Kalundborg Kommune lækkede personfølsomme data om borgerne - nu leverer Datatilsynet en hård kritik

Sagen om datalæk i Kalundborg Kommune er meget kritisabel, lyder det i en hård kritik fra Datatilsynet.

Artikel top billede

(Foto: Povl D. Rasmussen)

Datatilsynet leverer en hård kritik mod Kalundborg Kommune, der har lækket tusindvis af følsomme data om borgere og ansatte i kommunen.

Det skriver Børsen.

Lækagen fandt angiveligt sted, fordi Kalundborg Kommune ved en fejl lagde 10.000 mapper med mere end 50.000 filer på en usikker ftp-server, som både borgere og virksomheder kunne logge sig på med et password og brugernavn.

Ifølge Børsen rummer 197 af de 50.000 filer personfølsomme data.

På sin hjemmeside skriver Datatilsynet nu:

"Datatilsynet finder derfor Kalundborg Kommunes manglende overholdelse af persondatalovens § 41, stk. 3, meget kritisabelt," skriver til synet. 

Datatilsynet påpeger desuden, at det er ekstra alvorligt at Kalundborg Kommune flere gange har lækket data om borgerne. 

" Trods de gennemførte tiltag kan Datatilsynet konstatere, at der endnu en gang inden for et kortere tidsrum, er offentliggjort fortrolige personoplysninger fra kommunens side. Set i lyset af det anførte om risikoprofilen for den valgte tekniske løsning, og idet Kalundborg Kommune trods tidligere udtalelser om at sikre de fornødne organisatoriske sikkerhedsforanstaltninger igen står med en sikkerhedsbrudssag, finder Datatilsynet, at der er tale om en sag med skærpende omstændigheder"

Ifølge Børsen hører det til sjældenhederne at Datatilsynet udtaler så skarp en kritik.

Læs også: 
Datalækage i Kalundborg: Stærkt følsomme borgerdata om misbrug og psykisk sygdom blev lækket

Kalundborg Kommune har mistet logfil efter alvorligt it-koks: Hvem har haft adgang til personfølsomme filer?

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Red Barnet

    IT Infrastructure Architect

    Københavnsområdet

    KMD A/S

    Senior Test Consultant

    Københavnsområdet

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos