Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (2)
Emner Privacy

Forsvaret lagde CPR-numre ud på internettet

En simpel søgning på en hjemmeside blotlagde ved en fejl navne og CPR-numre på ansøgerne til Forsvaret. Hullet er nu lukket.

Af Jesper Kildebogaard Tirsdag, 26. maj 2009 - 10:50

Har du bedt om information fra Forsvaret via nettet, kan det være, at kriminelle nu er i gang med at udgive sig for at være dig.

Navne, adresser og i nogle tilfælde CPR-numre har nemlig været offentligt tilgængelige på Forsvarets rekrutterings-webside www.forsvaretsuddannelser.dk. Hvis en besøgende søgte på ?cpr? med sidens søgefunktion, blev de personlige oplysninger om ansøgere beredvilligt listet, skriver Comon.

Efter it-avisens henvendelse har Forsvaret nu lukket for adgangen til søgefunktionen med en password-beskyttelse.

»Det er ikke særligt smart. Det skal bremses med det samme,« lød reaktionen fra websidens webmaster, Erik Ekberg, til Comon.

Oplysningerne, som besøgende har kunnet sende via en webformular for at få mere information eller søge om optagelse, lå beskyttet på Forsvarets intranet, forklarer Erik Ekberg. Men en fejl ved søgefunktionen betød, at alle oplysninger, der lå som overskrifter eller underskrifter, kunne vises. Det inkluderede altså de indtastede personoplysninger.

Ifølge Erik Ekberg har søgefunktionen på rekrutteringssiden generelt ikke virket godt, og Forsvaret var derfor i forvejen i gang med at skifte den ud med den, der bliver brugt på Forsvarets øvrige websider.

Datatilsynet vil nu vurdere, om der skal rejses kritik af Forsvaret for at blotlægge personfølsomme oplysninger, men det tyder tidligere afgørelser på vil ske.

Da Københavns Universitet i 2007 ved en fejl lagde CPR-numre for 89 studerende ud på nettet, fik universitetet således en ordentlig næse fra Datatilsynet og skudsmålet "meget beklageligt". Tilsynet understregede også, at offentliggørelsen kunne få "alvorlige konsekvenser" for disse studerende.

Selvom CPR-numre bliver brugt åbent i mange sammenhænge og generelt ikke beskyttes som fortrolig information af de fleste danskere, kan et CPR-nummer i forkerte hænder bruges til at identificere en person pr. telefon over for banker, forsikringsselskaber og lignende.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Erfaren testmanager til ERP projekter
Udgivet 1. dec 2011 13.22
Freelance Biztalk/SOA/.NET senior konsulent
Udgivet 23. jan 13.20
Senior Program Manager (781234)
Udgivet 25. jan 10.56
Java-backender med flair for frontend søges
Udgivet 11. jan 11.02

Kommentarer (2)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Martin Hansen 26. maj. 2009 - 22.46
 
Farlig tillid
et CPR-nummer i forkerte hænder bruges til at identificere en person pr. telefon over for banker, forsikringsselskaber og lignende.

Se det er dér den store synder ligger, At der stadig er så mange steder at man antager at hvis du keder dit cpr. nummer kan du kun være dig.
Banker, forsikringsselskaber og lignende, burde straffes for at acceptere et CPR. nummer som sikker ID.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter J. Beinthin 27. maj. 2009 - 00.10
 
Søgefunktion

Jeg er også faldet over denne

http://www.medcom.dk/site/csv/accessintegration/110012.csv

via sitets egen søge funktion.
Dog er der ikke her CPR-nr, men den kunne da bruges til at høste mail-adresser.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.00

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 9.49

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01

Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

Udgivet 10. feb 6.59Opdateret 10. feb 9.21

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Derfor bliver dårlige it-projekter ikke stoppet i tide

    2 comments.
    Last update 4 minutter 34 sekunder
    Skrevet af Peter Johan Bruun
  2. Microsoft frigiver Android-version af OneNote

    1 comment.
    Last update 9 minutter 20 sekunder
    Skrevet af Mads Randstoft
  3. Ny agil trend: Fordel opgaverne med positiv psykologi

    1 comment.
    Last update 12 minutter 47 sekunder
    Skrevet af Mads Randstoft
  4. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    12 comments.
    Last update 23 minutter 21 sekunder
    Skrevet af Steen Guttknecht
  5. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    7 comments.
    Last update 42 minutter 37 sekunder
    Skrevet af Adam Tulinius
  6. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    3 comments.
    Last update 47 minutter 58 sekunder
    Skrevet af Maciej Szeliga
  7. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    51 comments.
    Last update 1 time 2 minutter
    Skrevet af Jesper Lund Stocholm
  8. Apple vildleder danske kunder med dårlig serviceordning

    16 comments.
    Last update 1 time 33 minutter
    Skrevet af Jesper Poulsen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300