Her er Danmarks fem bedste CIO’er lige nu:Se de fem nominerede til prisen som Årets CIO 2024

Artikel top billede

Jobnet glemte at forny sikkerhedscertifikat

'Ultra-beklageligt' siger projektchef om en glemt opdatering af et certifikat på jobnet.dk, der mandag fik arbejdsløse til at tro, at de var ofre for phishing.

Et udløbet sikkerhedscertifikat hos jobnet.dk betød mandag, at tusinder af jobsøgende blev mødt af en sikkerhedsadvarsel, når de loggede på jobnet.dk fra Internet Explorer 7 eller Firefox 3.

Tusinder af arbejdsløse skal hver uge bekræfte, at de er arbejdssøgende ved at logge på systemet. Men certifikatfejlen betød, at brugerne mandag blev mødt af en sikkerhedsadvarsel fra browseren.

"Det er selvfølgelig ultra-beklageligt, at vi har det problem. Certifikaterne er købt ind, og vi håber, at de vil blive installeret i dag," sagde Jeppe Lundin, der er projektleder for jobnet.dk hos Arbejdsmarkedsstyrelsen, til Computerworld mandag eftermiddag.

Ifølge projektlederen skyldes problemet det faktum, at det gamle certifikat er udløbet, og at it-afdelingen ikke har fået det fornyet i tide.

Ifølge Jeppe Lundin har jobnet valgt at orientere brugerne direkte i en fremhævet gul tekstboks på forsiden.

Her anbefaler jobnet brugerne at trykke sig forbi browserens advarsel om, at certifikatet ikke er sikkert.
Alternativt foreslår jobnet i tekstboksen brugeren at melde sig på det lokale Jobcenter, hvis brugeren er utryg ved fremgangsmåden.

Ifølge Jeppe Lundin er informationen udtryk for en afvejning af, om man skulle vælge helt at lukke jobnet og lade alle tage på jobcenteret eller at informere om problemet på hjemmesiden.

"Vi vurderer stadigvæk, at sitet er sikkert, når man ser bort fra, at vi har klokket i det ved ikke at have fået fornyet certifikatet. Men sitet er jo stadigvæk det samme, som det var i går," siger Jeppe Lundin.

Alligevel understreger Jeppe Lundin at informationen kan virke mærkelig. Netop derfor opfordrer Jobnet også folk til at gå ned på Jobcenteret, hvis de på nogen måde føler sig usikre over sikkerhedsadvarslen.

Samtidig fortæller Jeppe Lundin, at arbejdssøgende, som ikke stoler på sikkerheden og ikke lige har mulighed for at nå på Jobcenteret, ikke risikerer at blive ramt på brødet.

"Folk skal ikke blive ramt på pengepungen af, at vi ikke for fornyet et certifikat. Det er ikke de lediges problem, det er vores problem," siger Jeppe Lundin.

Vent en dag

Hos sikkerhedsfirmaet DK-Cert fortæller leder Shehzad Ahmad, at det for dårligt, at man først opdager det udløbede certifikat den dag, det sker.

"Sådan noget skal man have tjek på, inden det sker," siger han.

Samtidig fortæller han, at han personligt ville vente en enkelt dag med at logge ind på jobnet.dk.

"Kan man vente en enkelt dag, så gør det. Ellers gå ned i jobcenteret," anbefaler sikkerhedseksperten.

Ifølge Jeppe Lundin blev certifikatfejlen hos jobnet.dk udbedret med et opdateret certifikat sidst på dagen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere