Skat efter CPR-hacking: Vi er bekymrede

Flere offentlige registre kan være hacket, efter at politiet har fået stjålet flere millioner CPR-numre i sine registre.

Artikel top billede

Foto: Povl D. Rasmussen. (Foto: Povl D. Rasmussen)

Mens politiet erkender, at der er blevet downloadet og kopieret millionvis af CPR-numre og andre oplysninger fra nogle af ordensmagtens registre i det store CSC-hack, huser samme mainframe-anlæg hos CSC også dataregistre fra andre myndigheder.

Det drejer sig blandt andet om SKAT, CPR-registret og Moderniseringsstyrelsen, der blandt andet har Statens Lønsystem liggende hos den amerikanske it-gigants servere i Danmark. 

"Det er ikke konstateret, at gerningsmændene skulle have haft adgang til disse registre, hentet oplysninger i dem eller ændret oplysninger, men det kan ikke udelukkes," lød det i Rigspolitiets pressemeddelelse i går, da CSC-hacket blev afsløret - knap halvanden år efter at det blev iværksat.

Flere gange i denne pressemeddelelse og i andre sammenhænge fremgår det, at politiet reelt ikke har det helt store, forkromede overblik over situationen. 

Bekymrende udvikling

Hos Skat ser it-direktør Jan Topp Rasmussen med største alvor på situationen.

Han skynder sig dog at sige, at Skat ikke har nogen indikationer på, at hackerne har haft held og dygtighed til at komme ind til Skats data og registre hos CSC.

"Vi forholder os til politiets efterretninger og har ingen grund til at tro, at vores data er blevet kompromitterede. Men udviklingen er virkelig bekymrende, og vi har løbende møder med CSC omkring alle aspekter af driften - herunder sikkerhed", siger Jan Topp Rasmussen til Computerworld.

I tæt dialog efter hackerangreb

Han fortæller, at Skat og CSC lige nu drøfter, om der skal foretages ekstra sikkerhedstiltag oven på den højaktuelle sag om hacking af politiets registre.

"Vi er blandt andet interesserede i, om der er yderligere sikkerhedskrav til opbevaringen af vores data, men jeg kan ikke komme ind på konkrete løsninger af sikkerhedsmæssige årsager," lyder det fra Jan Topp Rasmussen.

Skats it-direktør siger, at han er bekymret oven på den viden, der er kommet frem i kølvandet på hackingen af politiets registre, men da der tilsyneladende ikke er pillet i Skats egne data, slår han koldt vand i blodet.

Derfor har Skat indtil videre ikke overvejet leverandør-skifte efter gårsdagens afsløring.

Minister vil undersøge CPR til bunds

Om en af Danmarks digitale data-diamanter, CPR-registret, er blevet kompromitteret, er endnu også uvist.

Men den ansvarlige for registret, økonomi- og indenrigsminister Margrethe Vestager (R), har bedt om at få sat en undersøgelse i gang, der skal belyse sikkerheden i CPR-systemet.

"Det er vigtigt, at vi får et overblik over, om vi skal tage særlige forholdsregler i relation til CPR-systemet, så vi kan sikre systemet bedst muligt. Jeg har også bedt om en redegørelse fra CSC for, hvorfor jeg først er blevet orienteret så sent i forløbet," lyder det i en pressemeddelelse fra Margrethe Vestager.

Det har ikke været muligt at få en kommentar fra Moderniseringsstyrelsen, da styrelsen holder personaledag i dag fredag og ikke svarer sine telefoner.

Læses lige nu

    Annonce

    Paychex Europe

    Seniorudvikler til Danløn

    Københavnsområdet

    KMD A/S

    BI Consultant

    Midtjylland

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Computerworld Cyber Briefing: Cyberresiliens

    De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

    It-løsninger | Horsens

    Dynamics AX og FO: Næste kapitel for din virksomhed

    Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

    Jura | København

    Compliance Day 2026

    Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

    Alfredo Paladino

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

    Allan Kimmer Jensen

    Norriq Danmark A/S