Region Hovedstaden melder sig selv til Datatilsynet efter databrud

Region Hovedstaden anmelder sig selv til Datatilsynet efter brud på persondatasikkerheden i regionens systemer.

Artikel top billede

(Foto: CopyrightTomas BertelsenGammel Kongevej 33ADK-1610 København VDenmarkmob. +45 4041 0560mail@tomasbertelsen.dk)

Region Hovedstaden har anmeldt et brud på persondatasikkerheden til Datatilsynet.

Det sker efter, at regionen har opdaget, at fem filmapper med følsomme persondata på netværksdrevet ikke har låst af de nødvendige adgangsbegrænsninger.

“Regionen har ingen indikationer på at adgangen til filmapperne har været udnyttet, men det kan ikke udelukkes. Filmapperne har intet tidspunkt har været tilgængelig for personer udenfor regionen,” meddeler Region Hovedstaden i en længere beskrivelse af hændelsesforløbet.

Region Hovedstaden meddeler, at det ikke har været muligt at finde ud af, hvor mange borgere, der har er berørt af bruddet, da det ville kræve en manuel gennemgang af hver eneste datafil.

Dem er der i alt 240.000 af de berørte mapper.

"Antallet af datafiler kan ikke anses som et udtryk for antallet af berørte borgere. En stikprøvekontrol af et udsnit af filer viser således, at antallet af borgere er markant lavere end antallet af kontrollerede datafiler," meddeler regionen.

Vicedirektør for Center for IT, Medigo og Telefoni i regionen, Carsten Nørgaard, meddeler, at regionen ser med ‘meget stor alvor’ på bruddet.

Ifølge ham er der dog ‘lav sandsynlighed’ for, at uvedkommende har kigget på de personfølsomme oplysninger i mapperne.

“Men selv om sandsynligheden er lav, så kan det ikke udelukkes, at en medarbejder ulovligt kan have udnyttet adgangen til filerne. Tilgangen til filerne i mapperne bliver – modsat selve it-systemerne - ikke logget, så vi kan ikke konstatere, om en medarbejder har kigget i dem. Men omvendt vi kan derfor desværre heller ikke udelukke det,” siger han.

Du finder regionens egen og ret detaljerede gennemgang af sagen her.

Læses lige nu

    Annonceindlæg fra Deloitte

    Teknologi i sig selv forandrer ikke noget:

    AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect