Kæmpe sikkerhedshul hos Facebook følges tæt af Gulisano og Datatilsynet

Facebooks enorme sikkerhedshul, der kan have givet uvedkommende adgang til data på 50 millioner Facebook-brugere, følges tæt af tilsynsmyndigheder i hele Europa. Også i Danmark følger Datatilsynet og direktør Cristina Angela Gulisano sagen tæt.

Artikel top billede

Den første store GDPR-sag af europæisk og international størrelse kan meget vel være under opsejling.

Facebook kunne fredag informere om et enormt sikkerhedshuld, der kan have givet uvedkommende adgang til over 50 millioner brugeres data.

Som følge har Facebook nulstillet 90 millioner profiler, som vil blive bedt om at logge ind påny fra alle brugerens enheder, da de såkaldte access tokens er blevet nulstillet. Det fremgår af en sikkerhedsopdatering fra Facebook.

Læs også: Sikkerhedshul hos Facebook kan koste selskabet 10,5 milliarder kroner

Sikkerhedshullet kan få store konsekvenser for Facebook.

Som følge af GDPR's indtog i EU ligger sagen lige nu hos det irske datatilsyn. Men også i Danmark følger Datatilsynet sagen tæt.

Det oplyser Cristina Angela Gulisano til Version2.

"Det er vores kollegaer i Irland, som er den ledende tilsynsmyndighed på sagen, fordi Facebook har sit europæiske hovedkontor her. Det betyder, at det er det irske datatilsyn, der har stafetten og på vegne af hele EU undersøger sikkerhedsbruddet og dets konsekvenser - og når sagen er klarlagt, og vi nærmer os en eventuel sanktion, bliver vi andre myndigheder naturligvis inddraget," oplyser Cristina Angela Gulisano i et skriftligt svar til Version2.

Version2 skriver, at det norske datatilsyns hjemmeside anslår, at omkring 5 millioner europæiske profiler har været omfattet af det store sikkerhedsbrud.

Norge valgte at implementere GDPR-reglerne 20 juli i år, selvom vores naboer mod nord ikke er med i EU.

Læs også: Kina smider Facebook ud af landet efter én dag

Hvis det vurderes, at Facebook ikke har håndteret persondata ordentligt, kan Facebook risikere en bøde på op til fire procent af selskabets globale omsætning.

Det svarer til 1,63 milliarder dollar, hvilket er omkring 10,5 milliarder kroner.

Stor bøde kræver særlig uagtsomhed

Hvis Facebook skal modtage en bøde i den størrelsesorden, kræver det, at selskabet har handlet særligt uagtsomt.

Ifølge GDPR skal Facebook desuden underette de relevante myndigheder om et potentielt datalæk senest tre døgn efter, det er sket.

Facebook kontaktede det irske datatilsyn torsdag aften, og dermed skulle den del være overholdt.

De nærmere omstændigheder vedrørende sikkerhedsbruddet er nu ved at blive undersøgt.

Læs også: Facebook skruer op for tilstedeværelsen i Kina: Planlægger innovationshub

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Bliv IT-overvågningsspecialist i Forsvarsministeriets IT-organisation, Cyberdivisionen i Hvidovre

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Midtjylland

    Lægemiddelstyrelsen

    Løsningsarkitekt

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics