Artikel top billede

(Foto: Povl D. Rasmussen)

Rejsekort lækker hundredevis af brugeres personlige data efter fejl i softwareopdatering

Hundredevis af Rejsekort-brugere har fået delt deres private data med andre efter sikkerhedsbrist i Rejsekortet.

754 brugere af Rejsekortet har fornylig oplevet, at private oplysninger som deres rejsekortnummer, navn og adresse samt cifre fra deres kreditkort er blevet sendt til andre brugere af rejsekortet, skriver Politiken.

Ifølge direktør Bjørn Wahlsten blev selskabet først opmærksom på, at der var noget galt, da der begyndte at komme henvendelser fra brugere, som kunne oplyse, at de havde modtaget brev med fremmede navne og adresser på.

Ifølge direktøren skyldes fejlen, at Rejsekortets it-leverandør, IBM, uden Rejsekortets vidende har gennemført en opdatering af et server-system, som har ført til fejlene.

"Nu skal vi have en redegørelse fra vores leverandører, så vi kan undersøge, hvordan pokker det her overhovedet kunne lade sig gøre," siger direktøren til Politiken.

Tidligere bøvl efter opdateringer

Der har tidligere været knas med Rejsekortet efter opdateringer af systemet.

Det skete blandt andet i oktober i fjor, hvor en række kunder pludselig blev opkrævet for store beløb efter en stor system-opdatering, hvor it-platformen blev flyttet fra Version 4 til Version 5.

Det kan du læse mere om her: Brugere ramt af kuk hos Rejsekortet efter stor it-opdatering.

Dengang lovede Bjørn Wahlsten ligeledes at 'diskutere' problemet med it-leverandøren Thales, som han ville have en forklaring fra.

Tidligere har Rejsekortet været ramt af et kæmpenedbrud efter en software-opdatering. Det skete i februar i fjor, hvor hele systemet gik ned, da en medarbejder kom til at installere en forkert opdatering, så ingen brugere i en periode kunne anvende systemet.

Det kan du læse mere om her: Menneskelig fejl bag Rejsekortets kæmpenedbrud.

Franske Thales har i øvrigt betalt mere end en milliard kroner i bod for at have været mere end seks år forsinket med løsningen.

Det kan du læse mere om her: Rejsekort-leverandør betalt mere end en milliard kroner i bod

Rejsekortet gemmer alle oplysninger om ind- og udtjekning i fem år.

Alle oplysninger gemmes i en stor database, der indeholder data om mere end 100 millioner rejser.

Efter fem år fjernes de personlige dele af oplysningerne, mens andre dele gemmes med henblik på forskelligt analysearbejde.

Knap 900 personer har normalt adgang til de personlige oplysninger om den enkelte rejsendes ind- og udtjekninger med Rejsekort. Også Skat og politiet har normalt mulighed for at få adgang.

Læs også:

Rejsekort-leverandør betalt mere end en milliard kroner i bod

Efter software-opdatering: 2.400 opkald om dagen til Rejsekortet

Rejsekortet: Vi er ikke stolte af den nuværende løsning

Menneskelig fejl bag Rejsekortets kæmpe-nedbrud




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere