Myndighederne ændrer nu kurs efter det enorme CPR-læk. Fremover kan blandt andet MitID få en større rolle
En dansker, der hidtil har været vant til blot at oplyse sit CPR-nummer for at identificere sig, kan fremover blive mødt af ekstra kontrol.
Efter det enorme læk af oplysninger fra CPR-systemet kommer myndighederne nemlig med en klar besked til virksomheder, organisationer og offentlige myndigheder.
Et CPR-nummer sammen med navn og adresse bør ikke længere være nok til at få adgang til følsomme oplysninger, købe noget eller på anden måde autorisere en handling. Det fortæller TV2.
Det kan blandt andet få betydning på apoteker, hvor et CPR-nummer hidtil har kunnet bruges til identifikation. Her peger myndighederne blandt andet på sundhedskortet som en mulighed.
14 millioner opslag forsøgt
Baggrunden er det omfattende datalæk, hvor uvedkommende gennem cirka 10 dage i september havde adgang til CPR-systemet via en mindre virksomhed.
Der blev forsøgt foretaget mere end 14 millioner konkrete opslag. Omkring 8,8 millioner opslag gav oplysninger tilbage.
CPR-systemet indeholder cirka 11 millioner registrerede personer, hvilket både omfatter nulevende danskere samt døde og personer, der er flyttet til udlandet.
“Man kan ikke bruge det til at autorisere ting. At købe noget eller få personfølsomme oplysninger eller andet. Det er derfor, vi anbefaler virksomheder og myndigheder, at man finder andre veje, for eksempel brug af MitID og to-faktor-godkendelse,” siger Laila Reenberg, direktør i Styrelsen for Samfundssikkerhed.
En enorm regning afslørede lækket
Sagen blev opdaget på en ganske usædvanlig måde.
Da der fredag skulle faktureres for virksomhedens opslag i CPR-registeret, dukkede et usædvanligt stort beløb op. Det fik alarmklokkerne til at ringe.
Politiet har siden sikret spor hos virksomheden, og sagen efterforskes nu af National Enhed for Særlig Kriminalitet.
Der er endnu ingen identificerede bagmænd, og ingen er på nuværende tidspunkt sigtet.