Datatilsynet: Sådan undgår du at medarbejderne snager ulovligt i data

Enhver organisation kan gøre en hel del for at undgå, at medarbejderne snager ulovligt i data, mener Datatilsynet.

Artikel top billede

(Foto: Markus Spiske)

Enhver organisation kan gøre en hel del ting for at undgå, at medarbejderne snager ulovligt i data, registre og lignende.

Sådan lyder det fra Datatilsynet, som er klar med en ny vejledning, der punkt for punkt ridser en række muligheder op, som hver især kan være med til at dæmme op for data-snageriet.

Snageriet finder sted, når offentligt ansatte eksempelvis tilgår data om borgere i registre, som de egentlig ikke har nogen grund til at tilgå.

Datatilsynet konkluderer dog, at det, som tilsynet kalder for ‘misbrug af adgangsrettigheder’ ikke helt kan forhindres.

“Oftest opdages misbruget først, når borgeren selv bliver opmærksom på, at nogen anvender en særlig viden om dem. Det kan nemlig være svært for myndigheden eller virksomheden at opdage, når medarbejdere anvender deres systemadgang på en måde, der ikke er arbejdsmæssigt betinget,” konkluderer Datatilsynet.

Vejen frem er “systematisk rettighedsstyring, gode kontrolprocedurer og effektiv håndhævelse fra den dataansvarliges side,” lyder det fra tilsynet.

Den nye vejledning rummer således en række konkrete forslag, som den dataansvarlige myndighed kan tage op.

“Adgange til systemer og afgrænsningen inden for systemets rammer skal altid være betinget af et arbejdsmæssigt behov. Det gælder både ved oprettelse, ændring eller nedlæggelse af brugere, når folk for eksempel flytter afdeling, får nye funktioner eller forlader organisationen,” som det hedder.

Hertil anbefaler tilsynet, at medarbejdernes anvendelse af personoplysninger altid logges, så det er muligt at kontrollere de enkelte medarbejderes færden i it-systemerne.

Du finder hele kataloget fra Datatilsynet her.

Læses lige nu

    Navnenyt fra it-Danmark

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job