Presset rigspoliti erkender elendig datasikkerhed efter hård kritik: "Vi er i gang med at rette op på det"

Rigspolitiet erkender, at man har sjusket med datasikkerheden og ikke lever op til persondataloven.

Artikel top billede

”Jeg vil gerne slå fast, at det er en kritik, vi tager meget alvorligt. Det er ikke godt nok, og det skal der selvfølgelig rettes op på.”

Rigspolitiet har for nyligt modtaget en skarp kritik fra Datatilsynet, fordi Politiet bryder persondataloven og har betydelige mangler i datasikkerheden.

Databeskyttelseschef Christian Wiese Svanberg erkender blankt, at Rigspolitiet ikke lever op til sit ansvar, og han forsikrer, at man er gået i gang med at forbedre Rigspolitiets procedurer for datasikkerhed.

Kort fortalt kræver persondataloven, at offentlige myndigheder kontrollerer sikkerheden hos de private virksomheder og andre leverandører, de sender personoplysninger videre til.

Det gør Rigspolitiet for det meste ikke, og det har fået Datatilsynet til at kritisere, at Rigspolitiet i praksis ikke aner, hvordan de eksterne partnere behandler politiets oplysninger.

”Igen, det er ikke godt nok, og vi er allerede i gang med at få rettet op på det. Men det skal også understreges, at der ikke på nogen måde er tale om, at oplysninger er blevet lækket, eller at uvedkommende har haft adgang til data,” siger Christian Wiese Svanberg.

Læs mere datatilsynets kritik her: It-sikkerheden sejler alvorligt i Rigspolitiet: Forsømmer vigtige kontroller og sender data til USA uden tilladelse

CSC spøger stadig

Det er langt fra første gang, at datasikkerheden hos Rigspolitiet er i offentlighedens søgelys.

Både Rigsrevisionen og Datatilsynet har tidligere kritiseret lignende forhold, og det var netop utilstrækkelig sikkerhed hos databehandleren CSC, der i 2012 betød, at en hacker fik adgang til blandt andet kørekortregistret og CPR-registret.

Det er tilsyneladende begrænset, hvor meget der er sket siden, og Christian Wiese Svanberg er enig i Datatilsynets kritik.

Overfor Computerworld hæfter han sig dog ved det positive i, at Rigspolitiet har indgået de lovpligtige databehandleraftaler med de leverandører, der sendes personoplysninger videre til.

Selvom man ikke kontrollerer, om virksomhederne overholder dem.

”Jeg synes, det er vigtigt at understrege, at vi har alle de aftaler på plads, vi skal have med de pågældende databehandlere. Vi har således de retlige rammer på plads rundt om databehandlerne.”

Men I kontrollerer ikke, om databehandlerne rent faktisk overholder aftalerne?

”Nej, det er rigtigt, i forhold til de konkrete punkter som Datatilsynet kritiserer, der må man bare konstatere, at vi ikke er i mål,” siger Christian Wiese Svanberg.

Der er forskel på folk

Ifølge Christian Wiese Svanberg betyder den manglende kontrol med databehandlere ikke, at man som borger skal være nervøs for en ny CSC-skandale.

Han understreger, at CSC i denne omgang ikke er blandt de virksomheder, man har undladt at kontrollere sikkerheden hos.

Han forklarer, at Rigspolitiet skeler til, hvilken type opgaver en given virksomhed løser, når der skal tages stilling til, hvem man skal kontrollere sikkerheden hos.

"Vi forholder os selvfølgelig til, hvad det er for en type behandlingsaktivitet, den enkelte databehandler bistår os med. Er det nogen, der drifter vores systemer, eller er det nogen, der kun på ad hoc-basis får adgang i forbindelse med for eksempel support-opgaver. Det er også med det for øje, at vi gennemfører vores tilsyn," siger han til Computerworld.

Det er dog en uholdbar situation i juridisk forstand, da loven kræver, at sikkerheden tjekkes hos alle databehandlere.

Derfor arbejder Rigspolitiet nu på at gennemføre kontroller på mere fast basis.

"I lyset af denne her sag genovervejer vi også, om tilsynsopgaven bliver varetaget tilpas systematisk. Det er noget af det, jeg som nyudnævnt DPO i dansk politi vil se nærmere på."

Læs også: Datatilsynet frygter ny CSC-sag: ”Der er ikke nogen, der har ført tilsyn med noget som helst”

Læses lige nu

    Annonceindlæg fra Barco

    De vigtigste samarbejdstrends, som enhver IT-leder bør holde øje med

    I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.

    Navnenyt fra it-Danmark

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job