Computerworld spørger:Hvad er vigtigt hos en it-leverandør - og hvem gør det rigtigt? Deltag og vind B&O-udstyr.

Artikel top billede

Lagermedie med 9.500 danske CPR-numre væk

Rengøringskoncernen ISS har mistet 9.500 CPR-numre med tilhørende navneoplysninger på firmaets medarbejdere. Der er 10.000 kroner i findeløn.

Et lagermedie med oplysninger om navne, adresser og CPR-numre på ansatte i ISS er bortkommet i posten.

Det er ikke mindre end 9.500 ud af ISS' i alt 11.000 ansatte, som er berørt af problemet, oplyser administrerende direktør i ISS, Maarten van Engeland til Tjek.dk.

"Det er vores medarbejderes feriekort, som er mistet i forbindelse med, at en af vores leverandører har begået et sikkerhedsbrud og sendt et medie med oplysningerne med posten," siger Maarten van Engeland.

Han ønsker ikke at oplyse andet i forbindelse med sagen, der efterforskes af politiet.

Han erkender dog at personen, der har fået fingrene i lagermediet, også er kommet i besiddelse af navn, adresse og ferieoplysninger på medarbejderne i ISS.

Krænkende men ikke kostbart

"Det er en rigtig uheldig fejl, der ikke opfylder kravene til, hvordan følsomme oplysninger skal håndteres," siger Peter Kruse, sikkerhedsekspert i CSIC.

"Jeg tror dog ikke, at informationerne kan indbringe store beløb på det sorte marked. Det skyldes, at vi generelt har en utrolig dårlig kultur med at beskytte vores CPR-nummer, der flyder i hobetal på nettet, eksempelvis i CV'er, der er lagt online," siger han.

"Derfor kan it-kriminelle nemt finde lignende oplysninger uden, at de behøver at betale for dem."

"ISS kan ikke redde situationen nu, men man bør informere de ansatte om den krænkelse, de er blevet udsat for, og samtidig fortælle om, at der er en risiko for at blive udsat for digitalt misbrug," vurderer Peter Kruse.

ISS har udløvet en findeløn på 10.000 kroner til den, som kan levere lagermediet tilbage, svarende til lige godt én krone per identitet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyberthreat Day, København: Trusler, angreb og forsvar i praksis

Stå rustet mod cybertrusler. Få et detaljeret overblik over de nyeste sårbarheder, angrebsmønstre og metoder, som cyberkriminelle anvender. Lyt til beretninger fra sikkerhedseksperter på den digitale frontlinje, og få indsigt i både succesfulde angreb og de, der blev afværget

08. april 2025 | Læs mere


Cyberthreat Day, Horsens: Trusler, angreb og forsvar i praksis

Stå rustet mod cybertrusler. Få et detaljeret overblik over de nyeste sårbarheder, angrebsmønstre og metoder, som cyberkriminelle anvender. Lyt til beretninger fra sikkerhedseksperter på den digitale frontlinje, og få indsigt i både succesfulde angreb og de, der blev afværget

10. april 2025 | Læs mere


BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere






White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis