Danske myndigheder sløser med persondata

Datatilsynet må oftere og oftere finde pegefingeren frem og skælde danske virksomheder og offentlige institutioner ud. Simple og alvorlige sikkerhedsbrister sker jævnligt i Danmark.

Tidligere i år havnede personlige oplysninger om 75 danskere i tilfældige postkasser. I de pågældende breve var der oplysninger om navn, adresse, cpr-nummer og en række økonomiske forhold. Personerne havde ikke været sløsede med deres personlige data. De var bare kunder hos Totalkredit.

En teknisk fejl var nemlig skyld i, at de pågældende årsrapporter, der indholdt oplysningerne, blev adresset forkert og dermed blottet for tredjeparter.

Og Totalkredit er ikke det eneste firma eller myndighed, der har snublet i datasikkerheden det seneste år.

Det afslører et kig ned over de behandlede sager fra Datatilsynet.

Linjer som "Offentliggørelse af personoplysninger" og ikke mindst ordet "sikkerhedsbrist" forekommer hyppigt på listen.

»I 2008 og det sidste års tid har vi set en stigning i sikkerhedsbrister. Desværre,« siger kontorchef i Datatilsynet Lena Andersen.

For eksempel har tilsynet i år færdigbehandlet en klage over det tidligere Århus Amt, der har offentliggjort personoplysninger om ikke mindre end 25.000 personer. Det skete via en publisering af et PowerPoint-dokument på Sundhed.dk.

Det minder om en tidligere omtalt sag tidligere på året, hvor Birthe Rønns ministerium måtte stå ret på grund af sløset behandling af personlige informationer.

Også Nordfyns Kommune har i årets løb haft problemer med at håndtere personlige oplysninger korrekt. Navn, adresse, hjemkommune, cpr-nummer og oplysninger om, hvilke unge, der havde været tilknyttet en institution for udsatte uge med sociale og adfærdsmæssige problemer kunne findes på nettet.

Andre aktuelle afgørelser kan ses på tilsynets hjemmeside.

Fælles for mange af sagerne er, at fejlene skyldes menneskelige smuttere og producerefejl eller mangler.

Samme opfattelse har kontorchef Lena Andersen. Hun mener ikke, at der er tale om ond vilje men for eksempel mangelfuld information fra ledere til ansatte om firmaet eller organisations ansvar.

IT- og Telestyrelsen har i øvrigt udgivet en folder, der skal fjerne en af de hyppige fejltagelser, nemlig mangelfuld sletning af de "skjulte" oplysninger i blandt andet Office-dokumenter.

Når en sag behandles af Datatilsynet, munder det ofte ud i, at den pågældende databehandler bliver bedt om at redegøre for fremtidige procedurer, at få oplysninger fjernet fra Googles cache og i de værste tilfælde skal synderen kontakte de berørte personer direkte.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere