Nordea blev ramt af datalæk 11 timer efter GDPR trådte i kraft

Nordea blev blot få timer efter, at GDPR trådte i kraft, ramt af en datalæk.

Artikel top billede

Blot 11 timer efter, at EU’s nye persondataforordning, GDPR, trådte i kraft 25. maj, blev Nordea ramt af en stort datalæk, skriver Børsen.

Ifølge avisen betød datalækken, at kunder fik adgang til 161 andre kunders personlige forhold som navne, adresser, lånedokumenter og oversigter over forskellige betalinger.

Banken anmeldte selv sagen til Datatilsynet, da den blev opdaget. Banken har ifølge avisen siden indberettet 23 it-sikkerhedshændelser til Datatilsynet.

Forskellige eksperter vurderer overfor avisen, at sikkerhedsbruddet er oppe i den tunge ende.

Datatilsynet har mulighed for med GDPR i hånden at rykke frem med den helt store bødeblok, da GDPR giver mulighed for bøder på op til fire procent af den globale omsætning.

“Det vigtige for mig er, at vi har håndteret det. Det er en medarbejder, heldigvis ikke en kunde, der opdager det. Vi sætter en undersøgelse i gang, får lukket hullet og får taget kontakt til kunderne,” siger Nordeas chef for databeskyttelse, Ellen Pløger, til Børsen.

Læs også:

Kunstig intelligens afslører: Facebook, Amazon, Google og andre it-giganter overholder næppe GDPR

Ny angrebsbølge kan være vej: Hackerne har fundet ny fidus baseret på GDPR

Datatilsynet begynder først på GDPR-tilsyn til september: 128 myndigheder har modtaget et spørgeskema, de skal svare på efter sommerferien

Læses lige nu

    Annonceindlæg fra Kommando

    Identity: Kortere levetid på certifikater øger risikoen for nedbrud

    Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S