Region Hovedstaden melder sig selv til Datatilsynet efter databrud

Region Hovedstaden anmelder sig selv til Datatilsynet efter brud på persondatasikkerheden i regionens systemer.

Artikel top billede

(Foto: CopyrightTomas BertelsenGammel Kongevej 33ADK-1610 København VDenmarkmob. +45 4041 0560mail@tomasbertelsen.dk)

Region Hovedstaden har anmeldt et brud på persondatasikkerheden til Datatilsynet.

Det sker efter, at regionen har opdaget, at fem filmapper med følsomme persondata på netværksdrevet ikke har låst af de nødvendige adgangsbegrænsninger.

“Regionen har ingen indikationer på at adgangen til filmapperne har været udnyttet, men det kan ikke udelukkes. Filmapperne har intet tidspunkt har været tilgængelig for personer udenfor regionen,” meddeler Region Hovedstaden i en længere beskrivelse af hændelsesforløbet.

Region Hovedstaden meddeler, at det ikke har været muligt at finde ud af, hvor mange borgere, der har er berørt af bruddet, da det ville kræve en manuel gennemgang af hver eneste datafil.

Dem er der i alt 240.000 af de berørte mapper.

"Antallet af datafiler kan ikke anses som et udtryk for antallet af berørte borgere. En stikprøvekontrol af et udsnit af filer viser således, at antallet af borgere er markant lavere end antallet af kontrollerede datafiler," meddeler regionen.

Vicedirektør for Center for IT, Medigo og Telefoni i regionen, Carsten Nørgaard, meddeler, at regionen ser med ‘meget stor alvor’ på bruddet.

Ifølge ham er der dog ‘lav sandsynlighed’ for, at uvedkommende har kigget på de personfølsomme oplysninger i mapperne.

“Men selv om sandsynligheden er lav, så kan det ikke udelukkes, at en medarbejder ulovligt kan have udnyttet adgangen til filerne. Tilgangen til filerne i mapperne bliver – modsat selve it-systemerne - ikke logget, så vi kan ikke konstatere, om en medarbejder har kigget i dem. Men omvendt vi kan derfor desværre heller ikke udelukke det,” siger han.

Du finder regionens egen og ret detaljerede gennemgang af sagen her.

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Capgemini Danmark A/S

    Management Consultant

    Københavnsområdet

    KMD A/S

    BI Enterprise Architect

    Nordjylland

    TV2

    Android App Developer til TV 2

    Københavnsområdet

    Netcompany A/S

    Test Consultant

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S