Knap 1,7 millioner navne på blandt andre forsikringskunder med tilknyttede helbredsoplysninger blev i strid med regler og aftaler overført til Ukraine i tre måneder. Den ansvarlige bag fejlen frarådede at underrette myndighederne, som loven kræver.

Firma forsøgte at skjule stor læk af forsikringskunders data

    Scalepoint Technologies har mange kunder i forsikringsbranchen.  Foto: Annika Byrde/POLFOTO
Scalepoint Technologies har mange kunder i forsikringsbranchen. Foto: Annika Byrde/POLFOTO
Lyt til artiklen

I 90 dage og 17 timer frem til 4. september 2019 blev knap 1,7 millioner navne med i nogle tilfælde tilkoblede fortrolige persondata og følsomme helbredsoplysninger lækket fra det digitale skadebehandlerfirma Scalepoint og eksponeret i det usikre tredjeland Ukraine. En aktindsigt fra Datatilsynet viser, at det store it-sikkerhedsbrud berører knap 900.000 danske forsikringskunder fra otte forskellige selskaber.

Korrespondancer viser, at en medarbejder i Topdanmark opdagede sikkerhedsbristen 4. september sidste år, hvorefter sikkerhedshullet blev lukket. Men da Scalepoint dagen efter orienterede de implicerede forsikringsselskaber om hændelsen, skete det med en anbefaling om ikke at anmelde sagen til myndighederne, hvilket databeskyttelsesloven (GDPR) ellers kræver:

Læs videre for 1 kr.

Du er godt i gang – få adgang til hele artiklen, alt på politiken.dk og dagens e-avis i en måned for kun 1 kr. Ingen binding.

Bliv abonnent nu
Allerede abonnent? Log ind
Stopskilt_glad

© Alt materiale på denne side er omfattet af gældende lov om ophavsret. Læs om reglerne her