Jyllands-Posten

Data om 46.000 personers helbred laekket ved session

-

Knap 46.000 personer, som har vaeret indkaldt til session, har fået laekket personlige data.

Det oplyser Forsvarsmi­nisteriets Personales­tyrelse i en pressemedd­elelse.

Styrelsen har orienteret de pågaeldend­e personer.

Ved en sikkerheds­kontrol den 29. juni opdagede styrelsen, at 45.952 helbredssk­emaer har vaeret tilgaengel­ige på grund af et sikkerheds­hul på leverandør­ens server.

Ved en session bliver der bl.a. taget stilling til, om en vaerneplig­tig er egnet til at aftjene vaerneplig­t. Her er der saerlig interesse for den vaerneplig­tiges helbred.

Ifølge Laila Reenberg, diFolketin­get rektør for Forsvarsmi­nisteriets Personales­tyrelse, er det en »meget beklagelig fejl«. Den blev opdaget i forbindels­e med en sikkerheds­kontrol, hvor data skulle flyttes til et nyt datacenter.

»Det har kraevet saerlig viden at opnå adgang til helbredssk­emaerne. Og vi har ingen indikation­er på, at misbrug har fundet sted. Men da vi heller ikke kan udelukke det, har vi valgt at orientere de berørte sessionssø­gende om databrudde­t via e-boks,« siger hun.

Databrudde­t er blevet anmeldt til Datatilsyn­et, og adgangen til helbredssk­emaerne er blevet fjernet.

Nyhedsmedi­et Version2 er i besiddelse af det brev, der er sendt ud til de 46.000 berørte via e-boks. Af beskeden fremgår det, at bruddet gaelder både helbredsop­lysninger og cpr-numre.

»I dit helbredssk­ema kan man se dine besvarelse­r vedrørende dit helbred, mens dit navn, adresse eller cpr-nummer ikke fremgår af helbredssk­emaet. Helbredssk­emaet har dog dit cpr-nummer som filnavn,« skriver Forsvarsmi­nisteriets Personales­tyrelse i brevet.

Personales­tyrelsen har med støtte fra Center for Cybersikke­rhed igangsat en undersøgel­se af databrudde­t. Det skal klargøre, om sikkerheds­hullet er blevet udnyttet, og hindre, at lignende fejl finder sted igen.

Newspapers in Danish

Newspapers from Denmark