Dansk teleselskab skal redegøre for CPR-sjusk

Efter sjusk med CPR-sikkerheden forlanger CPR-kontoret nu en skriftlig redegørelse fra dansk teleselskab.

Artikel top billede

Læs også:

Efter CPR-sjusk: Telefirmaer trues med hårde straffe

Stort sikkerhedshul: Så nemt kan man stjæle dit cpr-nummer

Sådan vil CPR-kontor stoppe misbrug af CPR-numre

CPR-kontoret forlanger nu en skriftlig redegørelse fra Telenor.

Virksomheden skal redegøre for, hvorfor det på flere af Telenors bestillingsportaler var muligt at skaffe sig adgang til andre folks CPR-numre.

"Vi har bedt Telenor om en nærmere redegørelse omkring situationen, herunder hvordan de vil sikre, at deres løsninger bringes i overensstemmelse med vores vilkår," siger Carsten Grage, der er kontorchef ved CPR-kontoret.

CPR-kontoret vil også afholde møde med teleselskabernes brancheforening omkring CPR-situationen.

Baggrunden for undersøgelserne er, at to it-studerende i maj og oktober afslørede kæmpe huller i CPR-sikkerheden ved flere teleselskabers bestillingsportaler.

Vil ikke begrænse brugen af CPR-registeret

Midt i oktober udtalte CPR-kontoret, at man ville overveje, om det overhovedet skulle være muligt at bruge CPR-registret oplysninger til validering.

Men nu trækker CPR-kontoret i land.

"Vi har ikke besluttet os for at begrænse adgangen. Jeg tager nu et møde med telebrancheforeningen og dens medlemmer, hvor vi drøfter situationen. Når erfaringerne fra det møde forelægger, så forventer jeg, at det stadig er vores holdning, at der er adgang til CPR-registret," siger Carsten Grage.

Har kun lukket for adgang i få tilfælde

Som administrator af CPR-registret har CPR-kontoret mulighed for at lukke ned for adgangen til CPR-registret, hvis en virksomhed ikke behandler oplysningerne på en korrekt måde.

Det er dog en mulighed, som CPR-kontoret ikke har benyttet sig flittigt af. Det fortæller Carsten Grage, der i de sidste 10 år har været ansvarlig for at håndtere brugen af CPR-registret.

"Det er omkring én eller to gange, hvor det har været nødvendigt at lukke for adgangen," siger Carsten Grage.

Er det for svært for CPR-kontoret at kontrollere virksomhedernes brug af CPR-informationer?

"Jeg vil ikke sige, at antallet af nedlukninger er udtryk for, at det er for svært at kontrollere virksomhederne. Vi forventer jo, at de som professionelle aktører overholder vores vilkår, herunder persondataloven, og sikrer at personhenførbare oplysninger ikke kommer uvedkommende til kendskab," mener Carsten Grage.

Adgangen lukkes kun i særlige tilfælde

CPR-kontoret mener ikke, at det er sets opgave at kontrollere virksomhedernes CPR-sikkerhed. Det er derimod op til virksomhederne selv at leve op til persondatalovgivningen.

Det betyder i realiteten, at der ikke er nogen kontrol med CPR-oplysningerne?

"Det er rigtigt, at vi ikke foretager en kontrol af, hvorvidt oplysningerne, der indhentes fra CPR-registret bliver behandlet i overensstemmelse med persondataloven. Det er op til den enkelte virksomheden eller myndighed at overholde gældende lovgivning og CPR-kontorets vilkår," siger Carsten Grage.

Læs også:

Teleindustrien helt blank overfor politiske trusler

Efter CPR-sjusk: Telefirmaer trues med hårde straffe

Stort sikkerhedshul: Så nemt kan man stjæle dit cpr-nummer

Sådan vil CPR-kontor stoppe misbrug af CPR-numre

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Jura | København Ø

    Compliance Day 2025

    Få de nyeste indsigter fra eksperter om, hvordan du navigerer i et komplekst compliance-landskab, når vi samler viden om alt fra NIS2, AI Act, CRA, DORA til GDPR og SCHREMS2.

    Sikkerhed | Klampenborg

    Årets CISO 2025

    Danmarks stærkeste program om cybersikkerhed. Mød finalisterne til Årets CISO 2025, hør aktuelle oplæg og få skarpe indsigter i sikkerhed, systemer og ledelse. Tilmeld dig og bliv opdateret på it-sikkerhed i praksis.

    Sikkerhed | Klampenborg

    Digitaliseringen skaber muligheder – og sårbarheder. Beredskab er løsningen.

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
    Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job