Nordea blev ramt af datalæk 11 timer efter GDPR trådte i kraft

Nordea blev blot få timer efter, at GDPR trådte i kraft, ramt af en datalæk.

Artikel top billede

Blot 11 timer efter, at EU’s nye persondataforordning, GDPR, trådte i kraft 25. maj, blev Nordea ramt af en stort datalæk, skriver Børsen.

Ifølge avisen betød datalækken, at kunder fik adgang til 161 andre kunders personlige forhold som navne, adresser, lånedokumenter og oversigter over forskellige betalinger.

Banken anmeldte selv sagen til Datatilsynet, da den blev opdaget. Banken har ifølge avisen siden indberettet 23 it-sikkerhedshændelser til Datatilsynet.

Forskellige eksperter vurderer overfor avisen, at sikkerhedsbruddet er oppe i den tunge ende.

Datatilsynet har mulighed for med GDPR i hånden at rykke frem med den helt store bødeblok, da GDPR giver mulighed for bøder på op til fire procent af den globale omsætning.

“Det vigtige for mig er, at vi har håndteret det. Det er en medarbejder, heldigvis ikke en kunde, der opdager det. Vi sætter en undersøgelse i gang, får lukket hullet og får taget kontakt til kunderne,” siger Nordeas chef for databeskyttelse, Ellen Pløger, til Børsen.

Læs også:

Kunstig intelligens afslører: Facebook, Amazon, Google og andre it-giganter overholder næppe GDPR

Ny angrebsbølge kan være vej: Hackerne har fundet ny fidus baseret på GDPR

Datatilsynet begynder først på GDPR-tilsyn til september: 128 myndigheder har modtaget et spørgeskema, de skal svare på efter sommerferien

Læses lige nu

    Event: Årets CIO 2026

    Andre events | Kongens Lyngby

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    4 juni 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Teknisk systemansvarlig / ingeniør inden for taktisk datalink

    Københavnsområdet

    AL Sydbank A/S (tidligere Arbejdernes Landsbank)

    Teamleder til AL Sydbanks GDPR & Tech Regulation i Aabenraa

    Sydjylland

    Navnenyt fra it-Danmark

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect