludere, at vi er under et cyberangreb fra den russiske stat.

Det er dog stort set aldrig tilfældet. I stedet er det kriminelle bander, der bare skjuler sig, eller ganske enkelt bor i lande, hvor det er svært at få fat i dem.

Det bringer mig tilbage til min indledende pointe om, at placeringen af CFCS er forkert.

Forsvaret har ingen beføjelser på dansk jord uden for krigstid. Men som det er i dag, har de fået beføjelser, som rækker langt ind over politiets beføjelser.

Vil lægge sensorer ind

Ud fra tanken om, at de skal forsvare danske virksomheder og kritisk infrastruktur mod fremmede magters cyberangreb, ønsker CFCS for eksempel at lægge sensorer ind i private virksomheders netværk.

For hovedparten af vores kritiske infrastruktur, elnet, vandforsyning, kommunikationsnetværk, er private virksomheder, der er hyret af det offentlige til at yde en service. Men med den nuværende konstruktion skal militæret altså have adgang til deres infrastruktur.

Naturligvis er det da en smuk tanke, at vi vil ’forsvare’ Danmark mod cyberangreb, men det er en fejlbehæftet model, at vi sætter militæret til at gøre det.

Vi har i mange årtier haft en model, hvor vi i Danmark har to myndigheder.

Politiet, der må operere på dansk jord, og militæret, der må agere uden for vores grænser. Dilemmaet med cyberkriminalitet er naturligvis, at selve forbrydelsen sker i Danmark, mens kilden er i udlandet – hvor politiet så ikke har nogen beføjelser.

Men heldigvis har det danske politi et godt internationalt samarbejde med fx Europol og Interpol, og de er virkelig skrappe til at bekæmpe eksempelvis botnet og anden cyberkriminalitet og ikke mindst lave den fornødne efterretning.

Så hvad er svaret så?

Vi bør have to instanser

Ja medmindre et enigt folketing siger, at vi er i (cyber)krig, så vil det rigtige være at have to instanser, hvor den ene er en helt uvildig myndighed, der udelukkende har til formål at monitorere, hvad der sker, hvad der er af trusler mod danske borgere, virksomheder og offentlige instanser, et CERT.

Og så vil jeg foreslå, at NC3, Rigspolitiets Nationale Cyber Crime Center, kommer tilbage på sporet igen.

Under Kim Aarenstrup var der lagt op til et rigtig godt koncept, hvor NC3 havde til opgave at rådgive myndigheder og private virksomheder, så de proaktivt kunne beskytte sig mod angreb.

NC3 havde også til opgave at uddanne de lokale politistyrker, og så havde centeret et godt samarbejde med Europol og Interpol de steder, hvor politiet ikke havde noget at gøre.

NC3 var også rigtig dygtig til at entrere med eksterne private virksomheder for at indhente threat intelligence, som de kunne bruge til at informere og uddanne med.

Det moment, NC3 havde under Kim Aarenstrup, ebbede desværre ud, da han forlod posten, men det kunne man sagtens puste til igen og få politiarbejde tilbage til politiet og ikke ind under militæret – for kan vi ikke godt blive enige om, at Danmark ikke er under angreb fra fjendtlige nationer?

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Weilbach A/S

Head of Operations Support

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Lead Data Platform Architect

Københavnsområdet

Akademikernes A-kasse

AI-platformsudvikler til Akademikernes A-kasse

Københavnsområdet

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | Horsens

Enterprise Architecture Day 2026: Sikker og strategisk suverænitet

Få ny inspiration til arbejdet med EA – fra sikkerhed og compliance til orkestrering, omkostningsoptimering og cloud governance i en usikker og ustabil tid.

Sikkerhed | Aarhus C

Executive roundtable: Cyberrobusthed i praksis

Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

Digital transformation | København Ø

Sådan etablerer du digital suverænitet

Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Thomas Nakai

Carlsberg

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S

Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

Per Glentvor

Lector ApS