Artikel top billede

Datatilsynet advarer om falske GDPR-tilsyn: Mystiske folk i tøj fra sikkerhedsfirma dukkede op hos dansk ørelæge

Dansk klinik er blevet udsat for et mistænkeligt besøg af to mænd i forklædning som tilsynsfolk fra Datatilsynet. Datatilsynet kommer nu med et opråb: "Jeg håber, at vi med denne advarsel kan undgå, at det gentager sig."

En dansk øre-næse-hals-klinik har været udsat for et mistænkeligt besøg af to mænd, der iført tøj fra et privat sikkerhedsfirma udgav sig for at være på tilsynsbesøg fra Datatilsynet.

"De to mænd ankom til klinikken og sagde, at de var fra Datatilsynet og skulle gennemføre et tilsyn i klinikken. Herefter blev de lukket ind og gik blandt andet rundt på gangene - men de skulle dog ikke have fået adgang til nogen personoplysninger eller lignende," skriver Datatilsynet på sin hjemmeside.

Datatilsynet gør nu opmærksom på, at der er tale om et falsk tilsyn, og håber at advarslen kan føre til, at det ikke sker igen.

"Det tyder på, at nogen udnytter det momentum, der er med de nye regler for databeskyttelse, til at skaffe sig ulovlig adgang til virksomheder ved at udgive sig for at repræsentere Datatilsynet. Jeg håber, at vi med denne advarsel kan undgå, at det gentager sig, siger Jesper Husmer Vang, tilsynschef hos Datatilsynet.

Datatilsynet gør også i en mail til Computerworld opmærksom på problematikken og skriver blandt andet:

"Vi er i hvert fald interesserede i at få spredt budskabet om, at man skal passe lidt på!"

Datatilsynet melder sin ankomst

Jesper Husmer Vang, forklarer i opslaget på Datatilsynets hjemmeside, at Datatilsynet i almindelige sager vil anmelde sin ankomst i forvejen.

Derudover er der andre forholdsregler, der er værd at tage bestik af:

"Vi foreviser billedelegitimation fra Datatilsynet og er i øvrigt klædt i civil. Hvis man alligevel skulle være i tvivl, om et tilsynsbesøg er et forsøg på snyderi, er man velkommen til at ringe til os og dobbelttjekke," oplyser Jesper Husmer Vang.

Læs også: Datatilsynet står klar til første tilsyn efter GDPR: Hvem bliver den første, der får besøg?

Med den store opmærksomhed, der har været omkring GDPR og Datatilsynets opgave med tilsyn og eventuelle bødeforelæg, er der altså noget, der peger i retning af, at virksomheder risikerer at blive udsat for falske tilsyn.

Er du nervøs for om Datatilsynet kommer på besøg hos dig, kan du trøste dig med, at den i de fleste tilfælde vil melde sin ankomst forud for et tilsyn. Dette har Cristia Gulisano, direktør hos Datatilsynet, også tidligere udtalt til Computerworld:

"Vi melder vores ankomst. Det er fjollet at gå forgæves."

Læs også: Det vælter ind med rapporteringer om sikkerhedsbrud hos Datatilsynet i kølvandet på GDPR




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance og strategisk it-sikkerhed efter DORA

Finansielle koncerner har i snit 85 sikkerhedsløsninger i drift – men er i snit op til 100 dage om at opdage et igangværende cyberangreb. Ydermere viser øvelser, at det typisk tager 4-6 uger at rense og genetablere sikker drift af centrale systemer efter et stort angreb. Fokus for dagen vil derfor være på henholdsvis governance samt om, hvordan du som it-leder i den finansielle sektor skal kunne håndtere fremtidens cybertrusler og arbejde effektivt med sikkerhed på et strategisk niveau.

04. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

16. april 2024 | Læs mere


IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere