Efter massivt datalæk af persondata: EU-parlamentet meldes til det europæiske datatilsyn

8.000 nuværende og tidligere medarbejdere i EU-parlamentet har fået lækket persondata herunder ID-kort og pas, uddrag af straffeattester, opholdsdokumenter og vielsesattester.

Artikel top billede

(Foto: © European Union 2018 - Source : EP / Mathieu CUGNOT)

I begyndelsen af maj 2024 informerede Europa-Parlamentet sine ansatte om et omfattende databrud i institutionens rekrutteringsplatform, der har navnet ”People”.

Datalækket indeholder personoplysningerne for mere end 8.000 nuværende og tidligere medarbejdere og omfattede ID-kort og pas, uddrag af straffeattester, opholdsdokumenter og endda følsomme data som vielsesattester, der afslører en persons seksuelle orientering.

Den danske EU-parlamentariker Morten Løkkegaard (V) har tidligere fortalt til Computerworld, at han er chokeret over lækket, der også berører hans ansatte.

Parlamentet fandt først ud af bruddet flere måneder efter, at det var sket og kender stadig ikke kende årsagen til datalækket.

Det massive databrud får nu privatlivsaktivisten Max Schrems' organisation noyb (none of your business) til at indgive to klager til Den Europæiske Tilsynsførende for Databeskyttelse på vegne af fire ansatte i EU-Parlamentet.

'Kan bruges til at påvirke demokratiske beslutninger'

Ifølge noyb afslører databruddet, at Parlamentet ikke overholder GDPR's krav om dataminimering og -opbevaring.

Derudover mener organisationen, at Parlamentet længe har været opmærksom på cybersikkerhedssårbarheder – men ikke har gjort nok for at beskytte sig mod angreb.

I november 2023 foretog Parlamentets IT-afdeling en gennemgang af cybersikkerheden og konkluderede, at institutionens cybersikkerhed ”endnu ikke har opfyldt branchestandarderne”, og at de eksisterende foranstaltninger ”ikke var helt på linje med trusselsniveauet” fra statssponsorerede hackere.

På noyb's hjemmeside udtaler formand Max Schrems:

"Som EU-borger er det bekymrende, at EU's institutioner stadig er så sårbare over for angreb. Det er ikke kun skræmmende for de berørte personer, at sådanne oplysninger flyder rundt, men de kan også bruges til at påvirke demokratiske beslutninger."

Noyb anklager EU-Parlamentet for at have overtrådt artikel 4, stk. 1, litra c) og f), og artikel 33, stk. 1, i EU's databeskyttelsesforordning.

Tilbød penge for at få nyt ID

Det er stadig uklart, hvornår og hvordan databruddet faktisk fandt sted, men de berørte har fået at vide, at hvert eneste dokument, de har uploadet til "People", er blevet kompromitteret.

For at søge job i Europa-Parlamentet skal man registrere sig på ”People”, som samler persondata som ID-kort og pas, bopæls- og uddannelsesdokumenter, men også følsomme data som uddrag af straffeattester og vielsesattester, der kan afsløre din seksuelle orientering.

Den 31. maj rådede Parlamentet de berørte personer i lækket til at udskifte ID og pas som en sikkerhedsforanstaltning, og Parlamentet tilbød at godtgøre dem for omkostningerne.

Læses lige nu

    Annonceindlæg fra Conscia

    Få en hurtigere, billigere og mere sikker AI-rejse

    Slip for uforudsigelige omkostninger i skyen og opnå fuld datakontrol med en AI-pod, der samler al nødvendig infrastruktur i dit eget datacenter.

    Navnenyt fra it-Danmark

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job