Tallene pr. region
Vælg jeres region for at se, hvordan værkerne i jeres område står. Tabellen under viser alle regioner på én gang.
80 %
ikke beskyttet
4 %
delvist beskyttet
16 %
fuldt beskyttet
Grundlag: 179 værker med mail i hele landet.
84 %
ikke beskyttet
2 %
delvist beskyttet
14 %
fuldt beskyttet
Grundlag: 51 værker med mail i Region Nordjylland.
84 %
ikke beskyttet
0 %
delvist beskyttet
16 %
fuldt beskyttet
Grundlag: 50 værker med mail i Region Midtjylland.
82 %
ikke beskyttet
2 %
delvist beskyttet
16 %
fuldt beskyttet
Grundlag: 49 værker med mail i Region Syddanmark.
63 %
ikke beskyttet
31 %
delvist beskyttet
6 %
fuldt beskyttet
Grundlag: 16 værker med mail i Region Sjælland.
67 %
ikke beskyttet
0 %
delvist beskyttet
33 %
fuldt beskyttet
Grundlag: 12 værker med mail i Region Hovedstaden.
Seneste scanning: 19. september 2026
| Region | Værker | Fuldt beskyttet | Delvist | Ikke beskyttet |
|---|---|---|---|---|
| Region Nordjylland | 51 | 14 % | 2 % | 84 % |
| Region Midtjylland | 50 | 16 % | 0 % | 84 % |
| Region Syddanmark | 49 | 16 % | 2 % | 82 % |
| Region Sjælland | 16 | 6 % | 31 % | 63 % |
| Region Hovedstaden | 12 | 33 % | 0 % | 67 % |
| Hele landet | 179 | 16 % | 4 % | 80 % |
1 domæne uden kendt placering indgår kun i landstallet.
Hvad det betyder for et fjernvarmeværk
Et værk sender mail til hundredvis eller tusindvis af andelshavere og forbrugere: opkrævninger, aflæsninger, varsler om driftsstop og indkaldelser til generalforsamling. Modtagerne er vant til at åbne dem og betale.
Når domænet ikke er beskyttet, kan hvem som helst sende mail, der ser ud til at komme fra værkets egen adresse. Det kan fx være:
- En falsk opkrævning med et andet kontonummer end værkets.
- En besked om nyt kontonummer til forbrugere eller leverandører.
- Et link til en falsk selvbetjeningsside, hvor forbrugeren logger ind eller indtaster kortoplysninger.
- En mail til værkets egne ansatte, der ser ud til at komme fra formanden eller driftslederen.
Det kræver ingen adgang til værkets systemer. Det er nok, at domænet ikke fortæller modtagerens mailserver, at forfalskede mails skal afvises.
NIS2 og fjernvarme
Fjernvarme og fjernkøling står i NIS2-direktivets bilag I under energisektoren. Om det enkelte værk er omfattet, afhænger som udgangspunkt af størrelsen: fra 50 ansatte, eller hvis både årsomsætning og balance er over 10 mio. euro. Mange mindre værker ligger under grænsen.
Beskyttelse af domænet er ikke nævnt som et særskilt krav i NIS2, men det er en af de mest konkrete måder at mindske risikoen for svindel i værkets navn. Og en forfalsket opkrævning rammer andelshaverne, uanset om værket er omfattet eller ej.
Det skal værket gøre
- SPF: en liste over de servere, der må sende mail fra domænet, fx Microsoft 365 og det system, der sender opkrævninger.
- DKIM: en digital signatur på udgående mail, slået til både hos mailudbyderen og i opkrævningssystemet.
- DMARC med p=none: start med at overvåge. Rapporterne viser, hvem der sender mail i værkets navn.
- Stram op til p=quarantine og derefter p=reject, når alle legitime afsendere er på plads. Først her bliver forfalskede mails afvist.
Mange stopper ved p=none. Så er DMARC sat op, men forfalskede mails bliver stadig leveret. Læs mere om DMARC.
Sådan har vi målt
Vi har slået de offentlige DNS-poster (MX, SPF, DKIM og DMARC) op for 179 fjernvarmeværker med mail. Vi har ikke logget ind nogen steder og ikke sendt mail til værkerne. Definitionerne af fuldt, delvist og ikke beskyttet er de samme som i målingen af mailsikkerhed i Danmark.
Regionen er fundet ud fra værkets postnummer i Forsyningstilsynets prisstatistik for fjernvarme (januar 2026). Postnumre, der krydser en regionsgrænse, er placeret efter byens centrum. Regioner med færre end 10 værker vises ikke som andele.
Vi nævner ikke enkelte værker. Et værk, der vil kende sit eget resultat, kan køre DMARC-tjekket nedenfor. Journalister finder nøgletal og kontakt i presserummet, og baggrunden står i nyheden om fjernvarmeværkernes mailsikkerhed.