Artikel top billede

Du er en gris med dine følsomme data

Hver anden dansker afleverer helt frivilligt personfølsomme oplysninger som cpr-nummer i kombination med navn og adresse. Helt unødvendigt og farligt, siger Forbrugerrådet.

Læs også:

Sony indrømmer: Hackere kan have dit kreditkort

Farlige data skovles ud på nettet via sociale netværk

Halvdelen af danskerne er klar til at give personlige og følsomme oplysninger væk for at vinde en iPad. Personlige oplysninger, der kan anvendes til identitetstyveri.

Forbrugerrådet har i et eksperiment set på, hvor let det er at få lokket oplysninger ud af danskerne.

Det gjorde rådet i en fiktiv quiz, hvor lokkemaden var en præmie i form af en iPad.

For at deltage i konkurrencen, blev man ikke kun bedt om at oplyse sit navn og e-mail. Forbrugerrådet forsøgte nemlig også at lokke deltagerne til at oplyse cpr-nummer og betalingskortoplysninger.

"Det ville selvfølgelig ikke være i orden, hvis det var alvor. Men det var det ikke. Formålet var, at se hvor mange, der var villige til at give oplysninger," siger jurist Anette Høyrup fra Forbrugerrådet, der samtidig fortæller, at ingen oplysninger er blevet gemt.

6.000 valgte at gennemføre konkurrencen og 3.000 personer, altså halvdelen af quiz-deltagerne, indtastede personfølsomme oplysninger.

"Det understreger behovet for, at flere bliver opmærksomme på risikoen ved for eksempel konkurrencer på nettet," siger Anette Høyrup.

CPR er ikke til nettet

CPR-numre og andre personfølsomme oplysninger ligger og flyder masser af steder på nettet, og det er en potentiel bombe, som i stigende grad udnyttes af net-kriminelle til identitetstyveri, lyder det fra rådet.

Forbrugerrådet opfordrer derfor til, at der strammes op.

"Det er ikke godt nok, at virksomheder opbevarer personoplysninger i et almindeligt regneark. De enkelte data skal sikres med kryptering eller lignende," siger Anette Høyrup.

Det er altså ikke nok, at der bygges en digital mur rundt om virksomhedens netværk. Data skal sikres helt ned i den enkelte celle i regnearket.

"Hvis data ikke sikres, kan virksomheder ved et digitalt indbrud miste store mængder følsomme informationer om deres kunder. Som det skete for spilgiganten Sony," siger hun. 

Politisk ansvar 
Forbrugerrådet vil gerne have renset ud i efterspørgslen efter CPR-numre.

"Mange virksomheder spørger efter CPR-nummeret uden at have brug for det. Det skal der laves om på, så CPR-nummeret kun skal opgives, hvor det er helt nødvendigt. Folks fulde identitet ligger og flyder rundt omkring i databaser, og det øger risikoen for identitetstyveri," vurderer Anette Høyrup.

Det er svært for brugerne at løfte denne opgave, siger Forbrugerrådet, der opfordre til, at politikerne og erhvervslivet får løst problemet.

"Brugerne skal dog også lære, at være meget mere påpasselige med at udlevere oplysningerne," siger Anette Høyrup til Computerworld.

Læs også: Sony indrømmer: Hackere kan have dit kreditkort

Farlige data skovles ud på nettet via sociale netværk




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere