Her er listen over alle Gladsaxe Kommunes mange GDPR-brud

Gladsaxe Kommune har været ramt af 41 sikkerhedsbrud, siden GDPR-fordordningen blev implementeret. Alene i 2019 har der været syv sikkerhedsbrud.

Artikel top billede

(Foto: Povl D. Rasmussen)

Siden GDPR-forordningen blev indført 25. maj 2018 har det mildest talt stået sløjt til med data-sikkerheden i Gladsaxe Kommune.

Kommunen har blandt andet været ramt af tre store datalæk, hvor det senest kom frem, at 82 borgere i havde fået besked om, at deres CPR-numre har ligget frit tilgængeligt på kommunens hjemmeside i fire måneder.

Nu har Gladsaxe Kommune så valgt at offentliggøre den samlede liste over sikkerhedsbrud i kommunen siden GDRP-forordningen trådte i kraft.

Den viser, at kommunen i alt har haft 41 GDPR-brud.

Listen indeholder indeholder 32 sikkerhedsbrud i 2018, hvoraf 7 er vurderet til at være omfattet af indberetningspligten til Datatilsynet og 9 sikkerhedsbrud i 2019, hvoraf 3 er vurderet til at være omfattet af indberetningspligten.

Hændelserne omfatter alt fra en mail med cpr-nummer, der ved en fejl ikke er sendt via en sikker forbindelse til en meget omtalt hændelse med en computer med personfølsomme oplysninger på 20.000 borgere, der blev stjålet i december 2018.

Det kan du læse mere om her: Dansk kommune får stjålet computer med fortrolige oplysninger om 20.000 borgere

Hyrer eksterne folk til at stå for datasikkerheden

Gladsaxe Kommunen er tydeligvis ikke selv tilfreds med de mange 'hændelser.'

Derfor har et enigt Økonomiudvalg i kommunen besluttet at hyre ekstern sikkerhedsekspertise til at foretage en gennemgribende analyse af informationssikkerheden i kommunen, herunder håndtering af personfølsomme oplysninger.

Kommunen oplyser, at det sker som direkte fordi, "at kommunen to gange det seneste halve år har fået stjålet computere, som indeholdt personfølsomme oplysninger."

Kommunen fortæller, at alle kommunens administrative computere er blevet krypterede siden tyverierne.

Kommunens databeskyttelsesrådgiver skal desuden stå i spidsen for en undersøgelse af samtlige indberetninger til Datatilsynet, som er sket siden den nye datasikkerhedsforordning, GDPR, trådte i kraft.

"Vi har hidtil gjort en stor indsats for at have sikre retningslinjer og rutiner samt at oplyse og undervise vores medarbejdere i sikker datahåndtering. Nu graver vi så et spadestik dybere, hvor vi både kigger fremad og tilbage for at lære af vores fejl og skærpe sikkerheden yderligere," lyder det i en pressemeddelelse fra borgmester i Gladsaxe Kommune, Trine Græse (S).

Hele listen over sikkerhedsbrud i Gladsaxe Kommune kan ses her.

Læs også: Gladsaxe Kommune har lækket over 80 CPR-numre: Tredje datalæk i kommunen på få måneder

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS