Studentermedhjælper sigtet for at snage i CPR-registret 1.742 gange: ”Relativt almindeligt,” siger Datatilsynet

I en spektakulær sag er en 27-årig mand sigtet for at have misbrugt sig stilling i Københavns Kommune til at slå op i CPR-registret 1.742 gange. Den slags overtrædelser oplever Datatilsynet ugentligt.

Artikel top billede

(Foto: Politi)

I går blev en 27-årig mand sigtet for at have misbrugt sin stilling som studentermedhjælper i Københavns Kommune til at snage i CPR-registret hele 1.742 gange.

Informationerne sendte han videre til kriminelle i bandemiljøet, og manden er nu sigtet for videregivelse af informationer fra CPR-registret, for medvirken til afpresning samt medvirken til et drabsforsøg ved Herning sidste år.

Og selvom den pågældende sag selvsagt har en høj grad af alvor, er det langt fra første gang, at medarbejdere hos offentlige myndigheder misbruger deres stilling til ulovligt at snage i CPR-registret.

Faktisk er det noget, Datatilsynet oplever hver eneste uge.

Det fortæller Allan Frank, it-sikkerhedsspecialist og jurist i Datatilsynet, til DR.

"At en medarbejder tilgår oplysninger, de egentlig ikke har ret til at se, er relativt almindeligt," siger Allan Frank til mediet.

Typisk er det sager, hvor en person slår informationer op om en ekskæreste – eller det kan være forældre, som slår svigerbørn op i CPR-registret, uddyber Allan Frank til DR Nyheder.

Studentermedhjælpere bør ikke adgang

Derfor burde man lave systemet om, sådan at adgangen til personfølsomme registre begrænses, så det er det konkrete formål og ikke blot ens jobfunktion, der bestemmer, hvornår man kan tilgå eksempelvis CPR-registret.

Det mener både Allan Frank og Thomas Hildebrandt, professor på Datalogisk Institut på Københavns Universitet.

"Det er et generelt problem, at vores it-systemer ikke har adgangskontrol, som er målrettet et formål, men i stedet er målrettet medarbejderens rolle eller ansættelsestype," siger Thomas Hildebrandt til DR.

På den måde kunne studentermedhjælperen i Københavns Kommune aldrig have fået adgang til de CPR-oplysninger, han formodentlig har solgt videre.

Den 27-årige formodede gerningsmand blev i går varetægtsfængslet i fire uger, mens politiet forsøger at finde frem til de kriminelle, som de stjålne personoplysninger angiveligt er endt hos.

Langt fra første gang

Det er langt fra første gang, at en person misbruger sin stilling til at tilgå fortrolige informationer.

I foråret blev en læge med ansættelser i både Region Hovedstaden og Region Sjælland politianmeldt for i årevis at have misbrugt sin adgang til patientdata og brugt regionernes it-systemer som et personligt opslagsværk til at stalke kvinder.

Og i foråret 2024 udspillede en af de største sager om datatyveri sig herhjemme, da en på tidspunktet 34-årig mand blev anholdt for at have misbrugt sin stilling i Udviklings- og Forenklingsstyrelsen til at skaffe sig adgang til en række kildekoder tilhørende Netcompany.

Kildekoder, som han efterfølgende lækkede, hvilket han i januar 2025 blev kendt skyldig i.

Læses lige nu

    Event: Platform X 2027: Forretning, teknologi og transformation

    It-løsninger |

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27 maj 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S