Verden

Datainnbruddet i Danmark varte i ti dager - minister erkjenner svikt

Uvedkommende har skaffet seg uautorisert tilgang til blant annet navn, adresser og personnummer til 8,8 millioner personer i Danmark.

Hender skriver på en bærbar datamaskin i mørkt grønt lys.
Illustrasjonsfoto.
Publisert Sist oppdatert
SE SISTE NYHETSVIDEO

Personopplysningene ble stjålet ved at uvedkommende misbrukte en dansk bedrifts lovlige tilgang til å søke i personnummerregisteret, som kalles CPR-registeret i Danmark, skriver Forsknings-, utdannings- og digitaliseringsministeriet i en pressemelding.

Datainnbruddet skal ha vart i hele ti dager i september, opplyser digitaliseringsminister Christina Egelund til nyhetsbyrået Ritzau.

– Jeg vil ikke legge skjul på at sikkerhetstiltakene rundt denne typen adgang ikke er solide nok, sier hun.

– Det var et tidsspørsmål

Jan Kostrup er digital privatetterforsker. Han sier til danske TV2 at det kun var et spørsmål om tid før et dataangrep av denne typen ville ramme det danske personregisteret.

Han beskriver det hele som et «spektakulært» innbrudd med et omfang man aldri har sett maken til i Danmark.

Ifølge ham er er det danske CPR-systemet, som er basert på et fortrolig identifikasjonsnummer «ødelagt».

– Det er feil å betrakte et personnummer som noe hemmelig, heller enn et identifikasjonsnummer som ikke er tilstrekkelig identifikasjon alene. Vi lever i et digitalisert samfunn. Derfor bør vi ha langt bedre identifikasjonssystemer. Det må man fikse nå for alvor.

Rammer levende, døde og utreiste

8,8 millioner mennesker er rammet av innbruddet. Danmark har kun drøyt 6 millioner innbyggere, men innbruddet rammet også opplysningene til personer som for eksempel er døde eller har emigrert.

– Jeg vil oppfordre alle innbyggere til å være oppmerksomme nå og framover, og orientere seg på sikkerdigital.dk, sier ansvarlig statsråd Egelund.

Personer som har hemmelig navn eller adresse, er ikke omfattet av datainnbruddet. Saken etterforskes av politiet og er anmeldt til det danske datatilsynet.