SecurityWorldMarket

04-02-2021

GDPR-brud hos Erhvervsstyrelsen

Et databrud hos Erhvervsstyrelsen har medført, at op imod 3000 brugere af en digital løsning (CVR-indekset) i perioden fra 27. januar kl. 20.00 frem til 29. januar kl. 15.00 har kunnet tilgå CPR-numre på i omegnen af 150.000 personer, som er registreret i CVR-databasen.

Det, der skete var, at Erhvervsstyrelsen utilsigtet "populerede" et datafelt i den digitale løsning, som normalt er tomt. Mange af løsningens brugere vil derfor ikke have opdaget bruddet, da løsningen i vid udstrækning anvendes til at opdatere faste datafelter hos brugeren selv. Bruddet blev derfor også opdaget af styrelsen selv i en opfølgende kontrol.

Erhvervsstyrelsen blokerede straks efter bruddets konstatering adgangen til den pågældende digitale løsning. Ud over at indberette bruddet til Datatilsynet har Erhvervsstyrelsen orienteret løsningens brugere om det skete, herunder at eventuelle kopier af de pågældende oplysninger skulle slettes.

Erhvervsstyrelsen har sidenhen fjernet de pågældende oplysninger (CPR-numrene) fra den digitale løsning, hvorefter brugernes adgang er blevet genetableret, og desuden har styrelsen igangsat en gennemgang af sine procedurer, hvad angår udførelsen af den manuelle proces, så hændelsen ikke kan gentage sig.



Leverandører
Tilbage til toppen