Microsoft vil afsløre sårbarheder for regeringen

Microsoft lover, at myndighederne fremover vil få en bedre indsigt i sårbarhederne i selskabets software, før hullerne lappes. Se hvordan.

Artikel top billede

(Foto: Sladjan Lukic/gratis /)

Microsofts software-løsninger fylder en hel del i det offentlige, og derfor er Microsoft også et fornuftigt sted at starte, hvis man vil højne sikkerheden i de kritiske systemer.

Den erkendelse er man tilsyneladende nået frem til hos Microsoft selv, der nu åbner for en tættere dialog med de offentlige kunder.

I et blogindlæg forklarer Microsoft, at selskabet ønsker en tættere dialog med regeringer rundt omkring i verden.

"Vi hos Microsoft forstår, at regeringer har en unik position, når det kommer til håndteringen af sårbarheder inden for teknologi," skriver Steve Adegbite, der er Senior Security Program Manager Lead i Microsoft.

"Vi tror, at regeringer vil blive mødt af øgede krav om hurtigere reaktioner på sårbarheder, der truer offentlige aktiver."

Skal have flere informationer

Han forklarer, at regeringer på den ene side har ansvaret for at beskytte deres kritiske infrastruktur og aktiver mod angreb, da disse er så ekstremt vitale for befolkningen.

På den anden side skal regeringen også koordinere forsvars-handlinger i den private og den offentlige sektor for at sikre så høj en beskyttelse som mulig.

"For at kunne udfylde begge disse roller effektivt, har de brug for adgang til kritisk information så tidligt som muligt for at kunne vurdere, planlægge og udføre handlinger, der kan beskytte folk," lyder det fra Steve Adegbite.

Han fremlægger sine tanker i forbindelse med et oplæg, han holder på en australsk sikkerhedskonference og skriver, at det er et typisk ønske hos de myndigheder, han er i kontakt med, at Microsoft skal hjælpe med at forsvare den kritiske infrastruktur og samtidig hjælpe til med at skabe en forståelse af truslerne mod Microsoft-miljøerne.

Samtidig er det dog vigtigt, at den information, der videresendes til regeringerne leveres på en struktureret og sikker måde, forklarer Steve Adegbite.

Sådan vil Microsoft gøre

Derfor vil selskabet nu tilbyde to måder at dele nøgle-informationer om sårbarheder på.

Den ene, Defensive Information Sharing Program (DISP), retter sig mod de myndigheder, der bade er en del af selskabets Government Security Program (GSP) og Security Cooperation Program (SCP).

De vil få besked om de sårbarheder i Microsoft-produkterne, der forsøges lukket, før opdateringen udsendes.

Det andet program, Critical Infrastructure Partner Program (CIPP), vil tilbyde indsigt i sikkerheds-poltikken hos Microsoft, herunder strategier i forfold til at beskytte kritiske infrastrukturer.

For nylig meddelte Microsoft, at man havde indgået en aftale med den danske stat om at åbne for kildekoden til sine produkter.

Sikkerhedsekspert Peter Kruse vurderede dengang, at det sker, fordi selskabet er under et stigende pres fra myndighederne, der ønsker indsigt i de kritiske systemer, man anvender.

"Jeg tror, at staten har ladet forstå, at man til gengæld for at bruge Microsofts produkter også ønsker et større indblik i, hvordan softwaren er skruet sammen. Jeg synes, at det står med klare blinkende lygter, at det er, hvad der er sket. Husk på, at vi taler om helt kritiske systemer, der styrer eksempelvis el, vand og togdrift," sagde Peter Kruse.

Annonceindlæg fra Barco

Hvorfor enkelhed er den stille drivkraft bag succes på hybride arbejdspladser

Hvordan usynlig teknologi forvandler sikkert hybridarbejde til en daglig virkelighed

Navnenyt fra it-Danmark

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos