Datatilsynet: Sådan undgår du at medarbejderne snager ulovligt i data

Enhver organisation kan gøre en hel del for at undgå, at medarbejderne snager ulovligt i data, mener Datatilsynet.

Artikel top billede

(Foto: Markus Spiske)

Enhver organisation kan gøre en hel del ting for at undgå, at medarbejderne snager ulovligt i data, registre og lignende.

Sådan lyder det fra Datatilsynet, som er klar med en ny vejledning, der punkt for punkt ridser en række muligheder op, som hver især kan være med til at dæmme op for data-snageriet.

Snageriet finder sted, når offentligt ansatte eksempelvis tilgår data om borgere i registre, som de egentlig ikke har nogen grund til at tilgå.

Datatilsynet konkluderer dog, at det, som tilsynet kalder for ‘misbrug af adgangsrettigheder’ ikke helt kan forhindres.

“Oftest opdages misbruget først, når borgeren selv bliver opmærksom på, at nogen anvender en særlig viden om dem. Det kan nemlig være svært for myndigheden eller virksomheden at opdage, når medarbejdere anvender deres systemadgang på en måde, der ikke er arbejdsmæssigt betinget,” konkluderer Datatilsynet.

Vejen frem er “systematisk rettighedsstyring, gode kontrolprocedurer og effektiv håndhævelse fra den dataansvarliges side,” lyder det fra tilsynet.

Den nye vejledning rummer således en række konkrete forslag, som den dataansvarlige myndighed kan tage op.

“Adgange til systemer og afgrænsningen inden for systemets rammer skal altid være betinget af et arbejdsmæssigt behov. Det gælder både ved oprettelse, ændring eller nedlæggelse af brugere, når folk for eksempel flytter afdeling, får nye funktioner eller forlader organisationen,” som det hedder.

Hertil anbefaler tilsynet, at medarbejdernes anvendelse af personoplysninger altid logges, så det er muligt at kontrollere de enkelte medarbejderes færden i it-systemerne.

Du finder hele kataloget fra Datatilsynet her.

Annonceindlæg fra Immeo

Legacy-modernisering fejler, når man ikke ved, hvad man erstatter

Mange offentlige legacy-systemer rummer kritisk forretningslogik, som ikke findes i dokumentationen, men kun i koden.

Anklagemyndigheden

IT-projektleder hos Rigsadvokaten

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Analytiker til Security Operationscenter i Cyberdivisionen Hvidovre

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger IT-supporterelever til lokal IT på Garderkasernen i Høvelte

Københavnsområdet

Navnenyt fra it-Danmark

Heidi Johansen, chef for IT og Digitalisering hos Zealand Business College, har pr. 24. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Heidi Johansen

Zealand Business College

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job