It-sikkerhedsprocedurer sejler i Region Midtjylland: Har ikke styr på håndtering af borgernes data

Regionen fører ikke kontrol med, om private samarbejdspartnere passer ordentligt på borgernes data.

Artikel top billede

(Foto: PC World)

Det er ingen hemmelighed, at det offentlige har problemer med datasikkerheden.

I det seneste år er det kommet frem, at myndigheder på stribe ikke kontrollerer sikkerheden hos de leverandører, de outsourcer håndteringen af borgernes data til - og nu er den også gal hos Region Midtjylland.

Computerworld har søgt aktindsigt i regionens kontrol med databehandlere fra 2012 til dags dato, men da der ikke findes nogen dokumentation for, at den slags kontroller nogensinde har fundet sted, kan regionen ikke give den aktindsigt.

“Region Midtjylland kan ikke imødekomme Computerworlds anmodning, idet regionen ikke ligger inde med dokumenter med det indhold, du efterspørger i anmodningen om aktindsigt,” hedder det i et svar fra Regionen, der lægger sig fladt ned og erkender, at man ikke overholder persondataloven.

“Region Midtjylland har på nuværende tidspunkt ikke en formaliseret, central procedure for kontrol af vore databehandlere. Vi anerkender derfor, at den kontrol, som vi har ført med sikkerheden hos vore databehandlere, ikke har levet op til de formelle krav.”

Læs også: Region Nordjylland aner ikke om den overholder vigtig del af persondataloven: "Vi tager det ud fra almindelig sund fornuft"

For nylig kunne Computerworld afsløre, at Region Nordjylland har samme problem, og tilbage i oktober måtte Rigspolitiet erkende, at man heller ikke her har ordentligt styr på de leverandører, der håndterer borgernes data.

Konsekvensen af det offentliges manglende kontrol med leverandører blev tydeliggjort i den såkaldte CSC-sag. Her fik den svenske hacker Gottfrid Svartholm Warg i 2012 adgang til en række af rigspolitiets registre ved at udnytte den mangelfulde sikkerhed hos leverandøren.

Læs også: Presset rigspoliti erkender elendig datasikkerhed efter hård kritik: "Vi er i gang med at rette op på det"

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-specialister til Forsvarets nye Digital Backbone - En unik mulighed

    Nordjylland

    SOS International

    Cisco Call Manager Specialist

    Københavnsområdet

    Capgemini Danmark A/S

    IGNITE Graduate Program 2026

    Midtjylland

    Navnenyt fra it-Danmark

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet