Kalundborg Kommune lækkede personfølsomme data om borgerne - nu leverer Datatilsynet en hård kritik

Sagen om datalæk i Kalundborg Kommune er meget kritisabel, lyder det i en hård kritik fra Datatilsynet.

Artikel top billede

(Foto: Povl D. Rasmussen)

Datatilsynet leverer en hård kritik mod Kalundborg Kommune, der har lækket tusindvis af følsomme data om borgere og ansatte i kommunen.

Det skriver Børsen.

Lækagen fandt angiveligt sted, fordi Kalundborg Kommune ved en fejl lagde 10.000 mapper med mere end 50.000 filer på en usikker ftp-server, som både borgere og virksomheder kunne logge sig på med et password og brugernavn.

Ifølge Børsen rummer 197 af de 50.000 filer personfølsomme data.

På sin hjemmeside skriver Datatilsynet nu:

"Datatilsynet finder derfor Kalundborg Kommunes manglende overholdelse af persondatalovens § 41, stk. 3, meget kritisabelt," skriver til synet. 

Datatilsynet påpeger desuden, at det er ekstra alvorligt at Kalundborg Kommune flere gange har lækket data om borgerne. 

" Trods de gennemførte tiltag kan Datatilsynet konstatere, at der endnu en gang inden for et kortere tidsrum, er offentliggjort fortrolige personoplysninger fra kommunens side. Set i lyset af det anførte om risikoprofilen for den valgte tekniske løsning, og idet Kalundborg Kommune trods tidligere udtalelser om at sikre de fornødne organisatoriske sikkerhedsforanstaltninger igen står med en sikkerhedsbrudssag, finder Datatilsynet, at der er tale om en sag med skærpende omstændigheder"

Ifølge Børsen hører det til sjældenhederne at Datatilsynet udtaler så skarp en kritik.

Læs også: 
Datalækage i Kalundborg: Stærkt følsomme borgerdata om misbrug og psykisk sygdom blev lækket

Kalundborg Kommune har mistet logfil efter alvorligt it-koks: Hvem har haft adgang til personfølsomme filer?

Læses lige nu

    Annonce

    Annonceindlæg fra HP

    Når angrebet slipper igennem, afgør robustheden, om driften fortsætter

    AI gør cyberangreb hurtigere og billigere. HP's sikkerhedsekspert forklarer, hvorfor fokus skal flyttes fra detektion til forebyggelse og robusthed.

    Navnenyt fra it-Danmark

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

    Maria Juliane Friedrichsen

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S