Kommuner holder ikke øje med CPR-snageri

Flere kommuner holder ikke systematisk øje med, om deres ansatte misbruger borgernes personfølsomme oplysninger.

Bemærk: Artiklen er mere end 30 dage gammel

Et offentligt tilgængeligt CPR-nummer kan have store konsekvenser for indehaveren. Derfor skal kommunerne, ifølge Indenrigsministeriets vilkår, løbende føre kontrol med kommunalt ansattes opslag i CPR.

En rundspørge foretaget af TV2 ØSTJYLLAND viser dog, at der er store forskelle på, hvorvidt kommunernes pligt herindenfor bliver efterfulgt.

Kontrollen skal gennemføres som minimum hver tredje måned.  

Både Skanderborg Kommune, Randers Kommune og Norddjurs Kommune oplyser dog, at der kun foretages kontrol, hvis der opstår en begrundet mistanke om misbrug af opslag i CPR.

Frands Fischer, der er borgmester i Skanderborg Kommune, udtaler fredag, at den manglende kontrol af kommunens ansattes luren i CPR er helt ny information for ham. 

I et marked, hvor IT-kriminaliteten er stigende, er det fuldstændig afkoblet fra hinanden, at IT-sikkerhedsbudgetterne er under pres.
Morten Kjærsgaard, sikkerhedsekspert og direktør for Heimdal Security

I Skanderborg Kommune følger I ikke den løbende stikprøvekontrol, som indenrigsmyndighederne har fastlagt. Hvorfor gør I ikke det?

- Hvis man ikke fører stikprøvekontrol, skal der jo være en god forklaring på, hvorfor man ikke gør det, udtaler han til TV2 ØSTJYLLAND og fortsætter:

- Jeg kender ikke forklaringen, og derfor er det rigtig svært for mig at svare på det, men jeg vil som det første på mandag spørge min direktion, hvorfor vi ikke gør det her, og hvad er den gode forklaring?, siger han. 

De manglende stikprøver i kommunerne er ifølge Klaus Josefsen, der er ekstern lektor i forvaltningsret på Aarhus Universitet, bekymrende.

- CPR er et effektivt registreringssystem, som vi er meget glade for. Det betyder så til gengæld også, at man har nogle sikkerhedsregler, der skal overholdes for at bevare den tillid, der skal være til systemet, fortæller han til TV2 ØSTJYLLAND og fortsætter:

- Borgerne har ikke noget, de umiddelbart kan gøre, da det (CPR-nummer, red.) er en pligtmæssig oplysning, som myndighederne har krav på at få. Det er netop derfor, at det er ledsaget af nogle ret strenge kontrolkrav, og at de regler, der bliver dikteret fra Indenrigsministeriet, skal overholdes til punkt og prikke.

Kan trylle med CPR-nummer

Spørgsmålet om de personfølsomme oplysningers sikkerhed i kommunalt ansattes hænder kommer, efter det tidligere på året kom frem, at flere tusinde CPR-numre var blevet lækket i Aarhus Kommune, mens det var tilfældet for flere hundrede borgere i Horsens Kommune.

I Favrskov, Silkeborg, Aarhus, Odder og Samsø Kommune laver de stikprøver af medarbejdernes opslag i CPR. Men det varierer fra kommune til kommune, hvor ofte det sker. I Favrskov er det for eksempel kun hver halve år.

Ifølge Morten Kjærsgaard, der er sikkerhedsekspert og direktør for Heimdal Security, kan det have store konsekvenser, hvis ens CPR-nummer havner i de forkerte hænder.

- Du kan bruge en persons CPR-nummer til at oprette lån, til at søge om et nyt kreditkort, og - hvis du er rigtig dygtig inden for hackerfaget - kan du bruge det til at få yderligere information omkring personen, eksempelvis finansielle oplysninger og adgang til folks bank. 

Ifølge Morten Kjærsgaard, der er sikkerhedsekspert og direktør for Heimdal Security, kan det have store konsekvenser, hvis ens CPR-nummer havner i de forkerte hænder.

Corona stjal fokus fra IT-sikkerhed

Morten Kjærsgaard mener, at coronapandemien kan have haft en stor betydning for, hvor højt onlinesikkerhed blev prioriteret. For da pandemien hærgede, skete der pludselig et skift hos kommunerne, mener han. 

- Der har skullet allokeres flere penge til andre projekter, og det kan mærkes på IT-sikkerhedsbudgetterne, siger sikkerhedseksperten og fortsætter:

- I et marked, hvor IT-kriminaliteten er stigende, er det fuldstændig afkoblet fra hinanden, at IT-sikkerhedsbudgetterne er under pres. 

Både Randers og Norddjurs Kommune meddeler fredag - efter TV2 ØSTJYLLANDS rundspørge - at de nu vil indføre stikprøvekontrol efter reglerne.

