Stort sikkerhedshul hos KMD er et brud på persondataloven

Gennem 12 år har et sikkerhedshul i KMD's systemer gjort det muligt at få adgang til borgeres cpr-numre, og det er et brud på persondataloven. KMD slipper dog med en påtale.

Artikel top billede

(Foto: Povl D. Rasmussen)

Et hul i et KMD-system betyder, at det gennem 12 år har været muligt at få adgang til borgeres navne og cpr-numre i 80 danske kommuner.

Det er et brud på persondataloven, lyder det fra Datatilsynet ifølge Finans.dk.

"Som databehandler er KMD forpligtet til at sikre, at man ikke kan få adgang til folks cpr-numre på den måde," siger Jesper Vang, konstitueret kontorchef i Datatilsynet, til Finans.dk

Læs også: KMD-systemer hacket af medarbejder hos konkurrent - fører til politianmeldelse

KMD slipper med påtale

KMD kan dog glæde sig over, at fejlen bliver opdaget nu. For ifølge Datatilsynet er det i øjeblikket kun muligt at give KMD en påtale. 

Men med den nye persondataforandring, der træder i kraft til næste år, vil den danske it-gigant i ifølge Finans.dk stå til en bøde på 75 millioner danske kroner. 

Sikkerhedshullet har fået KMD til at politianmelde Esben Warming, der opdagede hullet, men som også er it-ekspert hos en konkurrende virksomhed.

"Vi har valgt at politianmelde Esben Warming, fordi han ikke bare valgte at gøre opmærksom på sikkerhedshullet, men fordi han brugte det til at udtrække data," siger Mette Kaagaard, direktør for Borgernære Serviceløsninger i KMD, til finans.dk

Navnenyt fra it-Danmark

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S