De britiske myndigheder scanner alle internet-enheder i Storbritannien

Alle enheder med internet, der er hostet i Storbritannien, bliver nu scannet for sårbarheder af de britiske myndigheder.

Artikel top billede

The United Kingdom's National Cyber Security Centre (NCSC), som er myndigheden i Storbritannien, der arbejder med landets cybersikkerhed, scanner nu alle internet-eksponerede enheder, der hoster i Storbritannien, for sårbarheder.

Formålet er at vurdere Storbritanniens sårbarhed over for cyberangreb.

"Disse aktiviteter dækker ethvert internettilgængeligt system, der er hostet i Storbritannien og sårbarheder, der er almindelige eller særligt vigtige på grund af deres høje virkning. NCSC bruger de data, vi har indsamlet, til at skabe et overblik over Storbritanniens eksponering for sårbarheder efter deres offentliggørelse og spore deres afhjælpning over tid," skriver NCSC i en meddelelse.

Det betyder, at myndigheden kommer til at indsamle og opbevarer de data, der kommer som svar på den anmodning, myndigheden sender ud.

"Vi indsamler og opbevarer alle data, som en tjeneste returnerer som svar på en anmodning. For webservere inkluderer dette det fulde HTTP-svar (inklusive overskrifter) på en gyldig HTTP-anmodning. For andre tjenester omfatter dette data, der sendes af serveren umiddelbart efter, at en forbindelse er etableret, eller et gyldigt protokol-handshake er gennemført," skriver myndigheden.

Derudover registreres oplysninger som tidspunktet og datoen for anmodningen og IP-adresserne på kilde- og destinationsendepunkterne.

"Vi designer vores anmodninger til at indsamle den mindste mængde tekniske oplysninger," skriver NCSC og fortsætter:

"Vi designer også anmodninger for at begrænse mængden af ​​personlige data i svaret."

Hvis det skulle ske, at NCSC opdager personlige eller følsomme data, vil der blive handlet for at få fjernet disse.

Britiske organisationer kan fravælge at få deres servere scannet af myndighederne ved at sende en e-mail til en liste over IP-adresser, de ønsker udelukket fra scanningen på scanning@ncsc.gov.uk. Det skriver Bleepingcomputer.

Annonce

Annonceindlæg fra Kommando

Identity: Kortere levetid på certifikater øger risikoen for nedbrud

Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

Navnenyt fra it-Danmark

Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S