Datatilsynet indstiller til bøde på 15 millioner til Netcompany

datatilsynet indstiller til bøde på 15 millioner til netcompany

Netcompany er blevet politianmeldt af Datatilsynet. Det skyldes en fejl på hjemmesiden mit.dk, som gjorde, at man kunne få adgang til andres postkasser. Fejlen er siden udbedret. (Arkivfoto).

Datatilsynet har politianmeldt Netcompany for at have overtrådt databeskyttelsesforordningen i forbindelse med udviklingen af den digitale postkasse mit.dk.

Ifølge tilsynet har Netcompany ikke sikret, at der blev indbygget passende sikkerhedsforanstaltninger i forbindelse med udviklingen af postkassen.

Tilsynet indstiller til en bøde på mindst 15 millioner kroner, skriver det i en afgørelse.

I afgørelsen skriver Datatilsynet, at en uhensigtsmæssig kode gjorde, at brugere kunne få adgang til andres digitale post, da postkassen blev lanceret.

Ifølge Vibeke Dyssemark Thomsen, som er chefkonsulent i Datatilsynet er det afgørende, at borgerne kan have tillid til den nationale kritiske infrastruktur.

– En sag som denne kan gå ud over den tillid, og også af denne årsag er Datatilsynet nødt til at slå hårdt ned, siger hun i afgørelsen.

Mit.dk ejes og drives af Netcompany.

Netcompanys topchef André Rogaczewski udtaler i et skriftligt citat, at Netcompany har lagt alt frem for Datatilsynet:

– I det øjeblik den menneskelige fejl blev identificeret tilbage i marts 2022, lukkede Netcompany systemet ned øjeblikkeligt. Derved endte fejlen med potentielt at berøre 10-50 borgeres digitale postkasser på Mit.dk i cirka en time. Det ændrer ikke på, at fejl med én postkasse er én for meget.

Bøden, som Netcompany står til, er den største som Datatilsynet nogensinde har indstillet til. Det skyldes blandt andet virksomhedens størrelse, skriver tilsynet.

Borgere og virksomheder kan vælge at bruge mit.dk til at modtage digital post fra blandt andet offentlige myndigheder.

I forbindelse med, at løsningen blev sat i drift i marts 2022, opstod der ifølge Datatilsynet en fejl, når flere brugere brugte løsningen samtidig. Den gav borgerne adgang til andres postkasser.

Netcompany blev gjort opmærksom på fejlen kort efter lanceringen, da flere brugere henvendte sig og sagde, at de kunne få adgang til andres oplysninger.

Løsningen blev derfor lukket ned, indtil man havde udbedret fejlen og sikkerhedsbruddet blev meldt til Datatilsynet.

Datatilsynet skriver, at selv om fejlen skyldes uhensigtsmæssig kodning, blev den ikke opdaget af Netcompany, da der blev gennemført test før lanceringen.

Tilsynet vurderer, at det var en af de mest kritiske og åbenbare risici, at brugere kunne få adgang til digital post, som de ikke skulle se.

André Rogaczewski ser frem til, at sagen afgøres af de relevante myndigheder.

Han understreger også, at Netcompany har indført en række tiltag, som skal sikre, at den type fejl ikke kan ske igen.

/ritzau/

News Related

OTHER NEWS

Rekordhøjt antal udenlandske indsatte er overført til deres hjemlande

Det er som udgangspunkt EU-regler, internationale konventioner og modtagerlandenes lovgivning, der har betydning for, om det er muligt at overføre domfældte i Danmark til afsoning i deres hjemland. (Arkivfoto). Rekordmange ... Read more »

NFL-træner får sparket efter skrækkelig sæsonstart

Carolina Panthers tabte søndag til Tennessee Titans efter at have ført med 10-1. Frank Reich er færdig som træner for NFL-klubben Caroline Panthers efter bare 11 kampe i spidsen for ... Read more »

Pyrus-stjerne melder ud: Det er slut

Foto: Robert Hendel/Gonzales Photo/Ritzau Scanpix Den velkendte skuespiller Jan Linnebjerg, bedst kendt som den elskede nisse Pyrus, har taget turen til Imperial-biografen i København for at se den nye danske ... Read more »

Nottingham Forest undersøger nye påstande om homofobi

Brighton, der fik Lewis Dunk udvist, vandt opgøret mod Nottingham Forest med cifrene 3-2. Nottingham Forest bistår politiet i dets efterforskning af en række tilhængere, som menes at være kommet ... Read more »

Lind undskylder efter grim tackling på FCM-keeper

Alexander Lind ramte efter en halv times spil under superligaopgøret mellem Silkeborg og FCM Martin Fraisl i hovedet med sit knæ. – Undskyld. Sådan lyder det sent mandag på det ... Read more »

Google starter med at slette inaktive konti fredag

Google annoncerede i maj en oprydningsproces, der starter fredag. (Arkivfoto). Fredag begynder Google at rydde op i inaktive konti på tværs af sine platforme. Det skriver nyhedsbureauet AP. Google annoncerede ... Read more »

Ronaldo overbeviste dommer om at omstøde eget straffespark

I stedet for at gøre sig klar til at sparke straffespark, kom Cristiano Ronaldo hurtigt på benene igen og viste en løftet pegefinger til dommeren, kinesiske Ma Ning. Normalt er ... Read more »
Top List in the World