Nødhjælpsorganisation sløser med virksomhedsdata

Det flyder med virksomhedsdata hos Folkekirkens Nødhjælps "PCFisk", hvor virksomheder kan donere deres computere. Dataene burde være slettet for længst, men det er ikke sket. Sikkerhedsekspert betegner det som uanstændigt. Det skriver IT-avisen ComON, der udkommer torsdag.

Det koster kun 1000 kroner at få et kig ind i en virksomheds regnskab eller kundebreve og anden følsom data. Det afslører en test, som ComON har foretaget med forskellige harddiske. Harddiskene kommer fra Folkekirkens Nødhjælps "PCFisk"-program, hvor forskellige danske virksomheder har doneret dem i den tro, at PCFisk ville slette dataene på de brugte computere inden de blev solgt videre for i snit omkring 1000 kroner.

»Det er jo fuldstændig uacceptabelt,« lyder det fra Henrik Johnsen, der er administrerende direktør i Mermaid Technology, der er et af de firmaer, hvis data ikke er blevet slettet ordentligt.

Og det skønt Folkekirkens Nødhjælp har underskrevet en skriftlig erklæring fra maj 2003 på, at man ville slette alle dataene på harddisken, så de ikke kunne genskabes igen.

»Vi - Folkekirkens Nødhjælp - Computergenbrug erklærer hermed, at vi vil slette enhver harddisk, af en hver type og konfiguration, der er udleveret gratis (...) på en sådan måde, at data ikke kan genetableres igen,« står der i erklæringen, som ComON har fået en kopi af.

Men det er altså stadig ikke sket her to år efter.
»Jeg har et underskrevet dokument, som siger, at de ville søge for, at de ting var slettet. Det var den betingelse, jeg stillede,« siger Henrik Johnsen.

Også hos en anden virksomhed, som dog ønsker at forblive anonym, har man doneret computere uden at dataene er blevet slettet.
»Jeg tror ikke, det er følsomme data, da det er gammelt. Men det, der irriterer mig er, at PCFisk sagde, at man ville rense diskene, og at vi derefter ville modtage et screeningcertifikat. Det certifikat har vi aldrig fået,« siger direktøren, som ikke vil have sit navn frem, fordi han er bange for, at sagen kan skade firmaets troværdighed.

Hos Folkekirkens Nødhjælp beklager man dybt.

»Den medarbejder, der har udleveret de her harddiske, har klart overtrådt sine beføjelser og de retningslinier, som vi har i butikken. Det må simpelthen ikke ske, og det vil ikke ske igen,« siger Henrik Stubkjær, der er Generalsekretær i Folkekirkens Nødhjælp.

Preben Andersen, sikkerhedsekspert ved DK-CERT mener dog, at det er værre end det. Han mener ikke, at det PCFisk foretager sig er anstændigt.

»Der kan først og fremmest være følsomme data på harddisken, som virksomheden ikke vil have ud. Men der kan også være informationer, som berører andre, som de ikke har interesse i kommer ud,« siger han.

Han mener, at PCFisk bør vise den service overfor donorene at alle følsomme data bliver slettet. Han tilføjer dog, at det som udgangspunkt er den databærende part, der har det største ansvar.
Hos Folkekirkens Nødhjælp vedkender man, at PCFisk har en forpligtelse over for donoren.

»Det siger sig selv, at virksomhederne skal kunne have fuld tillid til os,« siger Henrik Stubkjær og forklarer, at man nu har taget kontakt til de to virksomheder for at beklage situationen, og at det er planen at give virksomhederne en formel undskyldning og en forklaring ved et personligt møde.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Itm8 | IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datadrevet forretning: Skab enestående kundeoplevelser med viden og data i centrum

Data står i centrum, når du skal styrke kundeoplevelsen – eller det burde det i hvert fald gøre. På denne konference vil du møde eksperter indenfor CX og komme i dybden med, hvordan du sætter data, transparens og viden til at arbejde for dig i din Customer Experience-strategi.

07. maj 2024 | Læs mere


Kunstig Intelligens (AI) Masterclass - fra futuristisk idé til uundværlig ressource

Velkommen til en Masterclass om kunstig Intelligens (AI) og den transformative kraft, som kan tage din organisation og karriere til næste niveau. AI er gået fra at være en futuristisk idé til at blive en uundværlig ressource for virksomheder over hele verden og har allerede sat sit præg på den måde, som vi arbejder på, træffer beslutninger og kommunikerer med vores kunder.

07. maj 2024 | Læs mere


Parathed – Hvad gør din virksomhed, når I bliver ramt?

Cyberkriminalitet vokser som bekendt eksplosivt i takt med digitaliseringen i disse år og det kan være voldsomt dyrt at blive hacket. Potentielt kan det lægge jeres forretning helt ned, så I ikke kan rejse jer igen. Har jeres virksomhed styr på cybersikkerheden i en tid, der kalder på oprustning? Bliv inspireret til, hvad du som virksomhed kan gøre for at sikre virksomheden og medarbejdere, så I kan gå sikkert ind i fremtiden.

21. maj 2024 | Læs mere