Danske myndigheder sløser med persondata

Datatilsynet må oftere og oftere finde pegefingeren frem og skælde danske virksomheder og offentlige institutioner ud. Simple og alvorlige sikkerhedsbrister sker jævnligt i Danmark.

Tidligere i år havnede personlige oplysninger om 75 danskere i tilfældige postkasser. I de pågældende breve var der oplysninger om navn, adresse, cpr-nummer og en række økonomiske forhold. Personerne havde ikke været sløsede med deres personlige data. De var bare kunder hos Totalkredit.

En teknisk fejl var nemlig skyld i, at de pågældende årsrapporter, der indholdt oplysningerne, blev adresset forkert og dermed blottet for tredjeparter.

Og Totalkredit er ikke det eneste firma eller myndighed, der har snublet i datasikkerheden det seneste år.

Det afslører et kig ned over de behandlede sager fra Datatilsynet.

Linjer som "Offentliggørelse af personoplysninger" og ikke mindst ordet "sikkerhedsbrist" forekommer hyppigt på listen.

»I 2008 og det sidste års tid har vi set en stigning i sikkerhedsbrister. Desværre,« siger kontorchef i Datatilsynet Lena Andersen.

For eksempel har tilsynet i år færdigbehandlet en klage over det tidligere Århus Amt, der har offentliggjort personoplysninger om ikke mindre end 25.000 personer. Det skete via en publisering af et PowerPoint-dokument på Sundhed.dk.

Det minder om en tidligere omtalt sag tidligere på året, hvor Birthe Rønns ministerium måtte stå ret på grund af sløset behandling af personlige informationer.

Også Nordfyns Kommune har i årets løb haft problemer med at håndtere personlige oplysninger korrekt. Navn, adresse, hjemkommune, cpr-nummer og oplysninger om, hvilke unge, der havde været tilknyttet en institution for udsatte uge med sociale og adfærdsmæssige problemer kunne findes på nettet.

Andre aktuelle afgørelser kan ses på tilsynets hjemmeside.

Fælles for mange af sagerne er, at fejlene skyldes menneskelige smuttere og producerefejl eller mangler.

Samme opfattelse har kontorchef Lena Andersen. Hun mener ikke, at der er tale om ond vilje men for eksempel mangelfuld information fra ledere til ansatte om firmaet eller organisations ansvar.

IT- og Telestyrelsen har i øvrigt udgivet en folder, der skal fjerne en af de hyppige fejltagelser, nemlig mangelfuld sletning af de "skjulte" oplysninger i blandt andet Office-dokumenter.

Når en sag behandles af Datatilsynet, munder det ofte ud i, at den pågældende databehandler bliver bedt om at redegøre for fremtidige procedurer, at få oplysninger fjernet fra Googles cache og i de værste tilfælde skal synderen kontakte de berørte personer direkte.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere