Studentermedhjælper sigtet for at snage i CPR-registret 1.742 gange: ”Relativt almindeligt,” siger Datatilsynet

I en spektakulær sag er en 27-årig mand sigtet for at have misbrugt sig stilling i Københavns Kommune til at slå op i CPR-registret 1.742 gange. Den slags overtrædelser oplever Datatilsynet ugentligt.

Artikel top billede

(Foto: Politi)

I går blev en 27-årig mand sigtet for at have misbrugt sin stilling som studentermedhjælper i Københavns Kommune til at snage i CPR-registret hele 1.742 gange.

Informationerne sendte han videre til kriminelle i bandemiljøet, og manden er nu sigtet for videregivelse af informationer fra CPR-registret, for medvirken til afpresning samt medvirken til et drabsforsøg ved Herning sidste år.

Og selvom den pågældende sag selvsagt har en høj grad af alvor, er det langt fra første gang, at medarbejdere hos offentlige myndigheder misbruger deres stilling til ulovligt at snage i CPR-registret.

Faktisk er det noget, Datatilsynet oplever hver eneste uge.

Det fortæller Allan Frank, it-sikkerhedsspecialist og jurist i Datatilsynet, til DR.

"At en medarbejder tilgår oplysninger, de egentlig ikke har ret til at se, er relativt almindeligt," siger Allan Frank til mediet.

Typisk er det sager, hvor en person slår informationer op om en ekskæreste – eller det kan være forældre, som slår svigerbørn op i CPR-registret, uddyber Allan Frank til DR Nyheder.

Studentermedhjælpere bør ikke adgang

Derfor burde man lave systemet om, sådan at adgangen til personfølsomme registre begrænses, så det er det konkrete formål og ikke blot ens jobfunktion, der bestemmer, hvornår man kan tilgå eksempelvis CPR-registret.

Det mener både Allan Frank og Thomas Hildebrandt, professor på Datalogisk Institut på Københavns Universitet.

"Det er et generelt problem, at vores it-systemer ikke har adgangskontrol, som er målrettet et formål, men i stedet er målrettet medarbejderens rolle eller ansættelsestype," siger Thomas Hildebrandt til DR.

På den måde kunne studentermedhjælperen i Københavns Kommune aldrig have fået adgang til de CPR-oplysninger, han formodentlig har solgt videre.

Den 27-årige formodede gerningsmand blev i går varetægtsfængslet i fire uger, mens politiet forsøger at finde frem til de kriminelle, som de stjålne personoplysninger angiveligt er endt hos.

Langt fra første gang

Det er langt fra første gang, at en person misbruger sin stilling til at tilgå fortrolige informationer.

I foråret blev en læge med ansættelser i både Region Hovedstaden og Region Sjælland politianmeldt for i årevis at have misbrugt sin adgang til patientdata og brugt regionernes it-systemer som et personligt opslagsværk til at stalke kvinder.

Og i foråret 2024 udspillede en af de største sager om datatyveri sig herhjemme, da en på tidspunktet 34-årig mand blev anholdt for at have misbrugt sin stilling i Udviklings- og Forenklingsstyrelsen til at skaffe sig adgang til en række kildekoder tilhørende Netcompany.

Kildekoder, som han efterfølgende lækkede, hvilket han i januar 2025 blev kendt skyldig i.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-Sikkerhedsrådgiver til Cyberdivisionen i Hvidovre

    Københavnsområdet

    Netcompany A/S

    Test Consultant

    Københavnsområdet

    Nextway Software A/S

    Software Architect

    Midtjylland

    Navnenyt fra it-Danmark

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect