(arkivfoto)
Foto: Christian Klindt Sølbeck

(arkivfoto)

Digitalt

Fakta om databeskyttelse: Myndighederne har sjusket og fejlet flere gange

De seneste år har der været talrige eksempler på myndigheder, som ved fejl eller sjusk har spredt borgeres følsomme privatdata.

Digitalt

Eksempel 1: Rigspolitiet 2012

I 2012 fik hackere adgang til politiets indre systemer og downloadede over flere måneder store mængder data, heriblandt cpr-numre fra kørekortregistret. Datatilsynet konkluderede i 2015, at det blandt andet var muligt for hackerne at få adgang til oplysningerne, fordi Rigspolitiet og it-leverandøren CSC ikke havde gjort tilstrækkeligt for at afskære systemerne fra internettet.

En dansk statsborger og en svensk statsborger blev i 2014 idømt henholdsvis 6 måneder og 3 et halvt års fængsel for at stå bag hackerangrebet.

Eksempel 2: CPR-kontoret 2014

På vegne af CPR-kontoret offentliggjorde it-leverandøren CSC i 2014 en opdateret udgave af Robinsonlisten, som indeholder oplysninger om danskere, der ikke ønsker at blive kontaktet med reklamer. It-leverandøren havde dog begået en alvorlig fejl: De 900.000 danskere på listen var alle opført med deres cpr-numre.

18 virksomheder nåede at downloade listen, før fejlen blev opdaget. Datatilsynet vurderede, at fejlen var særligt alvorlig, fordi cpr-numrene blev offentliggjort sammen med navn og adresse på dem, de tilhørte.

Eksempel 3: Statens Serum Institut 2015

I februar 2015 sendte Statens Serum Institut to cd’er med mere end 5 millioner danskeres cpr-numre og sundhedsoplysninger til Dansk Statistik med anbefalet brev.

Men da Post Danmark lavede en fejl i leveringen, endte cd’erne med de følsomme oplysninger i stedet hos Chinese Visa Application Centre. Det kinesiske visumcenter åbnede brevene med cd’erne, men afviser at have kigget på de ukrypterede oplysninger på dem.

Eksempel 4: Digital Pladsanvisning 2017

En borger opdagede i 2017, at det i 12 år har været muligt at hente cpr-oplysninger fra den kommunale Digital Pladsanvisning. Systemet, der bruges til at skrive børn op til dagtilbud, indholdt nemlig en søgefunktion til cpr-numre.

Den funktion kunne benyttes til at finde ud af, hvilket navn der hørte til et cpr-nummer, man kendte i forvejen, men det var også muligt at få fat i ukendte cpr-numre ved at søge på tilfældige tal, indtil et navn dukkede op.

Redaktionen anbefaler:

Læs mere:

Mest læste

  • Annonce

Annonce

For abonnenter

Annonce

Forsiden

Annonce