Datatilsynet: Sådan undgår du at medarbejderne snager ulovligt i data

Enhver organisation kan gøre en hel del for at undgå, at medarbejderne snager ulovligt i data, mener Datatilsynet.

Artikel top billede

(Foto: Markus Spiske)

Enhver organisation kan gøre en hel del ting for at undgå, at medarbejderne snager ulovligt i data, registre og lignende.

Sådan lyder det fra Datatilsynet, som er klar med en ny vejledning, der punkt for punkt ridser en række muligheder op, som hver især kan være med til at dæmme op for data-snageriet.

Snageriet finder sted, når offentligt ansatte eksempelvis tilgår data om borgere i registre, som de egentlig ikke har nogen grund til at tilgå.

Datatilsynet konkluderer dog, at det, som tilsynet kalder for ‘misbrug af adgangsrettigheder’ ikke helt kan forhindres.

“Oftest opdages misbruget først, når borgeren selv bliver opmærksom på, at nogen anvender en særlig viden om dem. Det kan nemlig være svært for myndigheden eller virksomheden at opdage, når medarbejdere anvender deres systemadgang på en måde, der ikke er arbejdsmæssigt betinget,” konkluderer Datatilsynet.

Vejen frem er “systematisk rettighedsstyring, gode kontrolprocedurer og effektiv håndhævelse fra den dataansvarliges side,” lyder det fra tilsynet.

Den nye vejledning rummer således en række konkrete forslag, som den dataansvarlige myndighed kan tage op.

“Adgange til systemer og afgrænsningen inden for systemets rammer skal altid være betinget af et arbejdsmæssigt behov. Det gælder både ved oprettelse, ændring eller nedlæggelse af brugere, når folk for eksempel flytter afdeling, får nye funktioner eller forlader organisationen,” som det hedder.

Hertil anbefaler tilsynet, at medarbejdernes anvendelse af personoplysninger altid logges, så det er muligt at kontrollere de enkelte medarbejderes færden i it-systemerne.

Du finder hele kataloget fra Datatilsynet her.

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - København

    Sikkerhed | København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    20. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S