#Sikkerhed
Der er jo blevet råbt op i mange år at statens IT sikkerheden sejler i DK.
Dette er ikke første gang og slet ikke sidste, man er jo åbenbart fløjtende ligeglad med IT sikkerhed fra politisk side af, men snakke kan de.
Good luck🤞
October 5, 2026 at 3:38 PM
@juliette Si les responsables ne sont pas capables d'assurer la sécurité de nos données, pourquoi continuer à les leur confier ? Le système doit être revu.
Hvis de ansvarlige ikke er i stand til at sikre vores datas sikkerhed, hvorfor skal vi så fortsat betro dem vores data? Systemet skal revideres.
October 5, 2026 at 3:11 PM
8,8 mio. CPR-numre lækket

Du kan oprette en såkaldt kreditadvarsel på borger.dk (www.borger.dk/internet-og-...). Så advares man, hvis der ydes lån og kredit i ens navn.

Hjælp og vejledning til på sikkerdigital.dk og kontakte Cyberhotline for digital sikkerhed på (+45) 33 37 00 37;
08:00-24:00
October 5, 2026 at 2:25 PM
Problemet er ikke, at CPR numre er blev lækket. Problemet er, at vi af en eller anden grund stadig bruger dem til sikkerhed som en form for autorisation. Gør dem offentlige (eller antag, at de er det), og brug dem derefter. At kende et CPR nummer giver ikke mere sikkerhed end at kende et navn.
October 5, 2026 at 2:20 PM
Paradoks men vel forkring i, at folk føler sikkerhed i job, låneforhold og generel fremtid, men at prisstigninger på forbrugsgoder og fødevarer ikke følger trit med lønninger?
October 5, 2026 at 11:50 AM
Men det gør man jo, og derfor er det decideret rystende at systemet og dets sikkerhed er fra Ruder Konges tid. Brugernavn og login på CPR Direkte er fx præcis 8 tegn. Wow. Ingen security by design. Du kan bare bombardere med genererede CPR-numre og se, hvad der kommer tilbage.
October 5, 2026 at 10:56 AM
Det er for længst tilføjet til mine sikkerhedsguide hos Dansk Kvindesamfunds Krisecentre.

krisecentrene.dk > Digital vold > Digital sikkerhed > (rul ned) > Fase 2: Navne/adresse/telefon > Borger.dk: Slå kreditvarsel i CPR til

📰 www.krisecentrene.dk/fase-2-navn/...
October 5, 2026 at 10:13 AM
Hvis du kan optræde som mig blot med mit CPR nummer, så er problemet ikke lækket, men den generelle sikkerhed.
October 5, 2026 at 10:03 AM
Og det er i virkeligheden nok vores største problem, når vi snakker om sikkerhed i Danmark... vores autoritetstro og tillid: “Vi stoler på dig, fordi du er på indersiden.”

Moderne sikkerhedsarkitektur prøver netop at gå den modsatte vej: never trust, always verify - også efter login..
October 5, 2026 at 9:42 AM
Og en ting er, hvad du kan få oplyst mht. principielle abonnementer på dine data.

I virkelighedens verden kan det godt være tilfældet, at 2000 firmaer har haft adgang til dine data - så længe vi ikke ved med sikkerhed, om få priviligerede firmaet har haft en gude-adgang, eller alle har haft det.
October 5, 2026 at 9:41 AM
Det kunne det godt være.

Men det provokerer mig nok lidt, at mange tager det som udtryk for "ingen har styr på sikkerhed i det offentlige". Fordi de ikke har et reelt billede af, hvad man er oppe imod i dag både mht. teknik, økonomi og kompetencer.

Så ja, det var *irriteret hjertesuk* 🫣
October 5, 2026 at 8:46 AM
White hat hackers. Dem har staten også ansat til at teste ministerielle systemer på skift. Det er en vigtig del af at arbejde med sikkerhed og risici.
October 5, 2026 at 8:37 AM
Man kan ikke basere sin API-sikkerhed på, at aftagerne har styr på deres sikkerhed. Rate limiting, kryptering, håndhævelse af policies mv. skal bo hos leverandøren - i dette tilfælde CPR. Det er CPR, der har fejlet på systemdesign.
October 5, 2026 at 8:25 AM
CPR numre var ikke specifikt designet til at være hemmelige, men kun til at være et unikt navn der følger en person gennem hele livet uanset hvor mange gange vedkommende gifter sig eller ændrer navn af andre årsager.
Sikkerhed bør være baseret på yderligere koder. Ikke på at holde CPR-nr hemmeligt.
October 5, 2026 at 8:02 AM
De tre første er ikke som sådan nye i forhold til påpasselighed.

Den sidste på listen var ny for mig. Lige nu er der selvsagt lidt forsinkelse.
October 5, 2026 at 7:51 AM
Det sker med sikkerhed nu. Problemet her er så også, at det ikke bare er nummeret, men åbenbart fulde adresser og hvem ved hvad mere. En phishers våde drøm. Og gad vide om adressebeskyttelsen er håndhævet, eller om der blot er et fint lille flag ved de poster?
October 5, 2026 at 7:26 AM
Ja jeg kan ikke sige det med absolut sikkerhed, men det ligner Puti-Hul. Min Morfar abejdede for Ribe Amts Vejvæsen og de boede i nærheden (Gejsing/Vejen) men altså det er 80 år siden. Der er en speciel historie med Puti-hul - spørg AI.
October 5, 2026 at 7:05 AM
Nogen er i gang mere systematisk med danske adgange. Det er med sikkerhed ikke "kun" DTU og CPR
October 5, 2026 at 7:03 AM
dansk IT sikkerhed er en joke - inkompetence, dovenskab, uduelighed og ekstrem mangel på rettidig omhu styre totalt, inkl. datatilsynet som er håbløst uduelige og ikke tilser noget som helst. desværre så grelt, man får en ubetalig tanke om forsætlighed. man har jo ikke delt, når det er stjålet
October 5, 2026 at 6:31 AM
Jeg kan godt se det må være svært at være uretmæssigt anklaget. Jeg tvivler bare på, at det sker ret ofte. Det er meget omkostningstungt for kvinders rygte, retfærdighedssans, sikkerhed og selvfølelse at fremkomme med anklager. Det gør man ikke bare. En anden mulighed er misforståelser.
October 4, 2026 at 5:20 PM
Et SAS-fly fra København mod Nice foretog søndag en sikkerhedslanding i Zürich efter røg fra en defekt ovn i kabinen. Flyet er efter teknisk tjek og fjernelse af den defekte ovn blevet godkendt til at fortsætte rejsen, og SAS understreger, at passagerernes sikkerhed altid prioriteres højest.
SAS-fly sikkerhedslander i Zürich efter røg fra defekt ovn
Et SAS-fly fra København med kurs mod Nice er søndag morgen sikkerhedslandet i Zürich i stedet.
www.dr.dk
October 4, 2026 at 12:26 PM