Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (9)
Emner Sikkerhedshuller, Privacy

Offentligt datasløs: Blotlagde cpr-numre i digitale kirkebøger

Statens Arkiver har ved en fejl lagt cpr-numre på navngivne danskere født i 1925 og frem ud på hjemmesiden arkivalieronline.dk. Forekomsten af cpr-numre er 'forholdsvis høj'.

Af Mikkel Meister Tirsdag, 9. marts 2010 - 12:18

I Danmark er det ulovligt at offentliggøre navngivne personers cpr-numre.

Men det er alligevel sket hos Statens Arkiver, der utilsigtet har lagt kirkebøger med cpr-numre på navngivne personer fra cirka 1925 og frem ud på hjemmesiden arkivalieronline.dk.

Statens Arkiver oplyser i en pressemeddelelse, at man nu har taget de digitale kirkebøger midlertidigt ned fra hjemmesiden, efter en borger har henvendt sig til Datatilsynet.

Statens Arkiver har nu gennemført en stikprøvekontrol og fundet frem til, at forekomsten af oplysninger om cpr-numre er »forholdsvis høj«, som det hedder i pressemeddelelsen.

Det gælder også i kirkebøger efter 1950.

Det er dog ikke muligt systematisk at søge efter personnumrene, oplyser Statens Arkiver.

Sletter cpr-numre fra kirkebøgerne

Statens Arkiver vil hurtigst muligt sørge for, at det ikke længere er muligt at se de personnumre, som forekommer i de nu fjernede kirkebøger. Når det er sket, vil kirkebøgerne igen blive gjort tilgængelige over nettet.

Rigsarkivaren har samtidig fastsat en særlig længere tilgængelighedsfrist på 100 år for kirkebøger efter 1925. Det betyder, at der nu skal søges om adgang til at benytte kirkebøger, der tidligere var tilgængelige i landsarkivernes selvbetjeningsmagasiner.

Den forlængede tilgængelighedsfrist er trådt i kraft, oplyser Statens Arkiver.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Microsoft Dynamics AX Functional Consultant - Finance and Projects
Udgivet 25. jan 9.48
SAP APO Senior-konsulent
Udgivet 8. feb 11.18
Application Consultant- AIX og Linux
Udgivet 9. dec 2011 12.11
IT Security Specialist
Udgivet 20. jan 9.45

Kommentarer (9)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Morten Fordsmand 9. mar. 2010 - 12.33
 
Kunne vi ikke bare

se at få afskaffet CPR-nummeret som bevis på identitiet, så vi kun bruger det som eentydigt id.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Louis Andersen 9. mar. 2010 - 12.55
 
Re: Kunne vi ikke bare
se at få afskaffet CPR-nummeret som bevis på identitiet, så vi kun bruger det som eentydigt id.

Ja! Det er ikke engang en Authentication factor:

http://en.wikipedia.org/wiki/Authentication_factor

Man kan ikke smække identitet og authentication sammen. Hvad værre er at det er Crypto101-viden og der er åbentbart nogen som ikke har hørt efter i timen.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Kruse 9. mar. 2010 - 13.06
 
Kedeligt, men ...

... problemet er jo til at få øje på, når man laver en simpel søgning på Curriculum vitae og "CPR" (prøv BING).

Der er jo fortsat massevis af godtroende mennesker som inkluderer deres komplette CPR nummer sammen med andre personlige oplysninger.

Venligst
Peter

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Lundin 9. mar. 2010 - 13.32
 
Re: Kunne vi ikke bare
Hvad værre er at det er Crypto101-viden og der er åbentbart nogen som ikke har hørt efter i timen.

CPR-systemet blev jo lavet i 1960'erne, og der er jo sket temmeligt meget indenfor kryptologien siden da.

F.eks. var RSA ikke (offentligt) kendt dengang.

Men det er sandt at hvis nogen havde tænkt sig om, så kunne man have undgået forsøget på at bruge CPR-nummerets sidste 4 cifre som en 'knowledge factor' (altså en hemmelighed som kun bæreren kender).
(Men selv med en separat PIN ville man i 1970 have været nødt til at oplyse sit PIN til den kommunalt ansatte, og hvis der var tale om en telefonisk henvendelse, så ville der kunne lyttes med fra omstillingen).

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Steen Eiler Jørgensen 9. mar. 2010 - 15.57
 
CPR-numre i gamle kirkebøger?

Fra forsiden på www.arkivalieronline.dk:

I den anledning har Statens Arkiver gennemført en stikprøveundersøgelse og konstateret, at personnumre ikke forekommer systematisk, men tillige at forekomsten af oplysninger om personnumre er forholdsvis høj i de kirkebøger fra ca. 1925-1950, der findes tilgængelige på arkivalieronline.dk

CPR-numrene blev indført i 1968. Hvordan kan der optræde CPR-numre i dokumenter fra 1925-1950?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Morten Grouleff 9. mar. 2010 - 16.04
 
Re: Kunne vi ikke bare

Benyt nu lejligheden til systematisk at offentliggøre alle CPR-numre sammen med det tilhørende navn på f.eks. borger.dk eller cpr.dk.

Det er den mest effektive måde at få alle til at forstå at det ikke er spor hemmeligt på nogen måde.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Favrholdt 9. mar. 2010 - 16.13
 
Re: Kunne vi ikke bare

Rigtig godt forslag.

CPR-numre burde ikke være mere hemmelige end at vi kunne skrive dem på postkassen ved siden af navnet.

Brugen af cpr-numre i dag svarer lidt til at man kunne købe benzin på kredit uden brug af kort, men blot ved mundtligt at fortælle hvad der står på bilens nummerplade:-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anders bo Nielsen 9. mar. 2010 - 16.19
 
Re: CPR-numre i gamle kirkebøger?

Steen Eiler Jørgensen:

CPR-numrene blev indført i 1968. Hvordan kan der optræde CPR-numre i dokumenter fra 1925-1950?

De er tilføjet efterfølgende, fx i forbindelse med ændringer:

Ifølge Rigsarkivarens meddelelse til brugerne på arkivalieronline:

http://www.sa.dk/media%283085,1030%29/meddelelse_fra_rigsarkivaren_om_pe...

Når det gælder kirkebøger, der var udskrevet før 1950, er oplysninger om personnumre i sagens natur føjet til den oprindelige indførsel på et senere tidspunkt. Statens Arkiver har ikke kunnet konstatere nogen systematik i tilførslerne ud over, at de hyppigt forekommer i forbindelse med udtræden af og genindtræden i folkekirken, navneændringer mv. Der kan også forekomme oplysninger om personnummer, uden at anledning til tilføjelsen kan konstateres.

I øvrigt er det digitaliserede (skannede) kirkebøger, ikke digitale kirkebøger.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kristoffer Nielsen 6. maj. 2010 - 09.58
 
slette data

Kan man stille krav om at få slettet sit cpr nummer hos et givent selskab?

Jeg er faldet over et link hos min fagforening hvor man kan se bl.a. navn, cpr, tlf. og mail på flere af deres medlemmer.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teknologirådet reddet: Fortsætter i ændret konstruktion

Udgivet 10. feb 11.32Opdateret 10. feb 11.32

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 11.04

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Enhedslisten: Nødvendigt med ny it-strategi, hvis skandaler skal undgås

    11 comments.
    Last update 4 minutter 10 sekunder
    Skrevet af Martin Ipsen Pedersen
  2. Er it-skandalerne kontrakternes skyld?

    3 comments.
    Last update 9 minutter 58 sekunder
    Skrevet af Johnnie Hougaard Nielsen
  3. ACTA er i orden!

    52 comments.
    Last update 11 minutter 40 sekunder
    Skrevet af Mads Randstoft
  4. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    54 comments.
    Last update 13 minutter 59 sekunder
    Skrevet af Jarle Knudsen
  5. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    13 comments.
    Last update 14 minutter 6 sekunder
    Skrevet af Jimmy Frydkær Dürr
  6. Microsoft frigiver Android-version af OneNote

    7 comments.
    Last update 57 minutter 24 sekunder
    Skrevet af Thomas Bundgaard
  7. Derfor bliver dårlige it-projekter ikke stoppet i tide

    3 comments.
    Last update 1 time 10 minutter
    Skrevet af Kasper Jørgensen
  8. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    5 comments.
    Last update 1 time 23 minutter
    Skrevet af Thomas Vestergaard
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300