Stort sikkerhedshul hos KMD er et brud på persondataloven

Gennem 12 år har et sikkerhedshul i KMD's systemer gjort det muligt at få adgang til borgeres cpr-numre, og det er et brud på persondataloven. KMD slipper dog med en påtale.

Artikel top billede

(Foto: Povl D. Rasmussen)

Et hul i et KMD-system betyder, at det gennem 12 år har været muligt at få adgang til borgeres navne og cpr-numre i 80 danske kommuner.

Det er et brud på persondataloven, lyder det fra Datatilsynet ifølge Finans.dk.

"Som databehandler er KMD forpligtet til at sikre, at man ikke kan få adgang til folks cpr-numre på den måde," siger Jesper Vang, konstitueret kontorchef i Datatilsynet, til Finans.dk

Læs også: KMD-systemer hacket af medarbejder hos konkurrent - fører til politianmeldelse

KMD slipper med påtale

KMD kan dog glæde sig over, at fejlen bliver opdaget nu. For ifølge Datatilsynet er det i øjeblikket kun muligt at give KMD en påtale. 

Men med den nye persondataforandring, der træder i kraft til næste år, vil den danske it-gigant i ifølge Finans.dk stå til en bøde på 75 millioner danske kroner. 

Sikkerhedshullet har fået KMD til at politianmelde Esben Warming, der opdagede hullet, men som også er it-ekspert hos en konkurrende virksomhed.

"Vi har valgt at politianmelde Esben Warming, fordi han ikke bare valgte at gøre opmærksom på sikkerhedshullet, men fordi han brugte det til at udtrække data," siger Mette Kaagaard, direktør for Borgernære Serviceløsninger i KMD, til finans.dk

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - København

    Sikkerhed | København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    20. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS