Datatilsynet freder Jubii efter mail-læk

Jubiis læk af mere end 345.000 email-adresser kommer alene til at koste på imagesiden. Persondataloven er overtrådt, men de lækkede oplysninger er ikke tilstrækkeligt følsomme til, at Datatilsynet forfølger sagen. Imageproblemet for Jubii er garanti for, at portalen selv griber tilstrækkeligt ind, mener tilsynet.

Jubiis læk af 346.438 email-adresser er et brud på Persondataloven, men internetportalen slipper for videre tiltale og nøjes med ridser i lakken på sit image.

Datatilsynet griber nemlig ikke til videre undersøgelse af fadæsen, hvor de mange tusinde email-adresser har ligget frit tilgængeligt på Jubiis server i otte måneder.

Email-adresserne lå i en fil på Jubiis offentligt tilgængelige server, hvor der også ligger spil, film og andet til rådighed for portalens brugere.

- Det er en alvorlig fejl af den slags, som ikke må ske, siger it-chef Ib Alfred Larsen fra Datatilsynet på baggrund af artiklen, som Computerworld bragte i går.

Men udover at anerkende, at det er en alvorlig fejl og følge med i pressen, går Datatilsynet ikke af egen drift ind og undersøger sagen nærmere.

Email-adresser er handelsvare

At det er et alvorligt problem, er chefkonsulent Preben Andersen fra DK Cert helt enig i. Gyldige email-adresser bliver ifølge sikkerhedseksperten handlet i stor stil på nettet.

- Det er nærmest blevet en industri i sig selv, siger Preben Andersen.

Email-adresser bliver blandt andet afsøgt af automatiske agenter, der jager nettet rundt og samler oplysninger op hver gang, den støder på snabel a'er.

- Den agent kan jo slet ikke komme til for bare lykke, når der ligger 345.000 email-adresser, der bare kan høstes, siger Preben Andersen.

I tilfældet Jubii er filen hentet fra portalens servere i syv tilfælde, hvor Jubii ikke kender modtageren.

Preben Andersen kritiserer Jubii for ikke at værne bedre om brugernes privatliv.

- Det er et betydeligt problem, at man ikke håndterer sine kunder på en bedre måde, siger sikkerhedseksperten.

Ufølsomme oplysninger

Grove tilfælde af brud på Persondataloven kan ifølge it-chef Ib Alfred Larsen fra Datatilsynet følge til politianmeldelse.

Men Jubiis brud er ifølge it-chefen langt fra at være af en kaliber, hvor Datatilsynet griber ind.

Dels handler det ifølge it-chefen om karakteren af oplysningerne, der er lækket. Der skulle angiveligt alene være tale om email-adresser.

- De forbryder sig mod Persondataloven. Men da der alene er tale om email-adresser, så vidt jeg er orienteret, så er der ifølge loven ikke tale om personfølsomme eller fortrolige oplysninger, siger Ib Alfred Larsen.

Imageproblem rydder op

Det er ifølge it-chefen hos Datatilsynet en anden snak, hvis det er email-adresser på alle, der tilhører et bestemt parti, eller personer, der har en bestemt sygdom.

- Så får du knyttet nogle oplysninger til i de kategorier, der er følsomme, siger Ib Alfred Larsen.

Datatilsynet prioriterer hellere ressourcerne på tilfælde, hvor der er "egentlige problemer med personfølsomme eller fortrolige oplysninger" eller tilfælde, hvor der opbygges et system, der giver problemer med sikkerheden.

It-chefen hæfter sig i øvrigt ved, at Jubii selv i gårsdagens artikel giver udtryk for, at lækken er et alvorligt imageproblem.

- De skal sørge for at have deres procedurer i orden, og det er jeg sikker på, at de også får nu, siger Ib Alfred Larsen.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

Mia Vang Petersen

Norriq Danmark A/S

Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

Burak Cavusoglu

Netip A/S

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension