It-leverandør står over for millionbøde efter ransomware-angreb: Lykkedes ikke med at beskytte vigtige oplysninger

En britisk it-leverandør står nu til en bøde for ikke at have beskyttet personlige oplysninger tilstrækkeligt.

Artikel top billede

(Foto: Computerworld)

Storbritanniens databeskyttelsesmyndighed Information Commissioner's Office (ICO) vil give den britiske it-leverandør Advanced Computer Software Group en bøde på omkring 53 millioner kroner.

Det sker grundet softwareselskabets manglende implementering af sikkerhedsforanstaltninger for at beskytte personoplysninger, hvilket har ramt 82.946 borgere.

Advanced Computer Software Group – også bare kaldet Advanced – har leveret it-tjenester og hosting til det britiske sundhedsvæsen og har derfor håndteret følsomme oplysninger, men selskabet blev i 2022 ramt af et ransomware-angreb, og her var disse data ikke tilstrækkeligt beskyttet, meddeler ICO.

Blandt andet var der flere kompromitterede konti, som ikke havde multifaktor-login. De ramte data dækker over telefonnumre og lægejournaler samt detaljer om, hvordan man får adgang til hjemmene hos 890 mennesker, der modtager pleje i hjemmet.

"De berørte personer er blevet underrettet, og Advanced fandt ingen beviser for, at nogen data blev offentliggjort på det mørke web," fremgår det af ICO’s meddelelse.

"Denne hændelse viser, hvor vigtigt det er at prioritere informationssikkerhed. At miste kontrollen over følsomme personoplysninger må have været foruroligende for folk, der ikke havde andet valg end at sætte deres lid til sundheds- og omsorgsorganisationer," udtaler John Edwards, informationskommissær hos ICO, i meddelelsen og fortsætter:

"Ikke nok med, at personlige oplysninger er kompromitteret, men vi har også set rapporter om, at denne hændelse forårsagede forstyrrelser i nogle sundhedstjenester, hvilket forstyrrede deres evne til at levere patientbehandling. En sektor, der allerede var under pres, blev sat under yderligere pres på grund af denne hændelse."

Særligt for virksomheder, der har fået samfundets tillid til at håndtere denne slags data, er det vigtigt, at der leveres en særlig grad af sikkerhed, lyder det.

"Vi forventer, at alle organisationer tager grundlæggende skridt for at sikre deres systemer, såsom regelmæssig kontrol for sårbarheder, implementering af multifaktorgodkendelse og at holde systemer opdateret med de nyeste sikkerhedsrettelser," udtaler John Edwards.

Beslutningen om bøden er dog foreløbig, og skulle der dukke yderligere detaljer op, kan sagens udfald ændre sig.

"Jeg vælger at offentliggøre denne foreløbige beslutning i dag, da det er min pligt at sikre, at andre organisationer har information, der kan hjælpe dem med at sikre deres systemer og undgå lignende hændelser i fremtiden."

"Jeg opfordrer alle organisationer, især dem, der håndterer følsomme sundhedsdata, til hurtigst muligt at sikre eksterne forbindelser med multi-faktor autentificering," afslutter Edwards.

Læs ICO’s meddelelse her.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Sikkerhed | Klampenborg

    CISO Challenges 2026 - København

    Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job