Dānijā konstatēta liela mēroga datu noplūde – skarti vairāk nekā 8 miljoni iedzīvotāju
Dānijas Centrālajā iedzīvotāju reģistrā atklāts drošības incidents, kura rezultātā nepiederošas personas piekļuvušas gandrīz 9 miljonu iedzīvotāju personas datiem. Iestāde veic izmeklēšanu par incidenta apmēru un sekām.
Dānijas Centrālajā iedzīvotāju reģistrā (CPR) atklāts nozīmīgs drošības pārkāpums, kura laikā trešās puses iegūstot neatļautu piekļuvi lielam skaitam iedzīvotāju sensitīvo personas datu. Pēc sākotnējās informācijas, incidentā skarti aptuveni 8,8 miljoni reģistrā iekļauto cilvēku.
Kā notika piekļuve
Pārkāpumu izraisīja negodprātīga izmantošana – kāds Dānijas uzņēmums, kuram bija likumīga piekļuve reģistra meklēšanas sistēmai, šo piekļuvi ļaunprātīgi izmantojis vai ļāvis to izmantot nepiederošām personām. Tādā veidā ļaundariem izdevies piekļūt plašam datu klāstam, tostarp iedzīvotāju vārdiem, dzīvesvietas adresēm un personas kodiem (CPR numuriem).
Izmeklēšanas statuss
Atbildīgā iestāde ir sākusi incidenta pārbaudi, lai noskaidrotu tā precīzu apmēru un sekas. Saskaņā ar pirmajiem konstatējumiem, neatļautā piekļuve joprojām tiek izvērtēta, un pilna informācija par incidenta ietekmi pašlaik nav pieejama.
CPR reģistrs Dānijā uzglabā pamatinformāciju par visiem valstī reģistrētajiem iedzīvotājiem, tostarp personas kodus, kas tiek plaši izmantoti dažādos valsts un privātā sektora pakalpojumos. Tādēļ šāda mēroga datu noplūde rada bažas par iespējamu identitātes zādzību un citu veidu krāpniecības risku skartajiem iedzīvotājiem.
Pagaidām nav publiskots, kurš konkrētais uzņēmums bija iesaistīts incidentā, nedz tas, kāds bija ļaunprātīgās piekļuves precīzs mehānisms. Iestādes turpina darbu pie incidenta apstākļu noskaidrošanas.

