Data-sjuskere slipper for bøder

På trods af de mange brud på datasikkerheden i Storbritannien er der endnu ingen, der har fået bøder.

Artikel top billede

Computerworld News Service: Antallet af brud på datasikkerheden i Storbritannien, der er rapporteret til Information Commissioner's Office (ICO), er nu nået op på 1.007.

Dette antal inkluderer brud på datasikkerheden fra november 2007 og frem - heriblandt de, der er sket, siden ICO 6. april fik bemyndigelse til at tilkende bøder for alvorlige brud på datasikkerheden.

Den statslige myndighed fortæller dog, at den endnu ikke har anvendt denne magtbeføjelse og bekræfter dermed, at ingen organisationer endnu er blevet idømt bødestraf.

I sidste uge blev Storbritanniens told- og skattemyndig HM Revenue and Customs (HMRC) tvunget til at undskylde over for omkring 50.000 borgere, der skulle have penge tilbage i skat, da myndigheden var kommet til at sende disse borgeres skatteoplysninger til de forkerte mennesker.

Selvom der i visse tilfælde blev sendt oplysninger om indtægt samt borgernes bankers registreringsnumre og i andre tilfælde de sidste fire cifre af borgernes bankkontonumre, så siger HMRC selv, at der kun er lav risiko for identitetstyveri, da der kun fejlagtigt blev offentliggjort en lille mængde oplysninger.

Skattemyndigheden mener, at hændelsen skyldes en "fejl" i en udskrivning af skatteoplysninger.

Sundhedsmyndigheder sjusker

En opgørelse i sidste måned ved konferencen Infosecurity Europe i London afslørede, at Storbritanniens offentlige sundhedspleje National Health Service (NHS) er ansvarlig for det højeste antal brud på datasikkerheden med 287 tilfælde i løbet af de sidst par år.

Den seneste opgørelse fra sidste uge viser, at NHS stadig har den tvivlsomme ære af at føre i denne statistik med nu 305 tilfælde.

Størstedelen af tilfældene er resultat af data eller hardware, der er blevet stjålet (116 tilfælde) eller på anden vis mistet (87 tilfælde). Disse tal er siden den sidste opgørelse steget fra henholdsvis 113 og 82.

Ud af de i alt 1.007 brud på datasikkerheden ligger den private sektor stadig på andenpladsen efter NHS med 288 rapporterede tilfælde efterfulgt af lokale myndigheder, som er ansvarlige for 132 tilfælde.

Af de mest almindelige tilfælde kan nævnes mistede papirdokumenter, som i december 2009, da en ekstern kurer under transporten angiveligt mistede 1.970 sygejournaler fra patienter med psykisk sygdom.

Tab af ukrypterede USB-drev sker også ofte heriblandt et USB-drev, der indeholdte information om sager hos de sociale myndigheder angående 40 børn, og som senere blev fundet på gaden i byen Stoke-on-Trent i Staffordshire i England.

Mange menneskelige fejl

David Smith, der er vicekommissær og direktør for databeskyttelse ved ICO, udtaler: "Vi ved alle, at der kan ske fejl, men det er et faktum, at der ligger menneskelige fejl bag en stor del af de sikkerhedsbrud, der bliver rapporteret til os."

"Organisationer bør have klare procedurer for sikkerhed og offentliggørelse, som de ansatte kan forstå, samt implementere disse procedurer og sørge for, at de efterleves af de ansatte. De ansatte skal derudover være tilstrækkeligt trænet ikke bare i værdien ved persondata, men også i hvordan de beskyttes."

Oversat af Thomas Bøndergaard

Læses lige nu

    Annonceindlæg fra Computerworld

    AI skal frigøre tid og skabe nærvær i samtalen med borgeren

    Flere kommuner går nu i gang med at bruge AI-understøttet dokumentation. Målet er, at sagsbehandlere skal bruge mindre tid på referater og registrering – og mere tid på nærvær i mødet med borgeren.

    Navnenyt fra it-Danmark

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S