Nordea blev ramt af datalæk 11 timer efter GDPR trådte i kraft

Nordea blev blot få timer efter, at GDPR trådte i kraft, ramt af en datalæk.

Artikel top billede

Blot 11 timer efter, at EU’s nye persondataforordning, GDPR, trådte i kraft 25. maj, blev Nordea ramt af en stort datalæk, skriver Børsen.

Ifølge avisen betød datalækken, at kunder fik adgang til 161 andre kunders personlige forhold som navne, adresser, lånedokumenter og oversigter over forskellige betalinger.

Banken anmeldte selv sagen til Datatilsynet, da den blev opdaget. Banken har ifølge avisen siden indberettet 23 it-sikkerhedshændelser til Datatilsynet.

Forskellige eksperter vurderer overfor avisen, at sikkerhedsbruddet er oppe i den tunge ende.

Datatilsynet har mulighed for med GDPR i hånden at rykke frem med den helt store bødeblok, da GDPR giver mulighed for bøder på op til fire procent af den globale omsætning.

“Det vigtige for mig er, at vi har håndteret det. Det er en medarbejder, heldigvis ikke en kunde, der opdager det. Vi sætter en undersøgelse i gang, får lukket hullet og får taget kontakt til kunderne,” siger Nordeas chef for databeskyttelse, Ellen Pløger, til Børsen.

Læs også:

Kunstig intelligens afslører: Facebook, Amazon, Google og andre it-giganter overholder næppe GDPR

Ny angrebsbølge kan være vej: Hackerne har fundet ny fidus baseret på GDPR

Datatilsynet begynder først på GDPR-tilsyn til september: 128 myndigheder har modtaget et spørgeskema, de skal svare på efter sommerferien

Læses lige nu

    Event: Årets CIO 2026

    Andre events | Kongens Lyngby

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    4 juni 2026 | Gratis deltagelse

    Statens IT

    IT-projektleder hos Statens It

    Københavnsområdet

    KMD A/S

    Compliance Officer

    Københavnsområdet

    IT-Universitetet i København

    CIO

    Københavnsområdet

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job