Norsk mesterhack umulig i Danmark

I Norge mistede op til 60.000 deres identitet, men den norske Tele2-sag vil ikke være mulig i Danmark, hvis blot hjemmesider overholder persondataloven.

I Norge er tusindvis af personers navne og CPR-numre faldet i hænderne på en hacker, som udnyttede to hul i it-sikkerheden. Selv direktøren for det norske Datatilsyn mistede sin identitet og fik således et mobilabonnement tilsendt med posten, som hackeren havde bestilt til ham.

I Danmark behøver vi dog ikke være ængstelige.

Hvis blot virksomheder, offentlige myndigheder og foreninger overholder persondataloven, så er danskernes personlige oplysninger i sikre hænder.

Den norske hackeren havde skrevet et program, der dannede personnumre på baggrund af fødselsdatoer. Numrene blev derpå testet hos den offentlige tjeneste altinn.no, så ikke-gyldige numre blev sorteret fra. De gyldige personnumre blev derpå brugt til at hacke Tele2s norske hjemmeside, hvor gerningsmanden foretog et kreditcheck, hvilket gav automatisk opslag i folkeregistret. På den måde fik hackeren adgang til navn, adresse og kreditvurdering hos hver indehaver af personnumrene.

Men i Danmark kan man ikke bruge CPR-nummeret alene til at få oplysninger med.

»Det er vigtigt for både offentlige myndigheder og private virksomheder, at man ikke må basere sin datasikkerhed på personnummeret som adgangskode til de oplysninger, der er registreret,« står der på Datatilsynets hjemmeside.

Derfor vurderer IT-sikkerhedseksperten Ole Schmitto fra eSec, at en hacker ikke på samme måde vil kunne trække personlige oplysninger ud via danske hjemmesider.

I øvrigt oplyser direktør i Datatilsynet, Janni Christoffersen, at Datatilsynets rolle ikke er at holde opsyn med alle hacker-trusler, men at sikre ordentlige retningslinjer for behandling af fortrolig data i Danmark.

»Best practice rykker sig hele tiden, og der følger vi jo med i udviklingen,« fortæller Janni Christoffersen, der dog ikke selv har nogen kommentarer til, om den norske sag ville kunne gentage sig i Danmark.

Men Datatilsynet vil tage kontakt til de norske kolleger for at se, om der er noget, tilsynet kan lære af den norske sag.

»Selv om Datatilsynet prøver at følge med med, kan tilsynet selvsagt ikke holde opsyn med, om alle danske hjemmesider lever op til loven,« beretter Janni Christoffersen. Hvis Datatilsynet får henvendelser, om at sikkerheden på en hjemmeside ikke er i orden, så reagerer Datatilsynet på dem.

»Men hvis der er tale om decideret hackning - altså at nogen har ondt i sinde og vil hacke - så er det i første
omgang en sag for politiet,« siger Janni Christoffersen. Datatilsynet vil derudover

Datatilsynet får dog løbende henvendelser fra virksomheder og myndigheder, der vil have oplysninger om persondataloven. Her giver Datatilsynet vejledning og sørger blandt andet for, at CPR-nummeret ikke bliver brugt som et password til at få andre oplysninger.

På sin hjemmeside har det norske Datatilsyn fortalt, at det er afhængigt af årvågne borgeres hjælp, hvis de skal finde sikkerhedssvagheder ved norske hjemmesider.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS