Afstemning: Om otte dage får hackere en gylden mulighed for at afpresse virksomheder - frygter I angreb, når GDPR træder i kraft?

Når den nye persondatalov træder i kraft den 25. maj, får de it-kriminelle endnu et værktøj til at afpresse danske virksomheder, vurderer Rådet for Digital Sikkerhed. Spørgsmålet er, om danske virksomheder er forberedt på det. Deltag i afstemningen under artiklen.

Artikel top billede

(Foto: © EC /)

Folketinget har i dag vedtaget den danske tilretning af EU's persondataforordning, der skal sikre EU-borgernes persondata endnu bedre.

Men med loven får hackerne nu endnu en mulighed for at kunne presse penge ud af danske virksomheder og myndigheder, vurderer Rådet for Digital Sikkerhed.

“Det er fuldstændig oplagt, hvis man er it-kriminel, at forsøge at hacke sig til nogle personoplysninger og så afpresse sit offer ved at bede om halvdelen af, hvad bøden er hos Datatilsynet,” siger Henning Mortensen, formand for Rådet for Digital Sikkerhed.

Læs også: Præcis en måned til GDPR: Hver tredje virksomhed er stadig ikke klar

Hackerne venter ikke til den 25. maj

Formanden for Rådet for Digital Sikkerhed undersreger dog, at der ikke nødvendigvis sidder hundredevis af hackre klar til at stjæle persondata fra danske virksomheder.

“Når jeg mener, at det her er en risiko, så er det fordi, at det ville være rationelt for it-kriminelle at gøre. Det betyder ikke, at de it-kriminelle nødvendigvis er så rationelle. Så jeg regner ikke med, at der vil ligge 50 krav mod danske virksomheder den 25. maj,” siger Henning Mortensen.

Der er dog ingen grund til at læne sig tilbage frem mod den 25. maj. Ifølge Henning Mortensen, så er hackerne sandsynligvis allerede igang med at stjæle persondata, som de kan afpresse virksomhederne med, når loven træder i kraft den 25. maj.

“De it-kriminelle er ikke nødvendigvis så rationelle”

Er det sandsynligt, at der sidder it-kriminelle og minutiøst gennemgår, hvilke virksomheder, der ikke overholder persondataloven for at hacke dem?

“Det er en helt rigtig pointe. De it-kriminelle er nemlig ikke nødvendigvis så rationelle. De angriber som regel over en bred kam og så ser de, hvad de vil kunne få fat på,” forklarer Henning Mortensen.

Det vil altså være en ny startegi for de it-kriminelle, men Henning Mortensen mener alligevel, at der er grund til at holde øje med udviklingen.

“Det ville være meget mere målrettet, end de it-kriminelle normalt arbejder, hvis man går specifikt efter de her GDPR-oplysninger. Men jeg tror det er en tendens vi kommer til at se, som et nyt værktøj for de it-kriminelle.”

Læses lige nu

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job