Kort nyt

Dit digitale aftryk

Vi indsamler information for at huske indstillinger, forbedre sikkerheden, analysere statistik samt og vise dig funktioner til sociale medier. Vi sporer dig ikke systematisk på vores hjemmeside eller på tværs af andre hjemmesider og apps. Du kan altid tilbagetrække eller ændre dit samtykke, ved at klikke på ”Tilpas dit samtykke til cookies her” i bunden af siden. Klik på detaljer, hvis du vil vide mere om brugen af cookies.

Du kan altid ændre dine præferencer senere.

Her kan du finde en oversigt over hvilke cookies vi potentielt sætter.
Du kan se flere detaljer om vores cookies her

Funktionelle cookies

Funktionelle cookies giver os mulighed for at huske dine præferencer og forbedre din brugeroplevelse. Disse cookies er ikke strengt nødvendige, men de gør din oplevelse mere personlig og problemfri.

Navn Udbyder
__cf_bm vimeo.com
_cfuvid vimeo.com
AWSALB Amazon Web Services
AWSALB Amazon Web Services
AWSALBCORS Amazon Web Services
AWSALBCORS Amazon Web Services
bcookie LinkedIn
beyondwords no-domain
bscookie LinkedIn
csrftoken instagram.com
JSESSIONID LinkedIn
jwplayer.bandwidthEstimate no-domain
jwplayerLocalId no-domain
lang LinkedIn
LAST_RESULT_ENTRY_KEY youtube.com
li_gc LinkedIn
lidc LinkedIn
pusherTransportTLS no-domain
remote_sid youtube.com

Statistikcookies

Statistikcookies hjælper os med at forstå, hvordan vores hjemmeside bliver brugt, så vi kan forbedre den. Vi forsøger at minimere brugen af eksterne tjenester og sikrer, at dine data anonymiseres så vidt muligt.

Navn Udbyder
_cb Chartbeat
_cb Chartbeat
_cb Chartbeat
_cb_expires Chartbeat
_cb_svref Chartbeat
_cb_svref Chartbeat
_cb_svref_expires Chartbeat
_cbt Chartbeat
_chartbeat2 Chartbeat
_chartbeat2 Chartbeat
_chartbeat2_expires Chartbeat
_chartbeat4 Chartbeat
_chartbeat4 Chartbeat
_chartbeat4_expires Chartbeat
_clsk tv2ostjylland.dk
_t_tests Chartbeat
_t_tests Chartbeat
_t_tests_expires Chartbeat
_v__cb_cp Chartbeat
_v__cb_cp Chartbeat
_v__cb_cp_expires Chartbeat
_v__chartbeat3 Chartbeat
_v__chartbeat3 Chartbeat
_v__chartbeat3_expires Chartbeat
bugsnag-anonymous-id no-domain
userId tv2ostjylland.dk
vuid vimeo.com

Markedsføringscookies

Vi anvender ikke selv markedsføringscookies, men vi har valgt at kategorisere en række cookies, som eksterne partnere sætter, som netop markedsføringscookies for at gøre dig som bruger opmærksomme på dem. Vi anvender kun eksternt indhold når det er vores vurdering, at det løfter kvaliteten af vores journalistik eller at det er bydende nødvendigt.

Navn Udbyder
_ga Google
_ga Google
_ga_LVEFKMG087 Google
_ga_VNYPEBL4PG Google
li_alerts LinkedIn
VISITOR_INFO1_LIVE YouTube
VISITOR_PRIVACY_METADATA YouTube
YSC YouTube

Nødvendige cookies

Disse cookies er essentielle for at vores hjemmeside fungerer korrekt. De sikrer grundlæggende funktioner. Uden disse cookies ville siden ikke kunne fungere optimalt.

Navn Udbyder
CookieConsent tv2ostjylland.dk
CookieConsent tv2ostjylland.dk
frequencyCategoryV2 tv2ostjylland.dk
frequencyCategoryV2 tv2ostjylland.dk
frequencyCategoryV2 tv2ostjylland.dk
oj_ovp_session oj.tv2reg.stream
PHPSESSID recruit.hr-on.com
recencyCategoryV2 tv2ostjylland.dk
recencyCategoryV2 tv2ostjylland.dk
recencyCategoryV2 tv2ostjylland.dk
recencyLastVisitV2 tv2ostjylland.dk
recencyLastVisitV2 tv2ostjylland.dk
SRVNAME oj.tv2reg.stream
TESTCOOKIESENABLED youtube.com
tv2_ostjylland_session tv2ostjylland.dk
tv2reg_cookie_consent tv2ostjylland.dk
visitedPagesV2 tv2ostjylland.dk
visitedPagesV2 tv2ostjylland.dk
visitHistoryFrequencyV2 tv2ostjylland.dk
XSRF-TOKEN oj.tv2reg.stream
XSRF-TOKEN tv2ostjylland.dk

Præference-cookies

Præference-cookies husker dine valg, så vi kan tilpasse hjemmesiden efter dine behov. Disse cookies sikrer, at du får en mere personlig oplevelse ved hvert besøg.

Navn Udbyder
NID Google