Det norske Stortinget står over for millionbøde efter kæmpe datalæk: Havde pivringe sikkerhed

Det norske folketing, Stortinget, står over for en bøde i million-klassen efter kæmpe datalæk i 2020. Grund: Stortinget it-sikkerhed var pivringe.

Artikel top billede

(Foto: Stortinget, Norge)

Det norske datatilsyn er vej med en bøde på to millioner kroner til det norske Stortinget, der svarer til det danske Folketinget.

Bøden kommer som straf for, at Stortingets administration i 2020 blev ramt af et omfattende hackerangreb.

Årsagen var ikke mindst, at Stortingets administration ikke havde indført tilstrækkelig it-sikkerhed.

“Vi varsler et overtrædelsesgebyr på to millioner kroner [norske kroner, red] til Stortingets administration for ikke at have indført egnede tekniske og organisatoriske tiltag til at opnå det nødvendige sikkerheds-niveau,” meddeler det norske datatilsyn.

Datatilsynet peger blandt andet på, at Stortinget ikke havde indført to-faktor autentificering eller lignende.

Hackerne fik blandt andet adgang til en lang stribe mail-konto for både politikere og administrative medarbejdere.

Hackerne nåede at downloade en del data - herunder persondata - fra mail-kontoerne.

Ifølge det norske datatilsyn omfattede de sundhedsoplysninger, bankoplysninger og meget andet, som kan anvendes til både afpresning og til at misbruge deres identiteter.

“Datatilsynet mener, at chanchen for et vellykket angreb ville have været meget mindre, hvis to faktor autentificering var blevet indført på et tidligere tidspunkt,” meddeler det norske datatilsyn.

Stortinget administration har nu tre uger til at komme med sit syn på sagen, hvorefter en endelig beslutning om sanktions-størrelse vil blive truffet.

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job