Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (2)
Emner Privacy

Forsvaret lagde CPR-numre ud på internettet

En simpel søgning på en hjemmeside blotlagde ved en fejl navne og CPR-numre på ansøgerne til Forsvaret. Hullet er nu lukket.

Af Jesper Kildebogaard Tirsdag, 26. maj 2009 - 10:50

Har du bedt om information fra Forsvaret via nettet, kan det være, at kriminelle nu er i gang med at udgive sig for at være dig.

Navne, adresser og i nogle tilfælde CPR-numre har nemlig været offentligt tilgængelige på Forsvarets rekrutterings-webside www.forsvaretsuddannelser.dk. Hvis en besøgende søgte på ?cpr? med sidens søgefunktion, blev de personlige oplysninger om ansøgere beredvilligt listet, skriver Comon.

Efter it-avisens henvendelse har Forsvaret nu lukket for adgangen til søgefunktionen med en password-beskyttelse.

»Det er ikke særligt smart. Det skal bremses med det samme,« lød reaktionen fra websidens webmaster, Erik Ekberg, til Comon.

Oplysningerne, som besøgende har kunnet sende via en webformular for at få mere information eller søge om optagelse, lå beskyttet på Forsvarets intranet, forklarer Erik Ekberg. Men en fejl ved søgefunktionen betød, at alle oplysninger, der lå som overskrifter eller underskrifter, kunne vises. Det inkluderede altså de indtastede personoplysninger.

Ifølge Erik Ekberg har søgefunktionen på rekrutteringssiden generelt ikke virket godt, og Forsvaret var derfor i forvejen i gang med at skifte den ud med den, der bliver brugt på Forsvarets øvrige websider.

Datatilsynet vil nu vurdere, om der skal rejses kritik af Forsvaret for at blotlægge personfølsomme oplysninger, men det tyder tidligere afgørelser på vil ske.

Da Københavns Universitet i 2007 ved en fejl lagde CPR-numre for 89 studerende ud på nettet, fik universitetet således en ordentlig næse fra Datatilsynet og skudsmålet "meget beklageligt". Tilsynet understregede også, at offentliggørelsen kunne få "alvorlige konsekvenser" for disse studerende.

Selvom CPR-numre bliver brugt åbent i mange sammenhænge og generelt ikke beskyttes som fortrolig information af de fleste danskere, kan et CPR-nummer i forkerte hænder bruges til at identificere en person pr. telefon over for banker, forsikringsselskaber og lignende.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Software Development Manager
Udgivet 13. apr 14.06
CodeSealer søger IT-projektleder
Udgivet 16. maj 9.30
.Net Web Developer
Udgivet 8. maj 15.44
Microsoft Dynamics AX Technical Consultant/Developer
Udgivet 27. apr 10.39

Kommentarer (2)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Martin Hansen 26. maj. 2009 - 22.46
 
Farlig tillid
et CPR-nummer i forkerte hænder bruges til at identificere en person pr. telefon over for banker, forsikringsselskaber og lignende.

Se det er dér den store synder ligger, At der stadig er så mange steder at man antager at hvis du keder dit cpr. nummer kan du kun være dig.
Banker, forsikringsselskaber og lignende, burde straffes for at acceptere et CPR. nummer som sikker ID.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter J. Beinthin 27. maj. 2009 - 00.10
 
Søgefunktion

Jeg er også faldet over denne

http://www.medcom.dk/site/csv/accessintegration/110012.csv

via sitets egen søge funktion.
Dog er der ikke her CPR-nr, men den kunne da bruges til at høste mail-adresser.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

NemID sender Mac-computere fra 2009 ud i kulden

Udgivet 21. maj 10.42Opdateret 21. maj 10.59

It-konsulent hjalp ven med virus-problemer - og havnede i retten

Udgivet 21. maj 10.11Opdateret 21. maj 11.04

Microsoft lancerer socialt netværk - nu med videofester

Udgivet 21. maj 9.27Opdateret 21. maj 9.36

Vestager: Drop CPR - brug NemID til at verificere danskerne på nettet

Udgivet 21. maj 8.04Opdateret 21. maj 8.04

Fed business case: Giv alle dine medarbejdere iPhones

Udgivet 21. maj 6.59Opdateret 21. maj 10.39

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Konica Minolta præsenterer inkjet-baseret digital trykmaskine på drupa

Konica Minolta Business Solutions Denmark

Seneste debat

  1. Cisco kan være en dyr netværksreligion

    2 comments.
    Last update 46 sekunder
    Skrevet af Mikkel Tobiasen
  2. It-konsulent hjalp ven med virus-problemer - og havnede i retten

    1 comment.
    Last update 8 minutter 42 sekunder
    Skrevet af Martin Westergaard Lassen
  3. Vestager: Drop CPR - brug NemID til at verificere danskerne på nettet

    5 comments.
    Last update 9 minutter 48 sekunder
    Skrevet af Torben Mogensen
  4. Fed business case: Giv alle dine medarbejdere iPhones

    12 comments.
    Last update 12 minutter 48 sekunder
    Skrevet af Morten Espensen
  5. NemID sender Mac-computere fra 2009 ud i kulden

    1 comment.
    Last update 19 minutter 56 sekunder
    Skrevet af Christian Schmidt
  6. Dart: Dynamisk Statisk Programmering

    1 comment.
    Last update 39 minutter 22 sekunder
    Skrevet af Kræn Hansen
  7. To psykologiske årsager til at IT-projekter går galt

    1 comment.
    Last update 51 minutter 44 sekunder
    Skrevet af Torben Mogensen
  8. Diablo III overtrumfer Yousees planer om kabelarbejde

    16 comments.
    Last update 1 time 6 minutter
    Skrevet af Peter Binderup

Mere debat »

It-virksomheder

Devteam Danmark
|
IT Company
|
Nhouse
|
EVRY Danmark A/S
|
Siemens
|
Inmobile
|
Twins Consulting
|
Reload!
|
Platon Infrastructure
|
Scanarmor
|
SMSnu.dk
|
Interface
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300