Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (4)
Emner Digital forvaltning, Privacy

Datatilsynet advarede Digital Tinglysning mod lemfældig cpr-håndtering

Datatilsynet har i et høringssvar udtrykkeligt understreget, at cpr-numre skal behandles med særlig varsomhed. Tilsynet overvejer nu, hvad der videre skal ske i sagen.

Af Morten K. Thomsen Onsdag, 16. september 2009 - 8:06

Den Digitale Tinglysning var advaret om, at en løsning, hvor cpr-numre skal sendes ukrypteret over email, ikke nødvendigvis er en god måde at beskytte følsomme oplysninger på.

Det oplyser kontorchef Lena Andersen fra Datatilsynet, efter at Version2 har beskrevet, hvordan advokatfirmaer bliver bedt om at sende medarbejderes cpr-numre ukrypteret over email.

Datatilsynet har i et høringssvar til den nye tingslysningsbekendtgørelse understreget over for Tinglysningsretten, at personnumre er oplysninger, der nyder høj beskyttelse.

»Datatilsynet skal derfor opfordre til, at alle, der medvirker til implementering eller administration af tinglysningsreglerne, er opmærksomme på behovet for at beskytte personnumre, således at disse alene anvendes og videregives i det omfang, det er nødvendigt for opfyldelsen af tinglysningslovgivningen. Datatilsynet anmoder Justitsministeriet om at medvirke til at få dette beskyttelseshensyn varetaget i det videre arbejde,« skriver Datatilsynet således i sit høringssvar.

Kontorchef Lena Andersen fremhæver dog over for Version2, at det er Domstolsstyrelsen og ikke Datatilsynet, der har det formelle tilsyn med Tinglysningsretten, og at Datatilsynets bemærkninger derfor kun er generelle betragtninger om datasikkerhed.

Det afholder dog ikke Datatilsynet fra også at løfte pegefingeren i forhold til Tinglysningsrettens brug af email som kommunikationsform:

»I flere bestemmelser (§ 45, stk. 2 og § 48, stk. 3) er der lagt op til, at der kan sendes oplysninger pr. e-post. Datatilsynet går ud fra, at det er op til Domstolsstyrelsen at vurdere, hvilke sikkerhedsmæssige krav persondataloven måtte indebære i den forbindelse,« skriver Datatilsynet i høringssvaret.

»Men nu vil vi læse artiklen grundigt igennem og derefter se på, om vi skal foretage os noget i den anledning,« siger Lena Andersen. Hun forholder sig ikke til, hvorvidt det er hensigtsmæssigt, at det er Tinglysningsrettens egen styrelse, Domstolsstyrelsen, der har der formelle tilsyn med datasikkerheden.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
SAP WM & MM Senior Consultant
Udgivet 27. apr 10.45
It servicedesk-koordinator
Udgivet 4. maj 7.32
Software Development Manager
Udgivet 13. apr 14.06
IT Management konsulenter til Capgemini Business og Technology Consulting
Udgivet 17. feb 15.03

Kommentarer (4)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Anonym (ikke efterprøvet) 16. sep. 2009 - 09.24
 
Hysteri

Ja, man sender cpr-numre og hvad så? I forhold til Persondatalvoen siger det blot at en given person er ansat i en funktion hvor de bruger Tinglysning.

Men det glemmer de store fejl i Tinglysning - f.eks. at borgeren ikke har kontrol med og skal signere pant i huset samt at vi ikke har en lovlig digital signatur at bygge dette på.

Problemstillingen med cpr-numre her skaber en lille sikkerhedsmæssig risiko for at en angriber kan spoofe en falsk medarbejder-autorisation ind i systemet. Men det er jo vand i forhold til at f.eks. Nemid stjæler alle brugeres identitet. Det er langt mere effektivt at begå angreb i en eksisterende brugers navn, så man samtidig får en syndebuk.

