Kalundborg Kommune lækkede personfølsomme data om borgerne - nu leverer Datatilsynet en hård kritik

Sagen om datalæk i Kalundborg Kommune er meget kritisabel, lyder det i en hård kritik fra Datatilsynet.

Artikel top billede

(Foto: Povl D. Rasmussen)

Datatilsynet leverer en hård kritik mod Kalundborg Kommune, der har lækket tusindvis af følsomme data om borgere og ansatte i kommunen.

Det skriver Børsen.

Lækagen fandt angiveligt sted, fordi Kalundborg Kommune ved en fejl lagde 10.000 mapper med mere end 50.000 filer på en usikker ftp-server, som både borgere og virksomheder kunne logge sig på med et password og brugernavn.

Ifølge Børsen rummer 197 af de 50.000 filer personfølsomme data.

På sin hjemmeside skriver Datatilsynet nu:

"Datatilsynet finder derfor Kalundborg Kommunes manglende overholdelse af persondatalovens § 41, stk. 3, meget kritisabelt," skriver til synet. 

Datatilsynet påpeger desuden, at det er ekstra alvorligt at Kalundborg Kommune flere gange har lækket data om borgerne. 

" Trods de gennemførte tiltag kan Datatilsynet konstatere, at der endnu en gang inden for et kortere tidsrum, er offentliggjort fortrolige personoplysninger fra kommunens side. Set i lyset af det anførte om risikoprofilen for den valgte tekniske løsning, og idet Kalundborg Kommune trods tidligere udtalelser om at sikre de fornødne organisatoriske sikkerhedsforanstaltninger igen står med en sikkerhedsbrudssag, finder Datatilsynet, at der er tale om en sag med skærpende omstændigheder"

Ifølge Børsen hører det til sjældenhederne at Datatilsynet udtaler så skarp en kritik.

Læs også: 
Datalækage i Kalundborg: Stærkt følsomme borgerdata om misbrug og psykisk sygdom blev lækket

Kalundborg Kommune har mistet logfil efter alvorligt it-koks: Hvem har haft adgang til personfølsomme filer?

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

    Simeon Dimitrov

    Lector ApS

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo