Sikkerhedsgruppe lækker 105 mailadresser

Den nystiftede it-sikkerheds-forening OSIA har brudt de mest basale sikkerhedsbestemmelser ved at udsende en informations-mail til 105 modtagere uden at sløre deres e-mail-adresser. Det er i lodret strid med Persondataloven. OSIA beklager dybt hændelsen, som skyldes en menneskelig fejl..

Den relativt nystiftede sikkerhedsforening OSIA har røde ører.

Det skyldes, at foreningen i en e-mail til 105 it-chefer, journalister, sikkerhedseksperter og sikkerhedansvarlige totalt har glemt at sløre modtagernes e-mail-adresser, som derfor har stået helt åbne og til fri afbenyttelse for alle de andre modtagere af e-mailen.

Det er i klart modstrid med tidligere afgørelser fra Datatilsynet, der med Persondataloven i hånden forlængst har slået fast, at afsenderen af et nyhedsbrev eller lignende skal sikre, at modtagernes personlige oplysninger ikke kommer i hænderne på uvedkommende.

Uacceptabel fejl
Den pågældende OSIA-e-mail - en invitation til et informationsmøde, hvor foreningen vil fortælle om sig selv og it-sikkerhed - er afsendt fra it-advokatfirmaet Von Haller, der sammen med TDC, Fort Consult, Netværk Danmark og Microworld Gruppen har stiftet OSIA.

- Der er sket en fuldstændig uacceptabel fejl, og vi beklager det dybt. Det er yderst uheldigt, at sådan noget sker for en organisation, der har med sikkerhed at gøre, siger Martin von Haller Grønbæk, stifter af advokatfirmaet Von Haller.

I den pågældende e-mail fastslår teksten ovenikøbet, at e-mailen er at 'betragte som fortrolig og er alene tilsigtet den person eller enhed, til hvem den er adresseret".

Ifølge Martin von Haller Grønbæk skyldes fejlen en medarbejder i hans firma, der kom til at sætte modtageradresserne i det forkerte felt.

Det siger persondatalovens § 41, stk. 3:

  • Den dataansvarlige skal træffe de fornødne tekniske og organisatoriske sikkerhedsforanstaltninger mod, at oplysninger hændeligt eller ulovligt tilintetgøres, fortabes eller forringes, samt mod, at de kommer til uvedkommendes kendskab, misbruges eller i øvrigt behandles i strid med loven. Tilsvarende gælder for databehandlere.
  • - Det er menneskelig fejl fra en ellers udmærket medarbejder, som ellers udmærket kender reglerne. Det er yderst uheldigt, og det er jo et bevis på, at uanset hvor meget uddannelse vi har, kan den slags ske, siger han.

    Langt fra de første

    Advokatfirmaet Von Haller og sikkerhedsforeningen OSIA er langt fra de første, der har brudt Persondataloven ved på lignende vis at udsende mange navne i fuld offentlighed i en e-mail.

    Tidligere har eksempelvis Forbrugerombudsmanden udsendt et nyhedsbrev med mere end 100 utilslørede adresser, ligesom også arrangørerne af forrige års Jean Michel Jarre-koncert i Nordjylland udsendte en e-mail med praktisk information til 5.000 personer uden at have sløret deres navne og e-mailadresser.

    Mest omtalt var dog udsendelsen af et nyhedsbrev fra swinger-sexklubben Adam og Eva i Vanløse ved København til mere end 1.700 ikke-slørede personer i foråret 2003. Her fremgik det klart og tydeligt af den utilslørede e-mail-adresseliste, at flere prominente personer fra blandt andet it-branchen var på sexklubbens mailing-liste.

    Dengang beklagede Adam & Eva brøleren, men trøstede sig dog med, at de fleste modtagere alligevel anvendte særlige, anonyme webmail-adresser til formålet.

    Computerworld Online modtager stadig jævnligt henvendelser fra danske internetbrugere, som uforvarende har fået deres e-mail-adresse sendt ud til hundredvis af modtagere af et nyhedsbrev.

    Læses lige nu

      Event: Årets CISO 2026

      Sikkerhed | København

      Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

      22 oktober 2026 | Gratis deltagelse

      Navnenyt fra it-Danmark

      Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

      Claus Berg

      Netip A/S

      Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

      Emil Holme Fisker

      Renewtech ApS

      Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

      Erik Ebert

      Pentos

      Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job