Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (4)
Emner Digital forvaltning, Privacy

Datatilsynet advarede Digital Tinglysning mod lemfældig cpr-håndtering

Datatilsynet har i et høringssvar udtrykkeligt understreget, at cpr-numre skal behandles med særlig varsomhed. Tilsynet overvejer nu, hvad der videre skal ske i sagen.

Af Morten K. Thomsen Onsdag, 16. september 2009 - 8:06

Den Digitale Tinglysning var advaret om, at en løsning, hvor cpr-numre skal sendes ukrypteret over email, ikke nødvendigvis er en god måde at beskytte følsomme oplysninger på.

Det oplyser kontorchef Lena Andersen fra Datatilsynet, efter at Version2 har beskrevet, hvordan advokatfirmaer bliver bedt om at sende medarbejderes cpr-numre ukrypteret over email.

Datatilsynet har i et høringssvar til den nye tingslysningsbekendtgørelse understreget over for Tinglysningsretten, at personnumre er oplysninger, der nyder høj beskyttelse.

»Datatilsynet skal derfor opfordre til, at alle, der medvirker til implementering eller administration af tinglysningsreglerne, er opmærksomme på behovet for at beskytte personnumre, således at disse alene anvendes og videregives i det omfang, det er nødvendigt for opfyldelsen af tinglysningslovgivningen. Datatilsynet anmoder Justitsministeriet om at medvirke til at få dette beskyttelseshensyn varetaget i det videre arbejde,« skriver Datatilsynet således i sit høringssvar.

Kontorchef Lena Andersen fremhæver dog over for Version2, at det er Domstolsstyrelsen og ikke Datatilsynet, der har det formelle tilsyn med Tinglysningsretten, og at Datatilsynets bemærkninger derfor kun er generelle betragtninger om datasikkerhed.

Det afholder dog ikke Datatilsynet fra også at løfte pegefingeren i forhold til Tinglysningsrettens brug af email som kommunikationsform:

»I flere bestemmelser (§ 45, stk. 2 og § 48, stk. 3) er der lagt op til, at der kan sendes oplysninger pr. e-post. Datatilsynet går ud fra, at det er op til Domstolsstyrelsen at vurdere, hvilke sikkerhedsmæssige krav persondataloven måtte indebære i den forbindelse,« skriver Datatilsynet i høringssvaret.

»Men nu vil vi læse artiklen grundigt igennem og derefter se på, om vi skal foretage os noget i den anledning,« siger Lena Andersen. Hun forholder sig ikke til, hvorvidt det er hensigtsmæssigt, at det er Tinglysningsrettens egen styrelse, Domstolsstyrelsen, der har der formelle tilsyn med datasikkerheden.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Freelance Biztalk/SOA/.NET senior konsulent
Udgivet 23. jan 13.20
SENIOR .NET BACKEND DEVELOPER
Udgivet 16. jan 8.43
Udvikler til Cloud løsninger - Århus
Udgivet 23. jan 12.18
Senior IT-Contract Manager – Ballerup
Udgivet 5. dec 2011 10.26

Kommentarer (4)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Anonym (ikke efterprøvet) 16. sep. 2009 - 09.24
 
Hysteri

Ja, man sender cpr-numre og hvad så? I forhold til Persondatalvoen siger det blot at en given person er ansat i en funktion hvor de bruger Tinglysning.

Men det glemmer de store fejl i Tinglysning - f.eks. at borgeren ikke har kontrol med og skal signere pant i huset samt at vi ikke har en lovlig digital signatur at bygge dette på.

Problemstillingen med cpr-numre her skaber en lille sikkerhedsmæssig risiko for at en angriber kan spoofe en falsk medarbejder-autorisation ind i systemet. Men det er jo vand i forhold til at f.eks. Nemid stjæler alle brugeres identitet. Det er langt mere effektivt at begå angreb i en eksisterende brugers navn, så man samtidig får en syndebuk.

Ingen tvivl om at digitalisering af området er en god ting. Men uden at ville gøre mig til ekspert i Tinglysning, så er der meget som tyder på at man igen har være for forhippet på at digitalisere efter systeminteresserne men glemt samfundsinteresserne og de basale hensyn til principper.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Gunnar Langemark 16. sep. 2009 - 11.35
 
Re: Hysteri

Selve koblingen mellem et navn og et CPR-nummer er en personfølsom oplysning der kan misbruges.
Derfor er det ikke op til hverken dig eller mig at sidde og latterliggøre det som hysteri.
Personnummeret har tidligere været en ret beskyttet oplysning, der kunne bruges til at sikre at man virkelig var i kontakt med den rette person. Det er næsten ikke længere tilfældet. Vi bruger personnumre i alt for mange sammenhænge, og sikkerheden er for længst gået fløjten.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 16. sep. 2009 - 11.47
 
Re: Hysteri

Gunnar

Helt enig.

Pointen er blot at her er at det et tilfælde af ikke at kunne se skoven for bare træer.

Men vi har meget værre eksempler end Tinglysning. Hele nem-strukturen er fyldt med ren magtmisbrug.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Birger Nielsen 16. sep. 2009 - 16.37
 
Re: Hysteri

Jeg oplevede min fagforening sendte giro-opkrævninger hvor mit cpr-nr. var en del af gironummeret.

Husker ikke om det blev sendt i kuvert, men mener at det ikke var tilfældet.

Jeg tror efterhånden ikke der er nogen væsentlig beskyttelse omkring CPR-nr. al den stund, at man kommer ud for at skulle oplyse det i mange unødvendige tilfælde og at mange ikke tænker særligt over at gøre det.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teknologirådet reddet: Fortsætter i ændret konstruktion

Udgivet 10. feb 11.32Opdateret 10. feb 11.32

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 11.04

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Er it-skandalerne kontrakternes skyld?

    4 comments.
    Last update 48 sekunder
    Skrevet af Nicolai Dragsted
  2. Derfor bliver dårlige it-projekter ikke stoppet i tide

    4 comments.
    Last update 2 minutter 18 sekunder
    Skrevet af Daniel Madsen
  3. XBMC på fit-PC3

    20 comments.
    Last update 13 minutter 14 sekunder
    Skrevet af Peter Toft
  4. Microsoft skrotter Startknappen i Windows 8

    14 comments.
    Last update 15 minutter 16 sekunder
    Skrevet af Alex Larsen
  5. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    14 comments.
    Last update 15 minutter 25 sekunder
    Skrevet af Casper Skydt
  6. Opdateret liste over danske iværksættere

    3 comments.
    Last update 16 minutter 55 sekunder
    Skrevet af Johannes Ulfkjær Jensen
  7. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    6 comments.
    Last update 20 minutter 17 sekunder
    Skrevet af Maciej Szeliga
  8. Enhedslisten: Nødvendigt med ny it-strategi, hvis skandaler skal undgås

    11 comments.
    Last update 35 minutter 35 sekunder
    Skrevet af Martin Ipsen Pedersen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300