Artikel top billede

(Foto: Povl D. Rasmussen)

Stort sikkerhedshul hos KMD er et brud på persondataloven

Gennem 12 år har et sikkerhedshul i KMD's systemer gjort det muligt at få adgang til borgeres cpr-numre, og det er et brud på persondataloven. KMD slipper dog med en påtale.

Et hul i et KMD-system betyder, at det gennem 12 år har været muligt at få adgang til borgeres navne og cpr-numre i 80 danske kommuner.

Det er et brud på persondataloven, lyder det fra Datatilsynet ifølge Finans.dk.

"Som databehandler er KMD forpligtet til at sikre, at man ikke kan få adgang til folks cpr-numre på den måde," siger Jesper Vang, konstitueret kontorchef i Datatilsynet, til Finans.dk

Læs også: KMD-systemer hacket af medarbejder hos konkurrent - fører til politianmeldelse

KMD slipper med påtale

KMD kan dog glæde sig over, at fejlen bliver opdaget nu. For ifølge Datatilsynet er det i øjeblikket kun muligt at give KMD en påtale. 

Men med den nye persondataforandring, der træder i kraft til næste år, vil den danske it-gigant i ifølge Finans.dk stå til en bøde på 75 millioner danske kroner. 

Sikkerhedshullet har fået KMD til at politianmelde Esben Warming, der opdagede hullet, men som også er it-ekspert hos en konkurrende virksomhed.

"Vi har valgt at politianmelde Esben Warming, fordi han ikke bare valgte at gøre opmærksom på sikkerhedshullet, men fordi han brugte det til at udtrække data," siger Mette Kaagaard, direktør for Borgernære Serviceløsninger i KMD, til finans.dk




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere