Det norske Stortinget står over for millionbøde efter kæmpe datalæk: Havde pivringe sikkerhed

Det norske folketing, Stortinget, står over for en bøde i million-klassen efter kæmpe datalæk i 2020. Grund: Stortinget it-sikkerhed var pivringe.

Artikel top billede

(Foto: Stortinget, Norge)

Det norske datatilsyn er vej med en bøde på to millioner kroner til det norske Stortinget, der svarer til det danske Folketinget.

Bøden kommer som straf for, at Stortingets administration i 2020 blev ramt af et omfattende hackerangreb.

Årsagen var ikke mindst, at Stortingets administration ikke havde indført tilstrækkelig it-sikkerhed.

“Vi varsler et overtrædelsesgebyr på to millioner kroner [norske kroner, red] til Stortingets administration for ikke at have indført egnede tekniske og organisatoriske tiltag til at opnå det nødvendige sikkerheds-niveau,” meddeler det norske datatilsyn.

Datatilsynet peger blandt andet på, at Stortinget ikke havde indført to-faktor autentificering eller lignende.

Hackerne fik blandt andet adgang til en lang stribe mail-konto for både politikere og administrative medarbejdere.

Hackerne nåede at downloade en del data - herunder persondata - fra mail-kontoerne.

Ifølge det norske datatilsyn omfattede de sundhedsoplysninger, bankoplysninger og meget andet, som kan anvendes til både afpresning og til at misbruge deres identiteter.

“Datatilsynet mener, at chanchen for et vellykket angreb ville have været meget mindre, hvis to faktor autentificering var blevet indført på et tidligere tidspunkt,” meddeler det norske datatilsyn.

Stortinget administration har nu tre uger til at komme med sit syn på sagen, hvorefter en endelig beslutning om sanktions-størrelse vil blive truffet.

Læses lige nu

    Annonceindlæg fra Computerworld

    AI-agenterne kommer vrimlende

    Virksomheder er på vej fra store sprogmodeller, der svarer på spørgsmål, til AI-agenter, der kan udføre opgaver på egen hånd. Det gør teknologien mere nyttig – og langt mere risikabel.

    Navnenyt fra it-Danmark

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job