CPR-databrud afslører personoplysninger på 8,8 millioner danskere
Uautoriserede parter fik adgang til navne, adresser og CPR-numre på 8,8 millioner registrerede. Sagen efterforskes nu af politiet og Datatilsynet.

Massivt sikkerhedsbrud i Det Centrale Personregister
Uautoriserede parter fik i september adgang til personoplysninger tilknyttet omkring 8,8 millioner mennesker i Danmark ved at misbruge en virksomheds lovlige adgang til Det Centrale Personregister (CPR). Det oplyste myndighederne mandag, ifølge The Copenhagen Post.
De kompromitterede oplysninger omfatter navne, adresser og CPR-numre samt øvrige data lagret i systemet, oplyser Ministeriet for Forskning, Uddannelse og Digitalisering.
CPR-administrationen har betegnet hændelsen som et "alvorligt sikkerhedsbrud."
Minister orienterede Folketing
"Det er en dybt alvorlig hændelse, som jeg derfor også har orienteret Folketingets Erhvervs- og Digitaliseringsudvalg om," sagde forsknings-, uddannelses- og digitaliseringsminister Christina Egelund.
"Sammen med alle relevante myndigheder er vi i gang med at kortlægge hændelsens fulde omfang."
Ministeriet oplyser, at de uautoriserede parter udnyttede en dansk virksomheds lovlige søgeadgang til CPR-systemet. CPR-administrationen har efterfølgende spærret virksomhedens adgang.
Bruddet fandt sted i løbet af september. CPR-administrationen blev opmærksom på sagen fredag aften i den forgangne uge.
8,8 millioner af 11 millioner registrerede berørt
CPR-systemet indeholder i dag registreringer for omkring 11 millioner mennesker — et tal der inkluderer nuværende borgere i Danmark samt afdøde og udrejste. Af disse var 8,8 millioner berørt af den uautoriserede adgang.
Registret kan udover navne, adresser og CPR-numre indeholde oplysninger om civilstand, fødselsregistrering, familiære relationer, tilhørsforhold til folkekirken samt oplysninger om værgemål. Ministeriet har endnu ikke specificeret præcist, hvilke yderligere oplysninger der i hvert enkelt tilfælde er tilgået.
Ifølge den gennemgang, der hidtil er foretaget, er navne og adresser på personer med navne- og adressebeskyttelse ikke blevet eksponeret.
Tiltag iværksat for at forebygge gentagelse
Egelund oplyste, at der allerede er indført foranstaltninger for at reducere risikoen for lignende hændelser.
"Vi har allerede lanceret initiativer i relation til CPR, som er tiltænkt at forebygge tilsvarende hændelser," sagde hun.
"Derudover har jeg anmodet om, at der gennemføres en grundig sikkerhedsgennemgang af CPR-systemet."
CPR-administrationen arbejder nu sammen med specialister og øvrige myndigheder for at fastlægge præcis, hvad der er sket, og brudets fulde omfang.
Politiet efterforsker — Datatilsynet behandler sagen
Sagen er anmeldt til Datatilsynet og er under efterforskning af politiet.
Datatilsynet oplyste mandag, at det modtog underretning om hændelsen fra CPR-registret søndag.
"Da sagen netop er modtaget og stadig er under behandling, har Datatilsynet på nuværende tidspunkt ikke mulighed for at vurdere de konkrete omstændigheder eller kommentere yderligere på sagen," lød det fra tilsynet.
Egelund opfordrede borgere i Danmark til at forblive årvågne i den kommende periode og følge den officielle digitale sikkerhedsrådgivning.
Source: The Copenhagen Post