Omfattende datalæk rammer CPR-registret: 8,8 millioner personer kan være indblandet
Af Peder Fenger
Et alvorligt sikkerhedsbrud har givet uvedkommende adgang til navne, adresser og CPR-numre på op mod 8,8 millioner borgere, oplyser Ritzau.
Uvedkommende har skaffet sig uautoriseret adgang til personfølsomme oplysninger på omkring 8,8 millioner registrerede personer i Det Centrale Personregister (CPR). Det fremgår af en pressemeddelelse fra Forsknings-, Uddannelses- og Digitaliseringsministeriet, som Ritzau har rapporteret om.
Datatabene omfatter både nulevende, udrejste og afdøde personer. Personer med navne- og adressebeskyttelse er dog ikke berørt af lækket.
Misbrug af virksomhedsadgang
Ifølge ministeriet er den uautoriserede adgang sket ved at misbruge en privat dansk virksomheds lovlige adgang til CPR-systemet. Uregelmæssighederne blev opdaget fredag den 2. oktober, hvorefter virksomhedens adgang straks blev spærret.
Forsknings-, uddannelses- og digitaliseringsminister Christina Egelund kalder hændelsen for "dybt alvorlig":
- Vi er sammen med alle relevante myndigheder i gang med at kortlægge det fulde omfang. Vi har allerede iværksat initiativer, der skal forhindre lignende hændelser, og jeg har bedt om en grundig sikkerhedsgennemgang af CPR-systemet," udtaler ministeren.
Sagen er anmeldt til Datatilsynet, og politiet efterforsker nu datalækket. Det er endnu uvist, hvem der står bag.
Myndighederne opfordrer alle borgere til at udvise ekstra opmærksomhed. Man bør aldrig udlevere kodeord eller fortrolige oplysninger via telefon eller e-mail – heller ikke selvom henvendelsen tilsyneladende indeholder korrekt navn og CPR-nummer. Borgere kan søge rådgivning på sikkerdigital.dk eller via Cyberhotline på 33 37 00 37, som har udvidet sine åbningstider.
Kilde Ritzau
