I USA kan datatab udløse milliard-erstatninger - i Danmark får man (næsten) ingenting: Hvorfor er der så stor forskel?

Hackerangreb på virksomheder og internettjenester betyder, at milliarder af brugeres data flyder rundt på internettet. I USA sagsøges virksomhederne for milliarder, men i Danmark er det helt anderledes.

Artikel top billede

(Foto: Povl D. Rasmussen)

Cyberangreb og kæmpe datalæk har i de senere år ramt store virksomheder over hele verden, og milliarder af brugeres data er i hænderne på kriminelle.

Alle slags virksomheder fra Yahoo til utroskabs-platformen Ashley Madison er blevet hacket, og kundernes oplysninger kan bruges til identitetstyveri, afpresning og svindel.

I USA sagsøger ofrene de virksomheder, der ikke formår at passe på data, og senest er kreditbureauet Equifax blevet præsenteret for det største gruppesøgsmål nogensinde – 70 milliarder dollars.

Men hvad med Danmark?

Computerworld har spurgt advokat og specialist i persondata Christian Vinter Hagstrøm fra Bech-Bruun, hvad man som dansker har krav på, hvis en virksomhed mister ens personlige oplysninger i et hackerangreb.

Kan man sagsøge?

Ifølge Christian Vinter Hagstrøm er virksomheden ansvarlig for at sikre data, og det er i princippet muligt at sagsøge for to ting, nemlig økonomisk tab eller integritetskrænkelse.

Det første giver sig selv, og integritetskrænkelse kan for eksempel dække over skade på offferets omdømme, fordi det er kommet frem, at offeret har købt mere eller mindre pinlige ting  på internettet.

"I begge tilfælde har du et umiddelbart krav mod virksomheden. Problemet er bare, at erstatning for ikke-økonomisk skade bliver takseret relativt lavt i Danmark. Du har ikke de store muligheder for at få særlig meget ud af den slags krænkelser,” siger Christian Vinter Hagstrøm til Computerworld.

Får man noget ud af det?

I Danmark er der ifølge Christian Vinter Hagstrøm kun få eksempler på, at sagsøgere får erstatning ved datalæk - og hvis det endelig sker, er beløbene små.

”Du skal virkelig snakke for din sag, hvis du skal op over de 25.000 kroner. Og oftest vil det være betydeligt lavere, hvis domstolen overhovedet tilkender godtgørelse.”

I modsætning til andre lande får man i Danmark kun dækket de tab, man kan dokumentere på sit kontoudtog, at man har haft i forbindelse med et hackerangreb.

Man får som udgangspunkt ikke nogen erstatning for det faktum alene, at en virksomhed har sjusket med sikkerheden, og at ukendte it-kriminelle nu kan sælge ens data på internettet.

”Den lidelse er utrolig svær at omsætte økonomisk, og derfor giver danske domstole ikke meget for det,” siger Christian Vinter Hagstrøm.

Hvorfor får man så lidt i Danmark?

Når man i Danmark ikke kan få den store kompensation ved en datalækage, mens amerikanerne sagsøger for kæmpebeløb, så skyldes det, at retssagerne har forskellige formål i Danmark og USA.

I Danmark skal domstolen blot sørge for, at ofret får sine penge igen, mens man i USA også vil understrege for virksomhederne, at det har konsekvenser at sjuske med it-sikkerheden.

"Vi ser andre lande, som anvender helt andre måder at udmåle ikke-økonomiske skade på. Der måler domstolene ikke kun på, hvordan personen har ”lidt” – de skal også straffe virksomheden. Og der skal beløbene have en vis størrelse, hvis man skal have en virksomhed til at rette ind.”

Næste år træder den nye persondataforordning fra EU i kraft, og der er lagt op til store bøder til private virksomheder, der sløser med sikkerheden.

Læs også: Equifax leverer den værste håndtering af et hackerangreb nogensinde: Det kan danske virksomheder lære af skandalen

Læses lige nu

    Annonce

    Riskpoint A/S (Riskpoint Solutions Limited)

    Senior Developer

    Københavnsområdet

    Kræftens Bekæmpelse

    IT-driftsleder

    Københavnsområdet

    Annonceindlæg fra Kingston Technology

    Styrket dataresiliens med hybrid og suveræn cloudlagring

    Cloudcomputing er i dag en central del af virksomheders IT, men mange organisationer er stadig stærkt afhængige af én enkelt cloududbyder.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S

    Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

    Morten Jakobi

    Fellowmind Denmark A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

    Ida Laursen

    Norriq Danmark A/S

    Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

    Ronni Randrup

    Netip A/S