Borger afslører kommune i sjusk med cpr-numre

På en dansk kommunes hjemmeside finder man let borgernes cpr-numre. Et enkelt søgeord på forsiden giver adgang til massevis af følsomme oplysninger.

I Rebild i Jylland har kommunen alvorlige problemer med at håndtere borgernes følsomme oplysninger.

Computerworld fik en henvendelse fra en fortørnet borger i kommunen, der for to år siden henvendte sig til Rebild kommune for at gøre opmærksom på, at borgernes adresser og personnumre ligger og flyder på nettet.

Men der er ifølge ham, som af personlige grunde ikke ønsker sit navn nævnt, ikke blevet fjernet noget som helst siden hans henvendelse.

Computerworld kender personens identitet.

Søg på cpr
Computerworld har selv fundet følsomme oplysninger på kommunens webside af flere forskellige omgange.

Den enkleste måde var at skrive 'cpr' i det søgefelt, der er på kommunens forside. Herefter dukkede dokumenter med navn, adresse og cpr-numre op på resultatlisten.

man kan også få adgang til oplysningerne gennem en søgning i en offentlig database, der indeholder dokumenter om byggesager i kommunen.

Databasen har potentielt information om alle de adresser, der er i kommunen, og man kan søge på vejnavn og husnummer.

Her kunne Computerworld blandt andet finde et eksempel på en udskrift fra Det Centrale Person Register, hvor man i forbindelse med en byggesag, der daterer sig helt tilbage til 2004, finder navn, adresse og personnummer på den person, der søger en byggetilladelse til at opføre et hus.

I samme dokument kan man også finde oplysninger om forældrene til den person, der vil bygge.

Udskriften fra det Centrale Person Register viser nemlig personnummer på begge forældre med samtlige 10 cifre.

Lovbrud i kommunen
Sikkerhedsekspert Peter Kruse fra firmaet CSIS betegner episoden som "meget uheldig."

"Det er desværre noget, vi oplever jævnligt."

"Det er en klar overtrædelse af persondataloven, og det skal Datatilsynet skride ind overfor," siger han.

Og det vil Datatilsynet også gøre, lover man Computerworld.

"Vi kontakter Rebild kommune med det samme for at få lukket ned, og samtidig vil vi bede om en skriftlig redegørelse fra kommunen," siger kontorchef i Datatilsynet, Lena Andersen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI og machine learning i praksis: Fokus på teknologi og best practice

Vi kender til kunstig intelligens og machine learning, men hvordan udnytter vi dem i praksis? Hør om de aktuelle erfaringer med AI og machine learning, og bliv endnu klogere på fremtidens mulige tendenser, når det kommer til AI og machine learning.

02. marts 2021 | Læs mere


It-sikkerhedskontroller og -processer (How to)

Flere organisationer end nogensinde før bliver udsat for cyberangreb af hackere, der hele tiden finder nye veje og metoder, som de kan udnytte til at trænge ind i virksomhedernes systemer. På dette event kigger vi nærmere på, hvordan man opsætter de nødvendige it-sikkerhedskontroller og gør god brug af eksempelvis incident response, log management, penetrationstesting, awareness-træning, sikkerhedsopsætning og meget andet.

03. marts 2021 | Læs mere


Roundtable: Start opgøret med kompleksitet og det manglende overblik: Få styr på mulighederne og planen

Overblik og kompleksitet er derfor i fokus på dette digitale roundtable, hvor vi deler erfaringer fra digitale ledere i danske virksomheder. Her kan du blandt andet kan høre om, hvordan du bedst muligt sikrer dig overblik og reducerer kompleksiteten af dine it-systemer.

09. marts 2021 | Læs mere






Computerworld
Trump bønfalder Helle Thorning: Giv mig min Facebook-konto tilbage
Facebooks tilsynsråd, der har Helle Thorning-Schmidt i spidsen, har modtaget en erklæring fra Donald Trump, som ønsker at få genoprettet adgangen til sin Facebook og Instagram-konto.
CIO
Der findes ikke noget vigtigere for din virksomhedskultur end psychological safety
Klumme: Forskningen er entydig: Vidensarbejde er mere effektiv, når du tør stille spørgsmål, rejse kritik og indrømme fejl helt uden frygt for at blive straffet eller gjort til grin. Hvis du ikke har fokus på denne del af din virksomhedskultur, så lever din virksomhed og dine medarbejdere ikke op til deres fulde potentiale.
Job & Karriere
IBM Danmark trækker tilbud om frivillige fratrædelser tilbage for stort antal ansatte: "IBM har taget røven på sine ansatte"
Som led i IBM Danmarks store fyringsrunde fik 130 ansatte grønt lys til at forlade selskabet på en frivillig fratrædelsesordning. Men nu har IBM Danmark trukket det oprindelige tilbud tilbage for størstedelen af de ansatte.
White paper
Overser du muligheder for at optimere din Dynamics-investering?
Der er omfattende og ofte oversete muligheder for at understøtte centrale forretningsprocesser med Dynamics 365 Finance & Operations.