Mintegy 8,8 millió ember személyes adataihoz fértek hozzá illetéktelenek Dánia központi népesség-nyilvántartásában. A dán kutatási, oktatási és digitalizációs minisztérium október 5-i közleménye szerint neveket, címeket és személyazonosító számokat érintett az incidens. Az elkövetők egy magánvállalkozás jogszerű lekérdezési hozzáférésével éltek vissza, amelyet azóta letiltottak.
A CPR-ként ismert nyilvántartás körülbelül 11 millió személy adatait tartalmazza. Dánia népessége nagyjából 6 millió fő, hogyan jöhet ki így a matek? - kérdezheted abszolút jogosan. Nos, az országban élők mellett az elhunytakat és a külföldre költözötteket is számon tartja a rendszer. A CPR-szám egy tízjegyű személyazonosító, amelyet hatósági, banki és egészségügyi ügyintézéshez is használnak.
A nyilvántartás üzemeltetői október 2-án este figyeltek fel a szeptemberben történt rendellenes aktivitásra, a hétvégén pedig az érintettek körét is felmérték. Christina Egelund miniszter a Ritzau hírügynökségnek azt mondta, hogy a visszaélés hozzávetőleg tíz napon át tartott, és az érintett vállalkozás hozzáférését védő biztonsági intézkedések nem voltak megfelelőek. A minisztérium szerint a külön név- és címvédelmet kérők neve és címe nem került az illetéktelenekhez. Legalább ezek nem.
A dán adatvédelmi hatóság, a Datatilsynet október 4-én kapott bejelentést az ügy kapcsán. Tájékoztatása szerint rendkívül sok automatizált lekérdezést hajtottak végre érvényes CPR-számok azonosítására. A hatóság azt is vizsgálja, hogyan történhetett meg mindez, és kit terhel felelősség az adatkezelésért. Rendőrségi nyomozás is indult, de az elkövetők kiléte egyelőre ismeretlen. Az adatok nyilvános közzétételét a minisztérium közleménye nem erősítette meg.
Egelund a CPR-rendszer átfogó biztonsági felülvizsgálatát kérte. A minisztérium az adathalász megkeresések veszélyére is figyelmeztetett, attól még nem válik hitelessé egy telefonáló vagy egy üzenet feladója, hogy ismeri a címzett nevét, lakcímét és személyazonosító számát. Erre ti is figyeljetek hatványozottan!