Uber begik den ultimative dødssynd ved at hemmeligholde hackerangreb: Understreger nødvendigheden af GDPR

ComputerViews: Uber har hemmeligholdt et stort hackerangreb for millioner af brugere og ansatte, hvis data er blevet stjålet af hackere. Det er ødelæggende for den tillid, man som forbruger skal kunne have til digitale tjenester - og det understreger den bydende nødvendighed af EU's persondataforordning.

Artikel top billede

Uber har gjort to af de værste ting, en virksomhed kan gøre ved et hackerangreb.

I 2016 blev personlige oplysninger om 57 millioner af Ubers brugere og chauffører stjålet fra virksomhedens konto hos Amazon Web Services (AWS), hvor nummerplader, navne, telefonnumre og emailadresser blev opbevaret i ukrypteret form.

Men i stedet for at fortælle de mange mennesker, at deres oplysninger var kommet i hænderne på it-kriminelle, valgte Uber at hemmeligholde hele miséren - og betale hackerne 100.000 dollars for at gøre det samme.

Det er slemt nok, at Uber opbevarer data i ukrypteret form, men at hemmeligholde angrebet og betale de kriminelle er deciderede kardinalsynder.

Læs også: 57 millioner brugers data hacket: Uber betalte 630.000 kroner for at holde det hemmeligt

Alle bliver hacket

De it-kriminelle er blevet ekstremt professionelle, og sådan som trusselsbilledet ser ud i dag, er det i mange tilfælde svært at bebrejde de tjenester, vi alle sammen bruger, for, at de bliver hacket.

De seneste år har vist, at det kan ske for alle, og det kommer det sandsynligvis også til. Den risiko må vi leve med.

Men det er til gengæld fuldstændig uacceptabelt, når virksomhederne ikke erkender det offentligt.

Som moderne forbrugere er vi alle sammen afhængige af et utal af digitale tjenester, der gør vores liv nemmere. Det er en urimelig forventning, at de tjenester aldrig skulle blive ofre for it-kriminelle, men hvis vi skal have tillid til dem, er vi nødt til at kunne forvente, at de fortæller os, når det sker.

Ellers kan kunder og samarbejdspartnere ikke tage de fornødne forholdsregler, og dermed bliver de kompromitterede data kun mere brugbare for de førnævnte kriminelle.

Kommunikation er således en hjørnesten i moderne it-sikkerhed.

Ved sommerens store cyberangreb viste A.P. Møller - Mærsk sig om skoleeksempel på den gode krisekommunikation, og selvom det er foruroligende, at it-kriminelle kan lægge så gigantisk en virksomhed ned, skabte det alligevel tryghed og tillid, at man hele tiden kunne følge med i udviklingen på Mærsks egne kanaler.

Kæmpebøder falder på et tørt sted

Mærsk-eksemplet er dog langt fra repræsentativt for virksomheder generelt, og der er et enormt hemmelighedskræmmeri omkring virksomheders it-sikkerhed.

Derfor understreger Ubers (seneste) møgsag, hvor vigtigt en dato 25. maj 2018 er. Her træder den nye persondataforordning i kraft, og med den følger den såkaldte notifikationspligt.

Det betyder, at virksomheder, der håndterer personoplysninger, skal indberette angreb og læk til myndighederne indenfor 72 timer, og hvis de lækkede oplysninger udgør en betydelig risiko for brugerne, skal de også underrettes ASAP.

Det er dårlig PR, at man er blevet hacket, og derfor er det fristende for virksomhederne at forsøge at feje det ind under gulvtæppet.

Fra 25. maj næste år bliver det dyrt at gøre. Heldigvis.

Læs også: Fire barske konklusioner efter en uges hacker-storm: Her er læren af Petya

Annonceindlæg fra Computerworld it-jobbank

Mød 3.500+ it-talenter på IT-DAY 2026

Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.

Netcompany A/S

IT Consultant

Københavnsområdet

Netcompany A/S

Erfaren Linux Operations Engineer

Nordjylland

KMD A/S

Senior Business Consultant

Københavnsområdet

Navnenyt fra it-Danmark

Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

Per Claus Henriksen

Alcadon ApS

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S

Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

Allan Bo Christiansen

Simple Agency Group A/S