Datatilsynet om myndigheders dårlige databeskyttelse: “Vores mistanke bliver bekræftet for fuld udblæsning”

Regioner og kommuner bryder persondataloven og kontrollerer ikke sikkerheden hos de virksomheder, de betror borgernes data. Det udhuler sikkerheden, når det offentlige outsourcer it-opgaver.

Artikel top billede

“Enten fører de ikke tilsyn, og eller også har det, de fører tilsyn med, intet med sikkerheden at gøre.”

Sådan beskriver kontorchef i Datatilsynet Jesper Vang resultaterne af en række tilsyn med kommuner og regioners forvaltning af borgernes data.

Datatilsynet undersøgte sidste år alle fem regioner og 16 kommuner for at finde ud af, om de kontrollerer sikkerheden hos de virksomheder, de hyrer til at håndtere følsomme oplysning - og det korte svar er, at det gør de ikke.

Læs mere her: Stikprøver afslører: Datasikkerheden sejler i danske kommuner og regioner

Computerworlds gennemgang af tilsynene fra 2016 viser, at ingen af myndighederne lever fuldt op til persondataloven, når de indgår såkaldte databehandleraftaler, og mange steder har man på intet tidspunkt ført tilsyn med, at sikkerheden er ok, hos de virksomheder, der indgås aftaler med.

“Der er store mangler i forhold til overhovedet at indgå databehandleraftaler. Og hos stort set alle myndigheder har vi set, at man ikke fører tilstrækkeligt tilsyn med sikkerheden, selvom persondataloven kræver det,” siger Jesper Vang til Computerworld og tilføjer, at de sjuskende myndigheder udhuler hele ideen med databehandleraftaler.

Pointen med dem er at skabe sikre rammer om outsourcing af det offentliges it-opgaver og undgå skandaler som den, man netop har set i Sverige.

“Værdien af sådan en aftale er meget lille, hvis myndigheden ikke kontrollerer, at det, man har aftalt, bliver overholdt. Så er det ingenting værd.”

Magtesløst tilsyn

Når Datatilsynet opdager, at en myndighed bryder persondataloven, som de tilsyneladende gør hyppigt, så er konsekvenserne meget begrænsede.

Tilsynet rejser en kritik, giver myndighedens lovbrud en karakter som “meget kritisabelt” eller “beklageligt” og beder myndigheden om at få styr på tingene.

Men det er ikke ualmindeligt, at myndighederne ignorerer det påbud, og så er der i dag ikke så meget, Jesper Vang og hans kollegaer kan gøre.

“I visse tilfælde bliver vi sat skakmat, fordi der simpelthen ikke sker noget, selvom vi for eksempel orienterer kommunalbestyrelsen,” siger Jesper Vang.

Gratis lovbrud

Næste år træder den nye persondataforordning fra EU i kraft, og der er lagt op til enorme bøder til virksomheder, der sløser med datasikkerheden. Det er dog langt fra sikkert, det samme bliver tilfældet for offentlige myndigheder.

Det enkelte land kan nemlig selv afgøre, om det offentlige skal kunne få bøder, og i et lovforslag fra Justitsministeriet, der blev sendt i høring kort før sommerferien, tager ministeriet slet ikke stilling til det.

Og ifølge Jesper Vang, kommer det spørgsmål til at have stor indflydelse på, hvor alvorligt myndighederne tager reglerne for datasikkerhed.

“Det bliver afgørende, hvad man vælger fra dansk side. Hvis bøderne ikke kommer, ændrer incitamentet til at rette ind sig heller ikke, og så bliver det det samme, vi kommer til at se.”

Læs også:

Stikprøver afslører: Datasikkerheden sejler i danske kommuner og regioner

Du kan læse mere om persondataforordningen og potentielle bøder til det offentlige her:

Strid om den nye persondatalov: Bøder til det offentlige giver ingen mening

Ny persondatalov: Her er de vigtigste stridspunkter i lovforslaget

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisonen søger en SAP-medarbejder til Roller & Autorisationer

    Københavnsområdet

    Capgemini Danmark A/S

    Client Partner - Manufacturing (M&LS)

    Midtjylland

    STELLA CARE ApS

    Frontend- og app-udvikler (AI-Native)

    Københavnsområdet

    Banedanmark

    License Manager - Genopslag

    Københavnsområdet

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S