Ingen tvivl om at digitalisering af området er en god ting. Men uden at ville gøre mig til ekspert i Tinglysning, så er der meget som tyder på at man igen har være for forhippet på at digitalisere efter systeminteresserne men glemt samfundsinteresserne og de basale hensyn til principper.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Gunnar Langemark 16. sep. 2009 - 11.35
 
Re: Hysteri

Selve koblingen mellem et navn og et CPR-nummer er en personfølsom oplysning der kan misbruges.
Derfor er det ikke op til hverken dig eller mig at sidde og latterliggøre det som hysteri.
Personnummeret har tidligere været en ret beskyttet oplysning, der kunne bruges til at sikre at man virkelig var i kontakt med den rette person. Det er næsten ikke længere tilfældet. Vi bruger personnumre i alt for mange sammenhænge, og sikkerheden er for længst gået fløjten.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 16. sep. 2009 - 11.47
 
Re: Hysteri

Gunnar

Helt enig.

Pointen er blot at her er at det et tilfælde af ikke at kunne se skoven for bare træer.

Men vi har meget værre eksempler end Tinglysning. Hele nem-strukturen er fyldt med ren magtmisbrug.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Birger Nielsen 16. sep. 2009 - 16.37
 
Re: Hysteri

Jeg oplevede min fagforening sendte giro-opkrævninger hvor mit cpr-nr. var en del af gironummeret.

Husker ikke om det blev sendt i kuvert, men mener at det ikke var tilfældet.

Jeg tror efterhånden ikke der er nogen væsentlig beskyttelse omkring CPR-nr. al den stund, at man kommer ud for at skulle oplyse det i mange unødvendige tilfælde og at mange ikke tænker særligt over at gøre det.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Voxpop: GOTO giver inspiration

Udgivet 22. maj 11.26Opdateret 22. maj 11.26

Studerende taler ud om kæmpehul: Pærelet at hacke 100.000 danske routere

Udgivet 22. maj 10.44Opdateret 22. maj 10.56

Datamatikere i Skive får gratis smartphone til .Net-udvikling

Udgivet 22. maj 10.28Opdateret 22. maj 10.28

Københavns Kommune satser 50 millioner på Drupal-platform

Udgivet 22. maj 10.06Opdateret 22. maj 10.06

EMC: Derfor brugte vi 2,5 mia. på flash-firma uden produkter

Udgivet 22. maj 9.25Opdateret 22. maj 9.25

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Studerende taler ud om kæmpehul: Pærelet at hacke 100.000 danske routere

    6 comments.
    Last update 1 minut 6 sekunder
    Skrevet af Johnny Rose Larsen
  2. Microsoft fjerner umoderne bling-effekter i Windows 8

    10 comments.
    Last update 29 minutter 42 sekunder
    Skrevet af Andrew Rump
  3. Dart-pilen sidder lige midt i skiven

    14 comments.
    Last update 38 minutter 15 sekunder
    Skrevet af Torben Mogensen
  4. Københavns Kommune satser 50 millioner på Drupal-platform

    2 comments.
    Last update 49 minutter 9 sekunder
    Skrevet af Jens Beltofte Sørensen
  5. Partner solgte Netgroups 'test-platform' med overskriften 'fuld redundans'

    9 comments.
    Last update 51 minutter 57 sekunder
    Skrevet af Patrick Theander
  6. ITU-studerende kan støvsuge alle danskeres CPR-numre

    19 comments.
    Last update 1 time 4 minutter
    Skrevet af Frithiof Andreas Jensen
  7. Das NemID trojaner - paranoia eller rettidig omhu?

    14 comments.
    Last update 1 time 11 minutter
    Skrevet af Troels Møller
  8. Enhedslisten bider sig fast: VIL have svar på, om NemID er spionsoftware

    21 comments.
    Last update 1 time 20 minutter
    Skrevet af Troels Møller

Mere debat »

It-virksomheder

Visma Sirius A/S
|
Queue-IT
|
Netop Business Solutions
|
Agema
|
Tiger Media
|
Praktisk IT
|
Netcompany
|
Motus
|
Devteam Danmark
|
Structura - IT
|
Humac Pro
|
Redpill Linpro
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300