It-sikkerhedsprocedurer sejler i Region Midtjylland: Har ikke styr på håndtering af borgernes data

Regionen fører ikke kontrol med, om private samarbejdspartnere passer ordentligt på borgernes data.

Artikel top billede

(Foto: PC World)

Det er ingen hemmelighed, at det offentlige har problemer med datasikkerheden.

I det seneste år er det kommet frem, at myndigheder på stribe ikke kontrollerer sikkerheden hos de leverandører, de outsourcer håndteringen af borgernes data til - og nu er den også gal hos Region Midtjylland.

Computerworld har søgt aktindsigt i regionens kontrol med databehandlere fra 2012 til dags dato, men da der ikke findes nogen dokumentation for, at den slags kontroller nogensinde har fundet sted, kan regionen ikke give den aktindsigt.

“Region Midtjylland kan ikke imødekomme Computerworlds anmodning, idet regionen ikke ligger inde med dokumenter med det indhold, du efterspørger i anmodningen om aktindsigt,” hedder det i et svar fra Regionen, der lægger sig fladt ned og erkender, at man ikke overholder persondataloven.

“Region Midtjylland har på nuværende tidspunkt ikke en formaliseret, central procedure for kontrol af vore databehandlere. Vi anerkender derfor, at den kontrol, som vi har ført med sikkerheden hos vore databehandlere, ikke har levet op til de formelle krav.”

Læs også: Region Nordjylland aner ikke om den overholder vigtig del af persondataloven: "Vi tager det ud fra almindelig sund fornuft"

For nylig kunne Computerworld afsløre, at Region Nordjylland har samme problem, og tilbage i oktober måtte Rigspolitiet erkende, at man heller ikke her har ordentligt styr på de leverandører, der håndterer borgernes data.

Konsekvensen af det offentliges manglende kontrol med leverandører blev tydeliggjort i den såkaldte CSC-sag. Her fik den svenske hacker Gottfrid Svartholm Warg i 2012 adgang til en række af rigspolitiets registre ved at udnytte den mangelfulde sikkerhed hos leverandøren.

Læs også: Presset rigspoliti erkender elendig datasikkerhed efter hård kritik: "Vi er i gang med at rette op på det"

Vivant ApS

Team Lead – Support & Operations

Københavnsområdet

Netcompany A/S

Erfaren Linux Operations Engineer

Nordjylland

Capgemini Danmark A/S

IGNITE Graduate Program 2026

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger IT-Supporter til Svanemøllen

Københavnsområdet

Navnenyt fra it-Danmark

Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect