Forsvarsministeriet lækker 100 mailadresser

Forsvarsministeriet har brudt de mest basale sikkerhedsbestemmelser ved at udsende en informations-mail til omkring 100 modtagere uden at sløre deres e-mail-adresser. Helt normal praksis, siger Forsvarsministeriet.

Forsvarsministeriet brød tirsdag eftermiddag nogle af de mest basale sikkerhedsbestemmelser, da ministeriet udsendte en pressemeddelelse om den verserende Afghanistan-sag til omkring hundrede modtagere, hvor samtlige mail-adresser var synlige i mailens modtagerfelt.

Dermed afslørede Forsvarsministeriet identiteten på en række af modtagerne over for samtlige andre modtagere.

I strid med Persondataloven

Modtagerne af Forsvarsministeriets pressemeddelelse er primært medievirksomheder, ambassader og organisationer i ind- og udland.

Men en lang række af mailadresserne indeholder både personnavne og firmanavne.

Ulovligt

Det er ifølge persondataloven ulovligt at publicere privatpersoners e-mail-adresser med mindre de eksplicit har givet tilladelse til det, fortæller it-advokat Martin Von Haller Grønbech fra advokatfirmaet Bender von Haller Dragsted.

- Det er i strid med Persondataloven at offentliggøre folks e-mail-adresser, hvis de er personhenførbare, så man kan identificere personerne bag adressen, siger han.

Ifølge Martin Von Haller Grønbech er det i denne forbindelse ligegyldigt om adressen tilhører et firma eller en organisation.

- Det afgørende er, om man på baggrund af e-mail adressen kan finde frem til den pågældende person, siger han.

Også dårlig etikette

Ifølge it-advokaten er Forsvarsministeriets pressemeddelelse ikke bare udsendt ulovligt.

Den er også et brud på den almindelige etikette på nettet.

De mange mailadresser kan nemlig falde i hænderne på en spammer, så modtagerne risikerer at deres adresser misbruges.

- Det er samtidig dybt upraktisk, fordi folk måske kommer til at svare tilbage til alle. Så får alle hundrede jo svar på noget, som ikke vedkommer dem, siger Martin Von Haller Grønbech.

Ministeriet: Normal praksis
Hos Forsvarsministeriet fortæller it-sikkerhedsofficer Bent Danielsen at det er helt normal praksis at udsende pressemeddelelser på denne måde i Forsvarsministeriet.

Han ser intet problem i at placere samtlige modtagernes adresser i e-mailens modtagerfelt.

- Jeg kan slet ikke se hvordan persondataloven kommer ind i denne sammenhæng. Det eneste vi har stående, er jo e-mailadresser. Der er jo ikke engang private e-mailadresser. Det er arbejds-mailadresser til nyhedsbureauer og så videre. Der er ikke noget personligt i det, siger Bent Danielsen.

Åbenhed er vigtig

Han fortæller, at det er vigtigt for Forsvarsministeriet, at alle kan se, hvem som har modtaget det, der bliver sendt ud.

- Det eneste man kan se af den mail, er hvilke nyhedsbureauer, der modtager den. Det har vi gjort ud fra et ønske om at være åbne, så alle kan se, hvem som får mailen, siger Bent Danielsen.

Ifølge Bent Danielsen har Forsvarsministeriet ikke tidligere oplevet problemer med fremgangsmåden.

- Men på given foranledning vil vi da naturligvis overveje det igen. Det er jo ikke den store kunst at skjule adresserne. Hvor meget de så forbliver skjult kan jeg jo ikke helt vide. Vi er jo ikke ude på at skade nogen eller føre en praksis som ikke er hensigtsmæssig, siger Bent Danielsen.

Vil ikke forfølge sagen

Hos Datatilsynet siger kontorchef Lena Andersen at Datatilsynet ikke har tænkt sig at tage sagen op af egen drift.

- Men et godt råd til Forsvarsministeriet fra Datatilsynet er, at det ikke skriver det på denne måde fremover, med mindre det er meget sikkert på, at det er nogle oplysninger, som godt må deles, siger hun.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere


CIO Trends 2024

På denne dag vil nogle af de nominerede til prisen som Årets CIO som keynotes, hvor de deler deres erfaringer og gode råd. Vi dykker desuden ned i de dynamiske ændringer, der præger it-leder rollen, hvor ledelse og strategi spiller en stadig større rolle i de komplekse it-organisationer.

24. september 2024 | Læs mere