It-sikkerhedsprocedurer sejler i Region Midtjylland: Har ikke styr på håndtering af borgernes data

Regionen fører ikke kontrol med, om private samarbejdspartnere passer ordentligt på borgernes data.

Artikel top billede

(Foto: PC World)

Det er ingen hemmelighed, at det offentlige har problemer med datasikkerheden.

I det seneste år er det kommet frem, at myndigheder på stribe ikke kontrollerer sikkerheden hos de leverandører, de outsourcer håndteringen af borgernes data til - og nu er den også gal hos Region Midtjylland.

Computerworld har søgt aktindsigt i regionens kontrol med databehandlere fra 2012 til dags dato, men da der ikke findes nogen dokumentation for, at den slags kontroller nogensinde har fundet sted, kan regionen ikke give den aktindsigt.

“Region Midtjylland kan ikke imødekomme Computerworlds anmodning, idet regionen ikke ligger inde med dokumenter med det indhold, du efterspørger i anmodningen om aktindsigt,” hedder det i et svar fra Regionen, der lægger sig fladt ned og erkender, at man ikke overholder persondataloven.

“Region Midtjylland har på nuværende tidspunkt ikke en formaliseret, central procedure for kontrol af vore databehandlere. Vi anerkender derfor, at den kontrol, som vi har ført med sikkerheden hos vore databehandlere, ikke har levet op til de formelle krav.”

Læs også: Region Nordjylland aner ikke om den overholder vigtig del af persondataloven: "Vi tager det ud fra almindelig sund fornuft"

For nylig kunne Computerworld afsløre, at Region Nordjylland har samme problem, og tilbage i oktober måtte Rigspolitiet erkende, at man heller ikke her har ordentligt styr på de leverandører, der håndterer borgernes data.

Konsekvensen af det offentliges manglende kontrol med leverandører blev tydeliggjort i den såkaldte CSC-sag. Her fik den svenske hacker Gottfrid Svartholm Warg i 2012 adgang til en række af rigspolitiets registre ved at udnytte den mangelfulde sikkerhed hos leverandøren.

Læs også: Presset rigspoliti erkender elendig datasikkerhed efter hård kritik: "Vi er i gang med at rette op på det"

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    Forte Advice har pr. 5. januar 2026 ansat Claes Frederiksen som Commercial Director. Claes skal især beskæftige sig med at løfte den kommercielle modenhed i teknologiprojekter og sikre, at teknologi bliver brugt som strategisk løftestang. Claes kommer fra en stilling som Senior Client Partnership Director, Nordics hos Valtech. Claes har tidligere beskæftiget sig med teknologivalg og platformstrategi til teknologidrevet forretningsudvikling og marketing initiativer. Nyt job

    Claes Frederiksen

    Forte Advice

    Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

    Christian Pedersen

    emagine Consulting A/S