Das dänische Meldeamt hat einen schwerwiegenden Sicherheitsvorfall bestätigt, der persönliche Daten registrierter Einwohner offengelegt hat. Der Verstoß ereignete sich, weil ein autorisierter Benutzer bei einem Unternehmen seinen Zugriff auf das System des Meldeamts missbrauchte, wodurch eine unbefugte Partei Zugriff auf Namen, Adressen und CPR-Nummern erhielt.
Das Meldeamt teilte mit, dass der Verstoß keine Auswirkungen auf die Namen und Adressen von Personen hatte, die sich für den Schutz von Namen und Adressen entschieden hatten.
Das Meldesystem
Det Centrale Personregister ist Dänemarks zentrales Meldesystem. Es enthält Informationen über Bürger, einschließlich Namen, Adressen und eindeutigen CPR-Nummern, die als Kennungen verwendet werden.
Das Meldeamt bestätigte den Verstoß, nachdem festgestellt worden war, dass ein autorisierter Benutzer bei einem Unternehmen seinen Zugriff auf das System missbraucht hatte. Dieser Missbrauch ermöglichte es einer unbefugten Partei, Zugang zu den persönlichen Daten registrierter Einwohner zu erhalten.
Was offengelegt wurde
Die offengelegten Daten umfassten Namen, Adressen und CPR-Nummern. Das Meldeamt teilte mit, dass der Verstoß keine Auswirkungen auf die Namen und Adressen von Personen hatte, die sich für den Schutz von Namen und Adressen entschieden hatten.
Wie es geschah
Der unbefugte Zugriff erfolgte über eine legitime Anmeldung, die einem Unternehmen gehörte. Dieses Unternehmen war berechtigt, das System des Meldeamts zu durchsuchen, aber jemand innerhalb des Unternehmens missbrauchte diese Berechtigung, um einer unbefugten Partei Zugriff zu gewähren.
Das Meldeamt entzog dem Unternehmen den Zugriff, nachdem der Verstoß entdeckt worden war. Beamte arbeiten nun mit Experten und anderen Regierungsbehörden zusammen, um genau zu ermitteln, was passiert ist.
Reaktion bis jetzt
Die Verwaltung des Meldeamts hat einen Bericht bei Datatilsynet, der Datenschutzbehörde des Landes, eingereicht. Die Polizei untersucht die Angelegenheit ebenfalls in Zusammenarbeit mit den zuständigen Behörden.
Wer ist betroffen?
Die Behörde hat das beteiligte Unternehmen noch nicht genannt.
Mehr lesen
Für weitere Details zu dem Vorfall können Leser die Website des Ministeriums für Bildung, Forschung und Digitalisierung besuchen. Das Ministerium hat zusätzliche Informationen über den Datenverstoß auf seiner Pressemitteilung veröffentlicht.
Was passiert als Nächstes?
Die Untersuchung ist im Gange. Datatilsynet wird den Bericht der Verwaltung der Behörde prüfen, und die Polizei ist für die strafrechtliche Untersuchung zuständig.
Die Behörde hat noch keine weiteren Schritte oder einen Zeitrahmen für die Fertigstellung der Untersuchung bekannt gegeben.
Wesentliche Fakten
| Details | Zahl |
|---|---|
| Offenbar gewordene Daten | Namen, Adressen, CPR-Nummern |
| Geschützte Personengruppe verschont ( | Namen und Adressen von Personen mit Namens- und Adressschutz ( |
| Maßnahmen ergriffen ( | Zugriff des Unternehmens gestoppt, Bericht bei Datatilsynet eingereicht ( |
| Untersuchung ( | Polizei ermittelt mit den zuständigen Behörden ( |
The Takeaway (
Dies ist ein schwerwiegender Verstoß gegen ein nationales Register. Das Ausmaß der Offenlegung ist bemerkenswert, obwohl das Register angibt, dass die Namen und Adressen von Personen, die sich für den Namens- und Adressschutz entschieden hatten, nicht betroffen waren. (
Die Tatsache, dass der Verstoß über eine legitime Anmeldung und nicht über ein gestohlenes Zugangsdatenpaar erfolgte, erschwert die Eindämmung des Vorfalls. Ein vertrauenswürdiger Benutzer hat seine Position missbraucht. (
Die schnelle Reaktion des Registers – das Stoppen des Zugriffs des Unternehmens und das Einreichen eines Berichts bei Datatilsynet – zeigt eine Bereitschaft zu handeln. (
Die Pressemitteilung des Ministeriums bietet Kontext zum Register und dem Schutzprogramm. Für alle Betroffenen ist die zentrale Frage, ob die Offenlegung bedeutet, dass ihre Daten auf eine Weise kompromittiert sind, die sie nicht kontrollieren können. (
Die Untersuchung wird das klären.
„Datenleck in Dänemark legt persönliche Daten von 8,8 Millionen Menschen offen”, cpr.dk.
Das Notizbuch abonnieren.
Die besten Geschichten des Tages und jedes neue Urteil, in klarem Deutsch, um sieben im Postfach. Eine Mail am Tag, nicht mehr.

