Du skal have besked når dine data lækkes

Klumme: Snart får du krav på at få besked, hvis dine data bliver mistet. Og det vil højne it-sikkerheden. Se her hvordan.

Artikel top billede

821 gange i løbet af et år mistede britiske myndigheder og virksomheder personfølsomme data om borgerne. Det er 10 gange så mange som for fem år siden.

Tallene fremgår af statistikker fra landets Information Commissioner's Office.

De bygger på information, som virksomheder og myndigheder selv er kommet med.

Dermed kan der have været flere sager, som blot ikke er blevet anmeldt.

Jeg ville gerne kende de reelle tal. Og det får jeg måske mulighed for i fremtiden.

Siden jeg begyndte som chef i Dk-Cert, har jeg slået til lyd for, at det skal være lovpligtigt at informere ofrene om det, når man har mistet data om dem.

Det gælder, hvad enten datatabet er sket hos en virksomhed, en myndighed eller fra en privat webtjeneste.

Sådan et krav kan føre til to væsentlige fordele for it-sikkerheden. Dem vender jeg tilbage til.

Nu kommer en EU-forordning til hjælp. Forordningen, der er på vej gennem EU-maskineriet, handler om beskyttelse af persondata.

Undgå misbrug

Ja, det lyder kedeligt. Men det er vigtigt.

Det handler nemlig om, hvordan data om dig og mig bliver behandlet.

Hvordan vi undgår, at virksomheder og myndigheder misbruger de data, vi giver dem adgang til.

Vi afleverer nemlig stadig flere oplysninger om os selv. Virksomheder som Facebook og Google har opbygget en hel forretning på at sælge viden om deres brugere.

Derfor er det uhyre vigtigt, at EU arbejder for at give os bedre beskyttelse mod misbrug og tab af vores egne data.

En af de nye regler går netop ud på, at alle der behandler persondata, bliver forpligtet til at oplyse om det, hvis de mister data.

Derfor er det en god beslutning

Hvis det er muligt, skal det ligefrem ske inden for et døgn efter, at det er opdaget.

Virksomheden eller myndigheden skal anmelde datatabet til den relevante myndighed.

Herefter skal også de berørte personer have besked.

Forslaget ventes førstebehandlet i Europa-Parlamentet til februar.

Krav indført i USA

I USA har flere stater indført krav om offentliggørelse af datatab.

Det er utvivlsomt en medvirkende årsag til, at vi i dag får kendskab til langt flere sager end tidligere.

En anden årsag kan være, at vi behandler flere data elektronisk og dermed også får flere sager, hvor data kommer i de forkerte hænder.

Åbenhed giver fordele

Jeg ser frem til, at EU-forslaget bliver indført.

Det vil medføre en langt større åbenhed om sikkerhedshændelser, end vi ser i dag.

Det ser jeg to store fordele ved.

For det første medfører kravet om åbenhed, at virksomheder og myndigheder får et større incitament til at beskytte data.

De ved, at hvis de begår fejl, skal de fortælle de berørte personer om det.

Det kan medføre, at de mister dem som kunder eller får dårlig omtale. Derfor vil de gøre mere for at undgå datatab.

For det andet åbner det for informationsudveksling: Når en organisation har været ude for at tabe data, offentliggør den det.

Det kan andre organisationer lære af: De kan høre om, hvad der er gået galt, og rette deres egne forholdsregler til.

Efterhånden vil en kultur af åbenhed medføre bedre it-sikkerhed. Og det vil gavne os alle.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Executive Conversations: Kina, Trump og AI-ledelse

    Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

    Infrastruktur | København

    Cloud & infrastruktur 2026: AI, afhængighed og digital handlefrihed

    Cloud er strategisk infrastruktur og fundament for AI, drift og innovation. Geopolitik og regulering ændrer leverandørvalg og dataplacering. Computerworld samler beslutningstagere om afhængighed, europæiske alternativer og digital handlefrihed.

    Digital transformation | Aarhus C

    Computerworld Summit 2026 - Aarhus

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S