Usikre navneservere truer danske virksomheder

Gamle, usikre navneservere udenfor it-afdelingens kontrol truer sikkerheden i Sverige. Situationen kan være den samme i Danmark, mener Christian Ehlers Mikkelsen, Devoteam Consulting.

Artikel top billede

Dårlig sikkerhed betyder, at det er alt for let for hackere at sætte myndigheder og virksomheders dns-servere ud af spillet i Sverige.

Samtidig gør den dårlige sikkerhed det muligt for hackere at misbruge serverne som våben mod andre.

Det viser en undersøgelse af sikkerheden, som er udarbejdet af de svenske pendanter til henholdsvis Beredskabsstyrelsen, Krisberedskapsmyndigheten og DK-hostmaster, Stiftelsen för internetinfrastruktur.

Det skriver Computerworlds svenske søsterblad.

I to måneder er 828 domæner, som tilhører myndigheder, kommuner, børsnoterede virksomheder og medievirksomheder blevet undersøgt med et specialudviklet værktøj.

40 procent har fejl

Resultatet af undersøgelsen viser, at det er de regionale, svenske landsting, der har den dårligste sikkerhed. 40 procent har akutte problemer eller fejlkonfigurationer, som betyder, at systemerne let kan slås ud eller bruges som våben mod andre ofre.

I den private sektor er det omkring 10 procent af virksomhederne, der har lignende sikkerhedsbrister. Og fejlene findes også hos store børsnoterede virksomheder.

Gennemsnitligt er der fejl på 20 procent af de systemer, der kører på hele det svenske topdomæne. Det tal ville uden større anstrengelse kunne sænkes til 15 procent, mener Stiftelsen för internetinfrastruktur.

Den dårlige sikkerhed på domæner og dns betyder, at alle tjenester hos en virksomhed kan sættes ud af kraft, lige fra e-mail til ip-telefoni.

Men selv om skaden kan være stor, bruges der sædvanligvis langt færre ressourcer på at sikre stabil drift af firmaer og myndigheders navneservere, end der bruges på webservere, skriver avisen.

Akutte fejl

Mange af fejlene er akutte og bør ifølge Krisberedskapsmyndigheten og Stiftelsen för internetinfrastruktur udbedres straks.

I mange tilfælde har virksomheder og myndigheder kun sikkerhed for, at en enkelt navneserver er funktionel. Dermed skal kun en enkelt server hackes for at fjerne virksomheden fra nettet.

Herhjemme er der ikke for nylig lavet nogen undersøgelse af sikkerheden ved danske domæner og navneservere, fortæller Christian Ehlers Mikkelsen, der rådgiver om risk management i Devoteam Consulting.

Men han mener, at situationen meget vel kan være lige så alvorlig i Danmark.

"Normalt er vi meget sammenlignelige med svenskerne," siger Christian Ehlers Mikkelsen.

Derfor mener han, at det ville være en god idé at lave en lignende dansk undersøgelse af sikkerheden på danske domæner og navneservere.

Det kunne eksempelvis ske ved at lave en samlet indsats, som undersøger sikkerheden hos både børsnoterede selskaber og offentlige myndigeder, fortæller han.

"Det ville være fornuftigt, fordi det er samfundsinteressser, når vi taler om børsnoterede selskaber og offentlige myndigheder," siger han.

Ifølge Christian Ehlers Mikkelsen er årsagerne til den generelt dårligere sikekerhed på domæne og navneserverområdet at virksomheder og myndigheder ofte ikke drifter dns-serverne internt i virksomheden, fordi et eventuelt kabelbrud kan resultere i at dns-serveren ikke svarer.

Samtidig er det mere besværligt at justere de ellers vigtige navneservere end resten af it-strukturen.

DNS-flytning tager dage

En anden årsag er ifølge Christian Ehlers Mikkelsen at virksomheder ofte aldrig har skiftet dns-service. Dermed kan virksomhed eller organisation måske være vokset fra det serviceniveau som den oprindelige udbyder kan tilbyde.

"Det er besværligt at flytte sin DNS-service, og begår man fejl, kan det betyde, at man er usynlig for omverdenen i et par dage, så det har man ikke gjort," siger Christian Ehlers Mikkelsen.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S