Kæmpe sikkerhedshul hos Facebook følges tæt af Gulisano og Datatilsynet

Facebooks enorme sikkerhedshul, der kan have givet uvedkommende adgang til data på 50 millioner Facebook-brugere, følges tæt af tilsynsmyndigheder i hele Europa. Også i Danmark følger Datatilsynet og direktør Cristina Angela Gulisano sagen tæt.

Artikel top billede

Den første store GDPR-sag af europæisk og international størrelse kan meget vel være under opsejling.

Facebook kunne fredag informere om et enormt sikkerhedshuld, der kan have givet uvedkommende adgang til over 50 millioner brugeres data.

Som følge har Facebook nulstillet 90 millioner profiler, som vil blive bedt om at logge ind påny fra alle brugerens enheder, da de såkaldte access tokens er blevet nulstillet. Det fremgår af en sikkerhedsopdatering fra Facebook.

Læs også: Sikkerhedshul hos Facebook kan koste selskabet 10,5 milliarder kroner

Sikkerhedshullet kan få store konsekvenser for Facebook.

Som følge af GDPR's indtog i EU ligger sagen lige nu hos det irske datatilsyn. Men også i Danmark følger Datatilsynet sagen tæt.

Det oplyser Cristina Angela Gulisano til Version2.

"Det er vores kollegaer i Irland, som er den ledende tilsynsmyndighed på sagen, fordi Facebook har sit europæiske hovedkontor her. Det betyder, at det er det irske datatilsyn, der har stafetten og på vegne af hele EU undersøger sikkerhedsbruddet og dets konsekvenser - og når sagen er klarlagt, og vi nærmer os en eventuel sanktion, bliver vi andre myndigheder naturligvis inddraget," oplyser Cristina Angela Gulisano i et skriftligt svar til Version2.

Version2 skriver, at det norske datatilsyns hjemmeside anslår, at omkring 5 millioner europæiske profiler har været omfattet af det store sikkerhedsbrud.

Norge valgte at implementere GDPR-reglerne 20 juli i år, selvom vores naboer mod nord ikke er med i EU.

Læs også: Kina smider Facebook ud af landet efter én dag

Hvis det vurderes, at Facebook ikke har håndteret persondata ordentligt, kan Facebook risikere en bøde på op til fire procent af selskabets globale omsætning.

Det svarer til 1,63 milliarder dollar, hvilket er omkring 10,5 milliarder kroner.

Stor bøde kræver særlig uagtsomhed

Hvis Facebook skal modtage en bøde i den størrelsesorden, kræver det, at selskabet har handlet særligt uagtsomt.

Ifølge GDPR skal Facebook desuden underette de relevante myndigheder om et potentielt datalæk senest tre døgn efter, det er sket.

Facebook kontaktede det irske datatilsyn torsdag aften, og dermed skulle den del være overholdt.

De nærmere omstændigheder vedrørende sikkerhedsbruddet er nu ved at blive undersøgt.

Læs også: Facebook skruer op for tilstedeværelsen i Kina: Planlægger innovationshub

Læses lige nu

    Annonce

    DHI A/S

    Software Developer

    Københavnsområdet

    Carl Ras A/S

    Digital Tech Lead

    Københavnsområdet

    Capgemini Danmark A/S

    Market Segment Lead, CPRD

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Computerworld Cyber Briefing: Cyberresiliens

    De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

    It-løsninger | Horsens

    Dynamics AX og FO: Næste kapitel for din virksomhed

    Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

    Jura | København

    Compliance Day 2026

    Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S

    Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S