Digitaliseringsstyrelsen indberetter alvorlig sikkerhedsbrist i Digital Post: Uberettigede læseadgange blev overflyttet ved fejl

I forbindelse med overgangen til den nye Digital Post-infrastruktur blev adgange til andres post, der var fjernet eller udløbet, ikke opdateret. Digitaliseringsstyrelsen har nu indberettet hændelsen til Datatilsynet og melder, at den uberettigede læseadgang i minimum 15 tilfælde er benyttet.

Artikel top billede

(Foto: Digitaliseringsstyrelsen/PR)

Premium Kun for abonnenter
Det får du i artiklen
  • Indblik i sikkerhedsbristen ved Digital Post-lanceringen
  • Hvornår fejlen blev rettet
  • Hvordan Digitaliseringsstyrelsen vurderer lancering generelt er forløbet
654
3:30 min
Fra lancering af det nye Digital Post og frem til tirsdag klokken 17:25 har flere uretmæssigt kunne læse andres virtuelle post.

I den periode indeholdt den nye infrastruktur nemlig en fejl, hvor et antal borgere og virksomheder fortsat kunne benytte en såkaldt læseadgang til andres post, som de tidligere har haft, men som enten var udløbet eller fjernet.

Enkelte kan have oplevet, at selvom deres læseadgang for nyligt var fjernet, var det ikke slået igennem, da det nye Digital Post blev lanceret.

Det oplyser vicedirektør hos Digitaliseringsstyrelsen, Adam Lebech, til Computerworld.

Annonceindlæg fra IBM

Digital suverænitet: De her spørgsmål skal du stille

Sådan sikrer din virksomhed kontrollen over data, arkitektur, processer og AI i en stadig mere omskiftelig verden.

Navnenyt fra it-Danmark

Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Lars Jul Jakobsen

Region Nordjylland

Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura