Fødselsdagstilbud: Prøv Politiken resten af året for 142 kr.

Styrelsen for Samfundssikkerhed anbefaler identitetskontrol med eksempelvis MitID eller fysisk fremmøde.

Styrelse opfordrer til øget kontrol efter CPR-sag

Styrelsen opfordrer til, at identitetskontrol som udgangspunkt er baseret på andre oplysninger end oplysninger fra CPR. Foto: Henning Hjorth
Styrelsen opfordrer til, at identitetskontrol som udgangspunkt er baseret på andre oplysninger end oplysninger fra CPR. Foto: Henning Hjorth

Myndigheder, organisationer og virksomheder bør supplere deres kontrol, så der ikke bliver udleveret følsomme oplysninger alene på baggrund af oplysninger som CPR-nummer, navn og adresse.

Sådan lyder det fra Styrelsen for Samfundssikkerhed i en pressemeddelelse.

Opfordringen kommer, dagen efter at Forsknings-, Uddannelses- og Digitaliseringsministeriet meddelte, at uvedkommende havde skaffet sig adgang til cirka 8,8 millioner borgeres oplysninger i CPR-systemet.

Hændelsen betyder ifølge Styrelsen for Samfundssikkerhed, at myndigheder, organisationer og virksomheder bør gennemgå deres processer for kontrol af borgeres identitet.

Som udgangspunkt opfordres der til, at identitetskontrol er baseret på andre oplysninger end oplysninger fra CPR.

Det kan eksempelvis være ved brug af MitID eller ved at sende en engangskode til et telefonnummer eller en mailadresse, som allerede er registreret.

Det kan også være ved at stille kontrolspørgsmål, der ikke alene bygger på oplysninger, som kan være lækket, og som tager udgangspunkt i den konkrete relation.

For en virksomhed kan det eksempelvis være et kunde- eller aftalenummer.

Styrelsen anbefaler også, at man beder borgeren møde fysisk op med legitimation, hvis henvendelsen handler om særlige ændringer af økonomisk eller sikkerhedsmæssig karakter.

Det er svært for mange virksomheder at komme i mål, når det kommer til cybersikkerhed ifølge Joen Magieres, som er chefkonsulent inden for digitalisering, teknologi og tele i Dansk Erhverv.

»Kun halvdelen af vores medlemmer har investeret i cybersikkerhedstiltag det seneste år, og det er også kun halvdelen, som har tænkt sig at gøre det det næste år«, siger han.

Joen Magieres forklarer, at virksomhederne oplever flere forskellige barrierer i forhold til at investere i cybersikkerhed.

Det handler blandt andet om manglende viden om cybersikkerhed inden for virksomheden.

Hertil kommer, at der ifølge Joen Magieres helt generelt mangler kompetencer på området i Danmark.

»Mange af vores medlemmer oplever, at de ikke kan ansætte de mennesker, der ved noget om det, fordi der ikke er nogen«, siger han.

Overordnet har Dansk Erhvervs anbefalinger til virksomheder ikke ændret sig, efter at det kom frem, at uvedkommende har fået adgang til CPR-numre.

Organisationen anbefaler blandt andet, at virksomheder uddanner medarbejdere, så de bliver bedre til at genkende svindelforsøg og kontrollere, hvem de taler med.

Opdateret kl. 13.45

ritzau

PodcastSe alle

© Alt materiale på denne side er omfattet af gældende lov om ophavsret. Læs om reglerne her