Nordea blev ramt af datalæk 11 timer efter GDPR trådte i kraft

Nordea blev blot få timer efter, at GDPR trådte i kraft, ramt af en datalæk.

Artikel top billede

Blot 11 timer efter, at EU’s nye persondataforordning, GDPR, trådte i kraft 25. maj, blev Nordea ramt af en stort datalæk, skriver Børsen.

Ifølge avisen betød datalækken, at kunder fik adgang til 161 andre kunders personlige forhold som navne, adresser, lånedokumenter og oversigter over forskellige betalinger.

Banken anmeldte selv sagen til Datatilsynet, da den blev opdaget. Banken har ifølge avisen siden indberettet 23 it-sikkerhedshændelser til Datatilsynet.

Forskellige eksperter vurderer overfor avisen, at sikkerhedsbruddet er oppe i den tunge ende.

Datatilsynet har mulighed for med GDPR i hånden at rykke frem med den helt store bødeblok, da GDPR giver mulighed for bøder på op til fire procent af den globale omsætning.

“Det vigtige for mig er, at vi har håndteret det. Det er en medarbejder, heldigvis ikke en kunde, der opdager det. Vi sætter en undersøgelse i gang, får lukket hullet og får taget kontakt til kunderne,” siger Nordeas chef for databeskyttelse, Ellen Pløger, til Børsen.

Læs også:

Kunstig intelligens afslører: Facebook, Amazon, Google og andre it-giganter overholder næppe GDPR

Ny angrebsbølge kan være vej: Hackerne har fundet ny fidus baseret på GDPR

Datatilsynet begynder først på GDPR-tilsyn til september: 128 myndigheder har modtaget et spørgeskema, de skal svare på efter sommerferien

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19. november 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger en IT-supporterelev til lokal IT på Haderslev Kaserne

    Sydjylland

    Riskpoint A/S (Riskpoint Solutions Limited)

    Senior Developer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

    Christoffer Andersen

    Norriq Danmark A/S

    TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job
    Heidi Johansen, chef for IT og Digitalisering hos Zealand Business College, har pr. 24. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Heidi Johansen

    Zealand Business College