BREAKING:Han er Danmarks bedste it-sikkerhedsansvarlige: Sune Aggergaard Mortensen er Årets CISO 2022

Artikel top billede

Foto: Povl D. Rasmussen. (Foto: Povl D. Rasmussen)

Skat efter CPR-hacking: Vi er bekymrede

Flere offentlige registre kan være hacket, efter at politiet har fået stjålet flere millioner CPR-numre i sine registre.

Mens politiet erkender, at der er blevet downloadet og kopieret millionvis af CPR-numre og andre oplysninger fra nogle af ordensmagtens registre i det store CSC-hack, huser samme mainframe-anlæg hos CSC også dataregistre fra andre myndigheder.

Det drejer sig blandt andet om SKAT, CPR-registret og Moderniseringsstyrelsen, der blandt andet har Statens Lønsystem liggende hos den amerikanske it-gigants servere i Danmark. 

"Det er ikke konstateret, at gerningsmændene skulle have haft adgang til disse registre, hentet oplysninger i dem eller ændret oplysninger, men det kan ikke udelukkes," lød det i Rigspolitiets pressemeddelelse i går, da CSC-hacket blev afsløret - knap halvanden år efter at det blev iværksat.

Flere gange i denne pressemeddelelse og i andre sammenhænge fremgår det, at politiet reelt ikke har det helt store, forkromede overblik over situationen. 

Bekymrende udvikling

Hos Skat ser it-direktør Jan Topp Rasmussen med største alvor på situationen.

Han skynder sig dog at sige, at Skat ikke har nogen indikationer på, at hackerne har haft held og dygtighed til at komme ind til Skats data og registre hos CSC.

"Vi forholder os til politiets efterretninger og har ingen grund til at tro, at vores data er blevet kompromitterede. Men udviklingen er virkelig bekymrende, og vi har løbende møder med CSC omkring alle aspekter af driften - herunder sikkerhed", siger Jan Topp Rasmussen til Computerworld.

I tæt dialog efter hackerangreb

Han fortæller, at Skat og CSC lige nu drøfter, om der skal foretages ekstra sikkerhedstiltag oven på den højaktuelle sag om hacking af politiets registre.

"Vi er blandt andet interesserede i, om der er yderligere sikkerhedskrav til opbevaringen af vores data, men jeg kan ikke komme ind på konkrete løsninger af sikkerhedsmæssige årsager," lyder det fra Jan Topp Rasmussen.

Skats it-direktør siger, at han er bekymret oven på den viden, der er kommet frem i kølvandet på hackingen af politiets registre, men da der tilsyneladende ikke er pillet i Skats egne data, slår han koldt vand i blodet.

Derfor har Skat indtil videre ikke overvejet leverandør-skifte efter gårsdagens afsløring.

Minister vil undersøge CPR til bunds

Om en af Danmarks digitale data-diamanter, CPR-registret, er blevet kompromitteret, er endnu også uvist.

Men den ansvarlige for registret, økonomi- og indenrigsminister Margrethe Vestager (R), har bedt om at få sat en undersøgelse i gang, der skal belyse sikkerheden i CPR-systemet.

"Det er vigtigt, at vi får et overblik over, om vi skal tage særlige forholdsregler i relation til CPR-systemet, så vi kan sikre systemet bedst muligt. Jeg har også bedt om en redegørelse fra CSC for, hvorfor jeg først er blevet orienteret så sent i forløbet," lyder det i en pressemeddelelse fra Margrethe Vestager.

Det har ikke været muligt at få en kommentar fra Moderniseringsstyrelsen, da styrelsen holder personaledag i dag fredag og ikke svarer sine telefoner.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan får du effektiv drift og udnytter de nye muligheder med Microsoft Dynamics 365

På denne konference kan du derfor få indblik i nyhederne i Microsoft Dynamics 365, erfaringer med udrulning af systemerne samt nyttig viden fra en række centrale leverandører om valgmulighederne i det omfattende system og erfaringerne ind til nu.

06. oktober 2022 | Læs mere


Cyber Security Strategy Trends 2022

Vi kan ikke komme uden om, at CISO'ens rolle bliver mere og mere markant i de fleste organisationer grundet det evigt omskftelige trusselsbillede. It-sikkerhed er forlængst blevet en forretningskritisk disciplin, hvor dele af og hele organisationer kan blive lagt ned af at enkelt angreb. Derfor ser vi nærmere på det overordnede trusselsbillede, og hvordan CISO'erne konstant skal være på vagt over for nye trusler.

11. oktober 2022 | Læs mere


Fremtidens ERP – træf de rigtige strategiske valg

Automatisering, fuld udnyttelse data og muligheden for at knytte leverandører og kunder endnu tættere til virksomheden, og kravene til et moderne forretnings- eller ERP-system er mange. Vær med når vi sætter fremtiden ERP på dagsordnen og diskuterer nogle af de vigtigste og mest relevante spørgsmål om ERP.

13. oktober 2022 | Læs mere






CIO
Stort CIO-interview: Lemvigh-Müllers milliard-omsætning er blevet digital