Presset rigspoliti erkender elendig datasikkerhed efter hård kritik: "Vi er i gang med at rette op på det"

Rigspolitiet erkender, at man har sjusket med datasikkerheden og ikke lever op til persondataloven.

Artikel top billede

”Jeg vil gerne slå fast, at det er en kritik, vi tager meget alvorligt. Det er ikke godt nok, og det skal der selvfølgelig rettes op på.”

Rigspolitiet har for nyligt modtaget en skarp kritik fra Datatilsynet, fordi Politiet bryder persondataloven og har betydelige mangler i datasikkerheden.

Databeskyttelseschef Christian Wiese Svanberg erkender blankt, at Rigspolitiet ikke lever op til sit ansvar, og han forsikrer, at man er gået i gang med at forbedre Rigspolitiets procedurer for datasikkerhed.

Kort fortalt kræver persondataloven, at offentlige myndigheder kontrollerer sikkerheden hos de private virksomheder og andre leverandører, de sender personoplysninger videre til.

Det gør Rigspolitiet for det meste ikke, og det har fået Datatilsynet til at kritisere, at Rigspolitiet i praksis ikke aner, hvordan de eksterne partnere behandler politiets oplysninger.

”Igen, det er ikke godt nok, og vi er allerede i gang med at få rettet op på det. Men det skal også understreges, at der ikke på nogen måde er tale om, at oplysninger er blevet lækket, eller at uvedkommende har haft adgang til data,” siger Christian Wiese Svanberg.

Læs mere datatilsynets kritik her: It-sikkerheden sejler alvorligt i Rigspolitiet: Forsømmer vigtige kontroller og sender data til USA uden tilladelse

CSC spøger stadig

Det er langt fra første gang, at datasikkerheden hos Rigspolitiet er i offentlighedens søgelys.

Både Rigsrevisionen og Datatilsynet har tidligere kritiseret lignende forhold, og det var netop utilstrækkelig sikkerhed hos databehandleren CSC, der i 2012 betød, at en hacker fik adgang til blandt andet kørekortregistret og CPR-registret.

Det er tilsyneladende begrænset, hvor meget der er sket siden, og Christian Wiese Svanberg er enig i Datatilsynets kritik.

Overfor Computerworld hæfter han sig dog ved det positive i, at Rigspolitiet har indgået de lovpligtige databehandleraftaler med de leverandører, der sendes personoplysninger videre til.

Selvom man ikke kontrollerer, om virksomhederne overholder dem.

”Jeg synes, det er vigtigt at understrege, at vi har alle de aftaler på plads, vi skal have med de pågældende databehandlere. Vi har således de retlige rammer på plads rundt om databehandlerne.”

Men I kontrollerer ikke, om databehandlerne rent faktisk overholder aftalerne?

”Nej, det er rigtigt, i forhold til de konkrete punkter som Datatilsynet kritiserer, der må man bare konstatere, at vi ikke er i mål,” siger Christian Wiese Svanberg.

Der er forskel på folk

Ifølge Christian Wiese Svanberg betyder den manglende kontrol med databehandlere ikke, at man som borger skal være nervøs for en ny CSC-skandale.

Han understreger, at CSC i denne omgang ikke er blandt de virksomheder, man har undladt at kontrollere sikkerheden hos.

Han forklarer, at Rigspolitiet skeler til, hvilken type opgaver en given virksomhed løser, når der skal tages stilling til, hvem man skal kontrollere sikkerheden hos.

"Vi forholder os selvfølgelig til, hvad det er for en type behandlingsaktivitet, den enkelte databehandler bistår os med. Er det nogen, der drifter vores systemer, eller er det nogen, der kun på ad hoc-basis får adgang i forbindelse med for eksempel support-opgaver. Det er også med det for øje, at vi gennemfører vores tilsyn," siger han til Computerworld.

Det er dog en uholdbar situation i juridisk forstand, da loven kræver, at sikkerheden tjekkes hos alle databehandlere.

Derfor arbejder Rigspolitiet nu på at gennemføre kontroller på mere fast basis.

"I lyset af denne her sag genovervejer vi også, om tilsynsopgaven bliver varetaget tilpas systematisk. Det er noget af det, jeg som nyudnævnt DPO i dansk politi vil se nærmere på."

Læs også: Datatilsynet frygter ny CSC-sag: ”Der er ikke nogen, der har ført tilsyn med noget som helst”

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S