Studentermedhjælper sigtet for at snage i CPR-registret 1.742 gange: ”Relativt almindeligt,” siger Datatilsynet

I en spektakulær sag er en 27-årig mand sigtet for at have misbrugt sig stilling i Københavns Kommune til at slå op i CPR-registret 1.742 gange. Den slags overtrædelser oplever Datatilsynet ugentligt.

Artikel top billede

(Foto: Politi)

I går blev en 27-årig mand sigtet for at have misbrugt sin stilling som studentermedhjælper i Københavns Kommune til at snage i CPR-registret hele 1.742 gange.

Informationerne sendte han videre til kriminelle i bandemiljøet, og manden er nu sigtet for videregivelse af informationer fra CPR-registret, for medvirken til afpresning samt medvirken til et drabsforsøg ved Herning sidste år.

Og selvom den pågældende sag selvsagt har en høj grad af alvor, er det langt fra første gang, at medarbejdere hos offentlige myndigheder misbruger deres stilling til ulovligt at snage i CPR-registret.

Faktisk er det noget, Datatilsynet oplever hver eneste uge.

Det fortæller Allan Frank, it-sikkerhedsspecialist og jurist i Datatilsynet, til DR.

"At en medarbejder tilgår oplysninger, de egentlig ikke har ret til at se, er relativt almindeligt," siger Allan Frank til mediet.

Typisk er det sager, hvor en person slår informationer op om en ekskæreste – eller det kan være forældre, som slår svigerbørn op i CPR-registret, uddyber Allan Frank til DR Nyheder.

Studentermedhjælpere bør ikke adgang

Derfor burde man lave systemet om, sådan at adgangen til personfølsomme registre begrænses, så det er det konkrete formål og ikke blot ens jobfunktion, der bestemmer, hvornår man kan tilgå eksempelvis CPR-registret.

Det mener både Allan Frank og Thomas Hildebrandt, professor på Datalogisk Institut på Københavns Universitet.

"Det er et generelt problem, at vores it-systemer ikke har adgangskontrol, som er målrettet et formål, men i stedet er målrettet medarbejderens rolle eller ansættelsestype," siger Thomas Hildebrandt til DR.

På den måde kunne studentermedhjælperen i Københavns Kommune aldrig have fået adgang til de CPR-oplysninger, han formodentlig har solgt videre.

Den 27-årige formodede gerningsmand blev i går varetægtsfængslet i fire uger, mens politiet forsøger at finde frem til de kriminelle, som de stjålne personoplysninger angiveligt er endt hos.

Langt fra første gang

Det er langt fra første gang, at en person misbruger sin stilling til at tilgå fortrolige informationer.

I foråret blev en læge med ansættelser i både Region Hovedstaden og Region Sjælland politianmeldt for i årevis at have misbrugt sin adgang til patientdata og brugt regionernes it-systemer som et personligt opslagsværk til at stalke kvinder.

Og i foråret 2024 udspillede en af de største sager om datatyveri sig herhjemme, da en på tidspunktet 34-årig mand blev anholdt for at have misbrugt sin stilling i Udviklings- og Forenklingsstyrelsen til at skaffe sig adgang til en række kildekoder tilhørende Netcompany.

Kildekoder, som han efterfølgende lækkede, hvilket han i januar 2025 blev kendt skyldig i.

Event: Computerworld Cloud & AI Festival

Digital transformation | Ballerup

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

16. & 17. september 2026 | Gratis deltagelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Sektionschef til Network Operations Management til opbygning af Forsvarets nye IT-platform

Midtjylland

Netcompany A/S

IT Manager

Nordjylland

Netcompany A/S

IT Consultant

Midtjylland

Netcompany A/S

Operations Engineer til drift af infrastruktur

Københavnsområdet

Navnenyt fra it-Danmark

Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

Morten Eskildsen

Signifly

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension