Trykkede på den forkerte knap: 13.000 skoleelevers CPR-numre sendt uden beskyttelse

Silkeborg Kommune erkender, at det var en menneskelig fejl, der var skyld i bruddet på reglerne.

Bemærk: Artiklen er mere end 30 dage gammel
Datatilsynet udtaler alvorlig kritik af Silkeborg Kommunes behandling af personoplysninger. Foto: Henning Bagger/Ritzau Scanpix
Af Olav Fonager - I samarbejde med

12.915 skoleelever fra Silkeborg Kommune har fået delt deres personnumre uden den nødvendige sikkerhed.

Det skriver Datatilsynet i en afgørelse på sin hjemmeside, hvor tilsynsmyndigheden samtidig retter 'alvorlig kritik' af kommunen for behandlingen af personoplysninger.

- Der er grundlag for at udtale alvorlig kritik af, at Silkeborg Kommunes behandling af personoplysninger ikke er sket i overensstemmelse med reglerne, skriver tilsynet, der lægger vægt på, at det er gået ud over børn.

Tilsynet mener, at kommunen har brudt reglerne, da en ansat i februar sendte cpr-numre, skolenavn og skolekode for 12.915 elever videre til Danmarks Statistik via en ukrypteret mail.

Det er udelukkende Danmarks Statistik, der har haft adgang til mailen, forsikrer skolechef i Silkeborg Kommune, Thomas Born Smidt, der betragter episoden som en 'hændelig fejl'.

- Den skulle have være krypteret, men det blev den ikke. Det er den simple fejl, forklarer han.

Det siger reglerne:

Databeskyttelsesforordningens artikel 32, stk. 1, fastslår, at den dataansvarlige, under hensynstagen til det aktuelle tekniske niveau, implementeringsomkostningerne og den pågældende behandlings karakter, omfang, sammenhæng og formål samt risiciene af varierende sandsynlighed og alvor for fysiske personers rettigheder og frihedsrettigheder, gennemfører passende tekniske og organisatoriske foranstaltninger for at sikre et sikkerhedsniveau, der passer til disse risici.

Kilde: Datatilsynet

I sagen om cpr-numrene på de mange skolelever havde kommunen faktisk kryptering til rådighed. Men ved en fejl kom en ansat til at sende mailen med de personfølsomme oplysninger som ukrypteret.

- En medarbejder, der kendte til retningslinjerne for at sende e-mails sikkert, kom til at sende e-mailen usikkert ved at trykke på den forkerte knap, skriver tilsynet.

Selv hvis den ansatte havde trykket på knappen, havde krypteringen ikke været god nok, vurderer tilsynet.

- Det er tilsynets opfattelse, at TLS 1.1 (krypteringsprotokol, red.), som på tidspunktet var implementeret i Silkeborg Kommune, på baggrund af kendte sikkerhedssvagheder ikke kan anses som passende sikkerhed til kryptering på transportlaget, skriver tilsynet.

Skruet op for sikkerheden

Det var Silkeborg Kommune, der selv gjorde Datatilsynet opmærksom på fejlen.

Allerede samme dag som den ukrypterede mail blev sendt, rettede kommunen henvendelse til tilsynet. 

Kryptering af mail:

TLS betyder Transport Layer Security, og sikrer som navnet indebærer, at emailen er beskyttet under transporten til den tiltænkte modtager. Sender man mailen til en forkert person, eller får en hacker adgang til modtagerens indbakke, kan de frit læse med, da krypteringen kun virkede under transporten.

End-to-end kryptering er et skridt længere op ad sikkerhedsstien. Her har både afsender og modtager en nøgle, som kun de kender, og mailen kan kun læses med denne nøgle. Sender du mailen til en forkert person, eller får en hacker adgang til din indbakke, kan de kun læse med, hvis de også har en af nøglerne. Datatilsynet peger på, at denne kryptering bør bruges, hvis en kommune behandler store datasæt. 

Kilde: Version2 / Datatilsynet

Skolechef i Silkeborg Kommune, Thomas Born Smidt, forklarer, at episoden har givet anledning til at gennemgå retningslinjerne igen.

- Når man laver en fejl, skal vi sikre os, at vi får noget læring ud af det, siger han.

Ifølge skolechefen indførte kommunen fra august 2021 den mere sikre TLS 1.2 kryptering på alle e-mailforsendelser.

- Derfor kan fejlen i princippet ikke ske igen, forsikrer han.

Tilsyn kræver ekstra sikkerhed ved store datasæt

I afgørelsen påpeger tilsynet også, at kommuner skal være særlige opmærksom ved store datasæt med personfølsomme oplysninger.

Konkret skal en kommune sikre sig, at de ikke kan læses via en tredjemand, der har hacket sig til mailen eller fået dem ved en fejl.

Det kan blandt andet ske via såkaldt 'end-to-end kryptering', der kræver en særlig datanøgle for at få adgang til mailen.

- Det er Datatilsynets opfattelse, at kryptering på transportlaget ved hjælp af TLS ikke i alle tilfælde er tilstrækkelig sikkerhed når der sendes mange fortrolige og/eller følsomme personoplysninger, skriver tilsynet.

Kommunaldirektør, Lone Lyrskov, har direktøransvaret for it-staben i Silkeborg Kommune.

TV MIDTVEST vil gerne have spurgt hende til brugen af 'end-to-end kryptering' ved mails med store datasæt med personfølsomme oplysninger, samt hvorfor kommunen først i august 2021 droppede TLS 1.1, selvom Datatilsynet allerede i 2018 krævede bedre kryptering i de fleste tilfælde.

Hun har ikke yderligere tilføjelser, skriver hun i en SMS til TV MIDTVEST.

Kort nyt

Dit digitale aftryk

Vi indsamler information for at huske indstillinger, forbedre sikkerheden, analysere statistik samt og vise dig funktioner til sociale medier. Vi sporer dig ikke systematisk på vores hjemmeside eller på tværs af andre hjemmesider og apps. Du kan altid tilbagetrække eller ændre dit samtykke, ved at klikke på ”Tilpas dit samtykke til cookies her” i bunden af siden. Klik på detaljer, hvis du vil vide mere om brugen af cookies.

Du kan altid ændre dine præferencer senere.

Her kan du finde en oversigt over hvilke cookies vi potentielt sætter.
Du kan se flere detaljer om vores cookies her

Funktionelle cookies

Funktionelle cookies giver os mulighed for at huske dine præferencer og forbedre din brugeroplevelse. Disse cookies er ikke strengt nødvendige, men de gør din oplevelse mere personlig og problemfri.

Navn Udbyder
__cf_bm vimeo.com
_cfuvid vimeo.com
AWSALB Amazon Web Services
AWSALB Amazon Web Services
AWSALBCORS Amazon Web Services
AWSALBCORS Amazon Web Services
bcookie LinkedIn
beyondwords no-domain
bscookie LinkedIn
csrftoken instagram.com
JSESSIONID LinkedIn
jwplayer.bandwidthEstimate no-domain
jwplayerLocalId no-domain
lang LinkedIn
LAST_RESULT_ENTRY_KEY youtube.com
li_gc LinkedIn
lidc LinkedIn
pusherTransportTLS no-domain
remote_sid youtube.com

Statistikcookies

Statistikcookies hjælper os med at forstå, hvordan vores hjemmeside bliver brugt, så vi kan forbedre den. Vi forsøger at minimere brugen af eksterne tjenester og sikrer, at dine data anonymiseres så vidt muligt.

Navn Udbyder
_cb Chartbeat
_cb Chartbeat
_cb Chartbeat
_cb_expires Chartbeat
_cb_svref Chartbeat
_cb_svref Chartbeat
_cb_svref_expires Chartbeat
_cbt Chartbeat
_chartbeat2 Chartbeat
_chartbeat2 Chartbeat
_chartbeat2_expires Chartbeat
_chartbeat4 Chartbeat
_chartbeat4 Chartbeat
_chartbeat4_expires Chartbeat
_clsk tv2ostjylland.dk
_t_tests Chartbeat
_t_tests Chartbeat
_t_tests_expires Chartbeat
_v__cb_cp Chartbeat
_v__cb_cp Chartbeat
_v__cb_cp_expires Chartbeat
_v__chartbeat3 Chartbeat
_v__chartbeat3 Chartbeat
_v__chartbeat3_expires Chartbeat
bugsnag-anonymous-id no-domain
userId tv2ostjylland.dk
vuid vimeo.com

Markedsføringscookies

Vi anvender ikke selv markedsføringscookies, men vi har valgt at kategorisere en række cookies, som eksterne partnere sætter, som netop markedsføringscookies for at gøre dig som bruger opmærksomme på dem. Vi anvender kun eksternt indhold når det er vores vurdering, at det løfter kvaliteten af vores journalistik eller at det er bydende nødvendigt.

Navn Udbyder
_ga Google
_ga Google
_ga_LVEFKMG087 Google
_ga_VNYPEBL4PG Google
li_alerts LinkedIn
VISITOR_INFO1_LIVE YouTube
VISITOR_PRIVACY_METADATA YouTube
YSC YouTube

Nødvendige cookies

Disse cookies er essentielle for at vores hjemmeside fungerer korrekt. De sikrer grundlæggende funktioner. Uden disse cookies ville siden ikke kunne fungere optimalt.

Navn Udbyder
CookieConsent tv2ostjylland.dk
CookieConsent tv2ostjylland.dk
frequencyCategoryV2 tv2ostjylland.dk
frequencyCategoryV2 tv2ostjylland.dk
frequencyCategoryV2 tv2ostjylland.dk
oj_ovp_session oj.tv2reg.stream
PHPSESSID recruit.hr-on.com
recencyCategoryV2 tv2ostjylland.dk
recencyCategoryV2 tv2ostjylland.dk
recencyCategoryV2 tv2ostjylland.dk
recencyLastVisitV2 tv2ostjylland.dk
recencyLastVisitV2 tv2ostjylland.dk
SRVNAME oj.tv2reg.stream
TESTCOOKIESENABLED youtube.com
tv2_ostjylland_session tv2ostjylland.dk
tv2reg_cookie_consent tv2ostjylland.dk
visitedPagesV2 tv2ostjylland.dk
visitedPagesV2 tv2ostjylland.dk
visitHistoryFrequencyV2 tv2ostjylland.dk
XSRF-TOKEN oj.tv2reg.stream
XSRF-TOKEN tv2ostjylland.dk

Præference-cookies

Præference-cookies husker dine valg, så vi kan tilpasse hjemmesiden efter dine behov. Disse cookies sikrer, at du får en mere personlig oplevelse ved hvert besøg.

Navn Udbyder
NID Google