Aarhus-gymnasium lagde 240 elevers cpr-numre på nettet

240 elever fra et gymnasium i Aarhus har fået lækket deres personnumre ved en fejl. Skolen beklager fejlen, som den kalder "menneskelig".

Foto: Google Street View

Cpr-numrene på 240 elever fra Aarhus Handelsgymnasium er ved en fejl blevet lækket på skolens interne hjemmesider. Det bekræfter direktør på Aarhus Business College, Gitte Nørgaard, over for TV 2.

Lækket er angiveligt sket i to omgange - kortvarigt fredag den 27. januar i tidsrummet kl. 8-8.30 samt fra mandag den 30. januar kl. 8.15 til tirsdag den 31. januar kl. 13.

Læs også Kommune i stor bommert

- Vi er selvfølgelig utroligt kede af det og beklager fejlen dybt. Der er tale om en menneskelig fejl, der er sket på trods af vores sikkerhedsprocedurer på området. Vi har orienteret Datatilsynet, og har udpeget kontaktpersoner, som kan hjælpe eleverne, hvis de føler sig usikre i forhold til om deres data vil blive misbrugt, siger Gitte Nørgaard her til aften til TV 2.

Lækket er sket i forbindelse med en oversigt over, i hvilke fag 3. årseleverne skulle aflevere en forberedende opgave. Cpr-numrene fremgik ved en fejl sammen med elevens navn og de pågældende fag, oplyser skolen i et orienteringsbrev til forældre og elever.

Heri står videre:

”Vi har som led i vores undersøgelse af bruddet på vores datasikkerhed fået afklaret, at listen med de 240 navne, eller dele af listen, var tilgængelig på Google for Education i 30 timer og på Elevplan i 7 timer. Det er vores klare opfattelse på nuværende tidspunkt, at de 240 elever, hvis navne var på listen, er de eneste, som i tidsrummet har haft adgang til den specifikke destination på de to lukkede sites."

"Hændelsen er sket på grund af en menneskelig, administrativ fejl, og vi har sikret, at alle CPR-numre er blevet fjernet eller slettet, så snart vi blev gjort opmærksomme på bruddet på vores datasikkerhed.”

Hændelsen er sket på grund af en menneskelig, administrativ fejl, og vi har sikret, at alle CPR-numre er blevet fjernet eller slettet

Orienteringsbrev fra Aarhus Handelsgymnasium

Tager hændelsen meget alvorligt

Aarhus Handelsgymnasium skriver videre, at de tager hændelsen meget alvorligt. Der er man også i dialog med Datatilsynet om hændelsen. Henvendt til eleverne skriver skolen:

”Vi har ikke anledning til at tro, at CPR-numrene er blevet delt i en større kreds. Men vi beder dig alligevel være opmærksom på uregelmæssigheder eller usædvanlige henvendelser på din mail eller telefon."

"Vi anbefaler dig også, at du tjekker dine bankkonti lidt oftere end normalt, og at du udviser mistænksomhed eller handler afvisende, hvis du bliver kontaktet af nogen, som beder dig bekræfte tilmeldinger eller opdateringer af eksempelvis dine økonomiske oplysninger på dine betalingskort eller i din netbank.”

TV 2 er blevet kontaket af forældre til elever på Aarhus Handelsgymnasium, der er "chokerede" og "rystede" over episoden. De ønsker imidlertid ikke at medvirke i denne artikel, da de frygter, at det kan skade deres forhold til skolens ledelse.