Artikel top billede

Kan danske virksomheder beordres til kryptering?

Den engelske datamyndighed har pålagt supermarkedskæde at kryptere ansattes harddiske. Vil det danske Datatilsyn gøre noget lignende, hvis en dansk virksomhed mister persondata?

Efter at den engelske datamyndighed, Information Commisioners Office (ICO), har pålagt supermarkedskæden Marks & Spencer at kryptere virksomhedens laptopharddiske, melder spørgsmålet sig, om noget tilsvarende kan ske for en dansk virksomhed.

Computerworld har spurgt Datatilsynet.

"Jeg kan ikke give et bud på, hvordan vi ville forholde os til en sag tilsvarende den engelske uden at kende alle detaljer," er det umiddelbare svar fra Lena Andersen, kontorchef i Datatilsynet.

Hun henviser dog til Persondataloven og understreger virksomhedernes forpligtelser til at beskytte personoplysninger.

"Persondatalovens paragraf 41, stk 3. betyder, at den data-ansvarlige i en virksomhed har en overordnet forpligtelse til at beskytte personoplysninger med passende sikkerhedsforanstaltninger," siger Lena Andersen.

Hvad der ligger i passende afhænger af den konkrete sag. Kryptering kan være en passende sikkerhedsforanstaltning

Foranstaltninger skal hindre gentagelser

Som regel medfører en overtrædelse af Persondataloven, at virksomheden får en påtale af Datatilsynet samt at der indføres foranstaltninger til at hindre gentagelser.

"Hvis der er en sikkerhedsbrist, kan det føre til kritik samt omtale på Datatilsynets hjemmeside og i yderste konsekvens straf," oplyser Lena Andersen og fortsætter:

"Den typiske sag slutter med en kritik og vi får en tilfredsstillende forklaring på hvad man gør for at rette op på forholdene. Det kan eksempelvis være indførelse af kryptering."

I tilfælde af grove eller gentagne overtrædelser af Persondataloven vil påtalen blive erstattet med straf.

"Jeg kan ikke udelukke straf, hvis der er tale om grove sager eller gentagende brud. Straffen vil i de tilfælde typisk være en bødestraf," oplyser Lena Andersen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere