Daily Archives: August 28, 2015

Nu bliver HP trukket ind i dansk bestikkelsessag

It-giganten HP trækkes nu ind i politiets efterforskning af bestikkelsessagen, hvor ansatte i firmaerne Atea og 3A-it er mistænkt for at have bestukket tidligere medarbejdere i Region Sjælland.

Netop Atea har i mange år været en central partner for HP.

Ifølge Berlingske har de tidligere medarbejdere i regionen over en periode på fem år deltaget i flere rejser til Las Vegas arrangeret af HP.

Ledelsessekretariatet i Region Sjælland oplyser til avisen, at politiet efterforsker omstændighederne omkring en række invitationsrejser, hvor HP har stået som vært.

I alt drejer det sig om seks HP-ture til USA i perioden fra 2010 til 2014, hvor ansatte i Region Sjællands it-afdeling har været inviteret.

Fem af turene gik til Las Vegas, hvor HP hver sommer afholder et stort arrangement.

På fem af de seks rejser deltog to regionsmedarbejdere, som i dag er sigtet i den såkaldte Atea-sag om mulig bestikkelse.

Det er de samme to medarbejdere, som også deltog i den famøse Dubai-tur i november 2014, da i alt fem personer, herunder tre tidligere Atea-medarbejdere, der også er sigtet i sagen, spenderede over 400.000 kr. på få dage.

Berlingske har bedt Region Sjælland oplyse, hvor stor regionens egenbetaling har været for regionens medarbejdere, der har deltaget i invitationsrejser fra it-producenter eller it-forhandlere. Hertil svarer Region Sjælland:

»Udgangspunktet er, at regionen har afholdt de fulde udgifter til medarbejdernes deltagelse i arrangementerne (konferenceafgifter, transport, ophold, fortæring etc.). I hvilket omfang der måtte være afholdt udgifter til nogen af disse eller andre arrangementer af andre end regionen, er under efterforskning af politiet. Regionen kan derfor ikke give nærmere oplysninger herom.«

Annonce:


HP: Vi tager det meget alvorligt
Ud over de seks ture med HP har andre medarbejdere i regionens it-afdeling været med Microsoft i Berlin, med Oracle i San Francisco og med Epic i Verona i USA.

Desuden har en af de sigtede været på en rejse, hvor regionen kun ved, at der var tale om var en »grøn IT inspirationstur«.

Berlingske bedt HP i Danmark svare på en række spørgsmål vedrørende selskabets mulige involvering i bestikkelsessagen. Avisen har blandt andet spurgt om, hvor mange dage rejserne til USA varede, hvilke hoteller deltagerne boede på, og hvor meget deltagerne fra Region Sjælland betalte for at deltage i rejserne.

Avisen har også spurgt HP, om selskabet selv har iværksat interne undersøgelser som en udløber af Atea-sagen.

HP har svaret i form af et såkaldt statement fra lederen af HP’s presseafdeling for Europa, Mellemøsten og Afrika, Clare Loxley:

»HP har forpligtet sig til at overholde de højeste standarder for business conduct, og alle vores medarbejdere forventes at efterleve disse standarder. Selskabet tager alle påstande om evt. brud på business conduct meget alvorligt og gennemfører derfor grundige undersøgelser heraf.«

Læs også:

Atea landede flere millionordrer hos Region Sjælland uden om lovpligtige udbud

Bestikkelsessag: Nu er fløjlshandskerne taget af

Posted in computer.

Her halter it-sikkerheden hos danske forsyningsselskaber

Danske el- og naturgasselskaber er blandt de dygtige elever i klassen, når det handler om it- og cybersikkerhed, men der er altid plads til forbedring.

Det er en af konklusionerne i en ny undersøgelse, som konsulentfirmaet PricewaterhouseCoopers har udarbejdet for Energistyrelsen.

Undersøgelsen er baseret på 57 selskaber i energisektorens anonyme besvarelser af et spørgeskema om sikkerhed på en række områder.

Undersøgelsen viser blandt andet, at virksomhederne klarer sig godt, når det handler om fysisk sikkerhed, driftssikkerhed og beredskab, selvom der er plads til forbedring, når det handler om cyber- og informationssikkerhed.

Læs også: Flere år efter: Her står 735 danske servere uden patch mod den frygtede heartbelled-sårbarhed

Mere intuition end planlægt sikkerhed
En overraskende observation i undersøgelsen er, at de mange gode tiltag på sikkerhedsområdet ofte ikke er forankret i en overordnet strategi.

Tværtimod konkluderer undersøgelsen, “at i størstedelen af de medvirkende virksomheder er de implementerede tiltag og det høje sikkerhedsniveau et udtryk for en intuitiv tilgang, der er resultat af dygtige medarbejderes erfaring samt traditionelt omfattende beredskabskrav til sektoren.”  

Når sikkerhedsniveauet altså ikke er baseret på en aktiv stillingstagen til de trusler, der er fra “organiserede cyberkriminelle og fremmede statslige aktører, der målretter den kritiske infrastruktur,” er der således mulighed for forbedring.

Nye tiltag på vej
Undersøgelsen viser dog, at de større selskaber generelt er mere formaliserede i deres procedurer for styring af informationssikkerhed.

Og det lader til, at der kommer endnu mere styr på sagerne i fremtiden. På energistyrelsens hjemmeside oplyses det, at der i forlængelse af undersøgelsen vil “blive stillet relevante krav til it-sikkerhed hos virksomhederne i el- og naturgassektorerne i overensstemmelse med Danmarks  nationale strategi for cyber- og informationssikkerhed.”

Du kan læse rapporten om energisektorens it-sikkerhed her.

Posted in computer.