Derfor er du nødt til at fortælle om dine data-bøffer

Du er nødt til at acceptere, at nogle virksomheder og offentlige myndigheder sjusker med dine personlige data. Det handler om at begrænse skaden.

Artikel top billede

Læs også:
Du skal tvinges til at fortælle om dit firmas databrud

Her er smuthullet i den nye persondata-love

Vi er nødt til at erkende, at der i en digital verden sker databrud. Derfor er størst mulig gennemsigtighed den eneste vej frem.

Det er meldingen fra Rådet for større it-sikkerhed, der pris på, at EU nu vil ændre loven, så virksomheder fremover er forpligtiget til at oplyse om databrud.

"Det er et fornuftigt princip, at man - hvis man bevidst eller ubevidst har gjort noget, der kommer borgerne til skade - på al mulig måde hjælper med at begrænse skaderne," siger formanden, Christian Wernberg-Tougaard.

Allerede i 2009 opfordrede Rådet for større it-sikkerhed daværende videnskabsminster Helge Sander til at indføre en såkaldt notifikations-pligt, men det er altså først med EU's tiltag, at der sker noget.

Hvor er konsekvenserne?

Men selvom en oplysningspligt er "et rigtigt skridt på vejen," er der stadig flere udfordringer ved modellen.

"Man kunne måske efterlyse, at der var nogle konsekvenser," siger Christian Wernberg-Tougaard.

Han peger på, at man som forbruger kan drage den konsekvens, at man ikke længere vil handle i virksomheder, der ikke har passet godt nok på ens data.

"Det er bare lidt svært, hvis det er offentlige virksomheder, det drejer sig om. Man kan ikke stoppe med at betale skat, selvom SKAT har fjumret."

Alligevel vil Christian Wernberg-Tougaard ikke sige ja eller nej til muligheden for at tildele bøder eller indføre andre former for sanktioner.

"Vores udgangspunkt er, at jo længere man kan komme ad frivillighedens vej, jo bedre. Men vi udelukker ikke nogen instrumenter. Vi har bare ikke taget stilling til det endnu."

Skal ramme de rigtige

Christian Wernberg-Tougaard forklarer, at bøder kan komme til at ramme skævt, fordi det er de virksomheder, der rent faktisk lever op til oplysningspligten, der kommer til at betale, mens dem, der holder databrud skjult, går fri.

"Det tror jeg desværre, at man må affinde sig med. Hvis en virksomhed vil putte med et databrud, er svært at gøre noget ved."

"Personligt mener jeg, at dem, man bør straffe - og det kan være ganske hårdhændet - er dem, der ikke overholder notifikationspligten," siger han.

Dermed ligger Rådet for større it-sikkerhed på linje med Dansk Industri, der også bifalder EU-tiltaget - men samtidig har peget på, at det ikke stopper problemet med databrud og kan ramme skævt.

"De virksomheder, der har enormt godt styr på sikkerheden, er dem, der opdager, at de har tabt kundedata og derfor er nødt til at offentliggøre det. Alle de virksomheder og myndigheder, der ikke har styr på noget som helst, mister mindst ligeså mange data - de finder bare ikke ud af det," udtalte sikkerhedskonsulent Henning Mortensen i sidste uge.

Læs også:
Du skal tvinges til at fortælle om dit firmas databrud

Her er smuthullet i den nye persondata-love

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    It-løsninger | Online

    Business Central 2026: AI, Power Apps og branchemoduler

    Få hands-on viden om, hvordan du kan skalere din virksomhed med AI, Power Apps og branchemoduler i Dynamics 365 Business Central.

    Sikkerhed | København S

    Roundtable: Sådan forbereder du virksomheden på næste trusselsbillede

    Verden er i opbrud. Voldsomme geopolitiske forandringer, fortsat krig i Europa og konstante cyberangreb stiller helt nye krav til danske virksomheder. Trusselsbilledet ændrer sig fra uge til uge - og det kræver både politisk forståelse,...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura