Borger afslører kommune i sjusk med cpr-numre


Publiceret d. 20. januar 2012 kl. 13.05 | Antal kommentarer (5)


Annonce:
 
ANNONCE:
 
I Rebild i Jylland har kommunen alvorlige problemer med at håndtere borgernes følsomme oplysninger.

Computerworld fik en henvendelse fra en fortørnet borger i kommunen, der for to år siden henvendte sig til Rebild kommune for at gøre opmærksom på, at borgernes adresser og personnumre ligger og flyder på nettet.

Men der er ifølge ham, som af personlige grunde ikke ønsker sit navn nævnt, ikke blevet fjernet noget som helst siden hans henvendelse.

Computerworld kender personens identitet.

Søg på cpr
Computerworld har selv fundet følsomme oplysninger på kommunens webside af flere forskellige omgange.

Den enkleste måde var at skrive 'cpr' i det søgefelt, der er på kommunens forside. Herefter dukkede dokumenter med navn, adresse og cpr-numre op på resultatlisten.

man kan også få adgang til oplysningerne gennem en søgning i en offentlig database, der indeholder dokumenter om byggesager i kommunen.

Databasen har potentielt information om alle de adresser, der er i kommunen, og man kan søge på vejnavn og husnummer.

Her kunne Computerworld blandt andet finde et eksempel på en udskrift fra Det Centrale Person Register, hvor man i forbindelse med en byggesag, der daterer sig helt tilbage til 2004, finder navn, adresse og personnummer på den person, der søger en byggetilladelse til at opføre et hus.

I samme dokument kan man også finde oplysninger om forældrene til den person, der vil bygge.

Udskriften fra det Centrale Person Register viser nemlig personnummer på begge forældre med samtlige 10 cifre.

Lovbrud i kommunen
Sikkerhedsekspert Peter Kruse fra firmaet CSIS betegner episoden som "meget uheldig."

"Det er desværre noget, vi oplever jævnligt."

"Det er en klar overtrædelse af persondataloven, og det skal Datatilsynet skride ind overfor," siger han.

Og det vil Datatilsynet også gøre, lover man Computerworld.

"Vi kontakter Rebild kommune med det samme for at få lukket ned, og samtidig vil vi bede om en skriftlig redegørelse fra kommunen," siger kontorchef i Datatilsynet, Lena Andersen.




Kommentarer - Debatoversigt


cpr-numre
1 indlæg

Gladsaxe er åbenbart hurtigere ---
2 indlæg

Identifikation vs auhentifikation
1 indlæg

cprnr skal ikke være følsomt
1 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Vi vil snart opleve en helt ny bølge af apps til smartphones og tablet-pc'er, mener ekspert.
23. maj 2012 kl. 10.00 | læs »

Sikkerhedseksperter advarer om en ny browser-uafhængig orm, der spreder sig via Facebook, og som er skabt ved hjælp af værktøjet Crossrider til udvikling af browser-udvidelser.
23. maj 2012 kl. 09.30 | læs »

Investeringsbanker mistænkes for fup i forbindelse med Facebooks børsnotering. Det kan få konsekvenser.
23. maj 2012 kl. 08.31 | (1) | læs »

Lokalpolitikere har besluttet, at se stort på KMD's advarsler imod at sende pris-oplysninger videre til Kombit.
23. maj 2012 kl. 07.00 | læs »





 
White papers
The shared services model has attracted a lot of interest but what is it precisely?

Det er essentielt for sikkerheden i dit netværk, at systemerne holdes opdateret med...

Læs i dette white paper et historisk perspektiv over, hvordan udviklingen fra manuel til...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Hvis du har downloadet denne app, så har du måske hentet skadelig kode ned.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

IBM Danmark lader hovederne rulle.