Microsoft vil afsløre sårbarheder for regeringen

Microsoft lover, at myndighederne fremover vil få en bedre indsigt i sårbarhederne i selskabets software, før hullerne lappes. Se hvordan.

Artikel top billede

(Foto: Sladjan Lukic/gratis /)

Microsofts software-løsninger fylder en hel del i det offentlige, og derfor er Microsoft også et fornuftigt sted at starte, hvis man vil højne sikkerheden i de kritiske systemer.

Den erkendelse er man tilsyneladende nået frem til hos Microsoft selv, der nu åbner for en tættere dialog med de offentlige kunder.

I et blogindlæg forklarer Microsoft, at selskabet ønsker en tættere dialog med regeringer rundt omkring i verden.

"Vi hos Microsoft forstår, at regeringer har en unik position, når det kommer til håndteringen af sårbarheder inden for teknologi," skriver Steve Adegbite, der er Senior Security Program Manager Lead i Microsoft.

"Vi tror, at regeringer vil blive mødt af øgede krav om hurtigere reaktioner på sårbarheder, der truer offentlige aktiver."

Skal have flere informationer

Han forklarer, at regeringer på den ene side har ansvaret for at beskytte deres kritiske infrastruktur og aktiver mod angreb, da disse er så ekstremt vitale for befolkningen.

På den anden side skal regeringen også koordinere forsvars-handlinger i den private og den offentlige sektor for at sikre så høj en beskyttelse som mulig.

"For at kunne udfylde begge disse roller effektivt, har de brug for adgang til kritisk information så tidligt som muligt for at kunne vurdere, planlægge og udføre handlinger, der kan beskytte folk," lyder det fra Steve Adegbite.

Han fremlægger sine tanker i forbindelse med et oplæg, han holder på en australsk sikkerhedskonference og skriver, at det er et typisk ønske hos de myndigheder, han er i kontakt med, at Microsoft skal hjælpe med at forsvare den kritiske infrastruktur og samtidig hjælpe til med at skabe en forståelse af truslerne mod Microsoft-miljøerne.

Samtidig er det dog vigtigt, at den information, der videresendes til regeringerne leveres på en struktureret og sikker måde, forklarer Steve Adegbite.

Sådan vil Microsoft gøre

Derfor vil selskabet nu tilbyde to måder at dele nøgle-informationer om sårbarheder på.

Den ene, Defensive Information Sharing Program (DISP), retter sig mod de myndigheder, der bade er en del af selskabets Government Security Program (GSP) og Security Cooperation Program (SCP).

De vil få besked om de sårbarheder i Microsoft-produkterne, der forsøges lukket, før opdateringen udsendes.

Det andet program, Critical Infrastructure Partner Program (CIPP), vil tilbyde indsigt i sikkerheds-poltikken hos Microsoft, herunder strategier i forfold til at beskytte kritiske infrastrukturer.

For nylig meddelte Microsoft, at man havde indgået en aftale med den danske stat om at åbne for kildekoden til sine produkter.

Sikkerhedsekspert Peter Kruse vurderede dengang, at det sker, fordi selskabet er under et stigende pres fra myndighederne, der ønsker indsigt i de kritiske systemer, man anvender.

"Jeg tror, at staten har ladet forstå, at man til gengæld for at bruge Microsofts produkter også ønsker et større indblik i, hvordan softwaren er skruet sammen. Jeg synes, at det står med klare blinkende lygter, at det er, hvad der er sket. Husk på, at vi taler om helt kritiske systemer, der styrer eksempelvis el, vand og togdrift," sagde Peter Kruse.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    NIS2 gjort enkelt - spar tid med Security Insights

    Få styr på NIS2 uden manuelt kaos. Lær at automatisere security assessments, styrke dokumentation og prioritere indsats. TDC Erhverv viser konkrete greb, der sparer tid og løfter compliance. Tilmeld og få 2 måneders gratis Security Insights.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Bliv en del af vores nye mobiludviklingsteam i Cyberdivisionen i Hvidovre

    Københavnsområdet

    Netcompany A/S

    Senior Network Engineer

    Nordjylland

    Forsvarets Efterretningstjeneste

    Teknologisk analytiker inden for IP- og Netværkstrafik

    Københavnsområdet

    Netcompany A/S

    Data Management Consultant

    Midtjylland

    Navnenyt fra it-Danmark

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS