Dataskandaler ‒ "systemet" passer ikke ordentligt på vores personlige oplysninger

Det står sløjt til med datasikkerheden i Danmark. Personlige data kommer igen og igen i hænderne på de forkerte

Den manglende datasikkerhed er som regel en følge af menneskelig (u-)dåd. Vi er heldige at leve i et samfund hvor vi i høj grad har tillid til hinanden. Men tillid er ikke det samme som sikkerhed. Disse eksempler viser med al ønskelig tydelighed, at sikkerhed langt fra kan bygges på tillid.

De typiske datalæk skyldes i hovedtræk

  • Brodne kar, dvs. sager hvor autoriseret adgang til fortrolige data misbruges
  • Sager hvor uvedkommende skaffer sig adgang til data
  • Hændelige fejl som følge af ubetænksomhed, forglemmelser osv.
  • Decideret uansvarlig/inkompetent håndtering af sikkerheden
  • Systemfejl, dvs. læk som følge af usikre systemer.

Fremhævningerne er IT-Pol's.

  • Oplysninger om danske skoleelever flyder frit på populær lektieplatform
    "En ekspert vurderer, at gymnasieplatformen Lectios detaljerede oplysninger om danske gymnasieelever, herunder også børn af kendte og kongelige, kan udgøre en sikkerhedsrisiko."
    Berlingske Business, Oplysninger om danske skoleelever flyder frit på populær lektieplatform, 11. april 2017
    Version2, Oplysninger om danske skoleelever flyder frit på populær lektieplatform, 11. april 2017
  • 50 folketingspolitikere har fået lækket deres kodeord til tjenester som Dropbox, LinkedIn og Adobe.
    "Det er ifølge flere eksperter et sikkerhedsproblem – særligt fordi politikerne ingen oplysning har fået fra Folketingets it-afdeling. Forsvarets Efterretningstjenester er også impliceret, og lækagen betyder, at Jyllands-Posten har kunnet identificere en navngiven ansat."
    Jyllands-Posten, Folketingspolitikere og efterretningstjenesterne i lækagesag, 8. april 2017
    Version2, Flere politikeres kodeord til blandt andet Dropbox lagt tilgængelige på internettet, 10. april 2017
  • Undersøgelse: Brodne kar udgør op mod en fjerdedel af kommunalt ansatte
    23 procent "kan ikke svare ja til, at de altid overholder sikkerhedsregler om, at man som sagsbehandler kun må slå op i de kommunale fagsystemer, hvis de har en gyldig arbejdsrelateret grund til det. (...) Det viser en spørgeskema-baseret undersøgelse blandt 354 ansatte i Esbjerg Kommune". På spørgsmål om hvorvidt følsomme data altid blev gemt "på sikre systemer som ESDH frem for netværksdrev – svarede 30 procent, at de ikke altid overholdt."
    Version2, Ansatte i kommune kigger i borgernes persondata uden gyldig grund, 6. april 2017
  • CPR-numre med tilhørende skatteoplysninger tilgængelige for uvedkommende på Skats hjemmeside
    "...vores leverandør har lavet en alvorlig fejl. Og den fejl betød desværre, at enkelte borgeres oplysninger var synlige for andre. Og de oplysninger var blandt andet deres CPR-numre og deres årsopgørelser."
    Version2, Mega-svipser: CPR-numre og skatteoplysninger frit tilgængelige på Skats hjemmeside, 10. marts 2017
  • Teleselskabet 3 afkræves millioner for at hindre offentliggørelse af kunders data.
    Teleselskabet 3 har anmeldt et forsøg på afpresning til politiet. De kriminelle truede med at udlevere oplysninger om navn, adresse - også hemmelig, cpr-nummer, e-mail, telefonnummer, sim-kortnummer, abonnement og betalingsmetode på ca. 3.600 af 3’s kunder.
    DR, Kriminelle forsøger at afpresse teleselskabet 3 for millioner, 13. februar 2017
    Version2, 3 på bar bund: Kriminelle kan have fået fat i kunders hemmelige adresser, 13. februar 2017
  • Journalistforbund giver uvedkommende adgang til persondata
    Det har været muligt at få adgang til medlemmers persondata via et link i en mail fra Dansk Journalistforbund.
    Version2, 'Fatal kodefejl' blotlagde journalisters persondata, 19. oktober 2016
  • Hackede webbutikker sender kreditkortoplysninger til kriminelle
    De hackede sider har kode installeret der registrerer når kunder på sitet indtaster deres kortoplysninger. Oplysningerne bliver herefter sendt videre i hænderne på kriminelle.
    Version2, 29 danske domæner på aktuel liste over hackede online-butikker, 13. oktober 2016
  • Rejsekortet i it-brøler: Personlig data var frit tilgængeligt
    I halvanden måned har personlige oplysninger om rejsekortbrugere været tilgængelige grundet en fejl.
    DR, Rejsekortet i it-brøler: Personlig data var frit tilgængeligt, 22. august 2016
  • Flere læger og sygeplejersker snager i medicinforbrug
    Sidste år fik 21 sundhedsansatte bøde for at slå personer, som ikke var deres patienter, op i medicindatabase.
    Metroxpress, Flere læger og sygeplejersker snager i medicinforbrug, 9. august 2016
  • Jurist: Brud på loven at kigge på byrådspolitikers mails
    Byrådspolitiker Niels Rasmussen har anmeldt sin borgmester, sin kommunaldirektør og en af kommunens jurister til politiet. Foruden Niels Rasmussen har syv andre byrådsmedlemmer og seks embedsmænd fået gennemgået deres mails.
    DR, Jurist: Brud på loven at kigge på byrådspolitikers mails, 15. juni 2016
  • Kritik af kommunes behandling af følsomme personoplysninger i it-systemet ISAP
    Sammenfattende må Datatilsynet konstatere, at Middelfart Kommune siden 2008 har behandlet særdeles følsomme personoplysninger i it-systemet ISAP, som har været tilgængelige for uvedkommende via internettet. Registreringen af arbejdsskader i ISAP omfatter bl.a. personnumre, navne og telefonnumre på medarbejdere og enkelte borgere, beskrivelser af udadreagerende adfærd fra navngivne beboere rettet mod navngivet personale, helbredsmæssige forhold mv. Personoplysninger i ISAP-systemet har været tilgængelige via internettet efter, at en medarbejder i kommunen med administratorrettigheder har oprettet en gæstebruger-konto, som har kunnet tilgås via et link på kommunens arbejdsmiljøportal uden brug af brugernavn og password.
    Datatilsynet, Kritik af kommunes behandling af følsomme personoplysninger i it-systemet ISAP, 9. marts 2016
  • Region Hovedstaden har sjusket med patientdata
    Region Hovedstaden har haft gevaldigt rod i, hvem der kan kigge i patientjournaler. Det skriver Jyllands-Posten. Ifølge avisen er det op mod 20.000 brugeradgange i regionen, der fejlagtigt har haft adgang til patientjournaler. Region Hovedstaden oplyser, at cirka 7000 ikke-sundhedspersoner som portører, receptionister, lægesekretærer, socialrådgivere og økonomiansatte i dag har adgang til patientjournalsystemet.
    DR, Region Hovedstaden har sjusket med patientdata, 5. marts 2016
  • Fremsendelse af brev til uvedkommende via Digital Post
    Klager har bl.a. anført, at hendes datter ikke har noget med hendes sag hos Civilstyrelsen at gøre. Klager er utilfreds med, at styrelsen har fremsendt hendes meget private brev til hendes datters e-Boks. Klager har herudover oplyst, at hun ved telefonsamtale med en sagsbehandler i Civilstyrelsen har oplyst, at hun ikke har e-Boks. Sagsbehandleren svarede: ”Det er ikke noget problem, vi sender bare brevet med posten.”
    Datatilsynet, Fremsendelse af brev til uvedkommende via Digital Post, 9. februar 2016
  • Søren Pind mørklagde 10 års ulovlig PET-registrering af flypassagerer
    Det får ingen konsekvenser, at Politiets Efterretningstjeneste gennem mindst 10 år ulovligt tappede data om flypassagerer. Justitsministeren vil ikke fortælle, hvor mange danskere PET ulovligt har registreret.
    Politiken, Søren Pind mørklagde 10 års ulovlig PET-registrering af flypassagerer, 27. december 2015
  • Partier chokerede over Rigspolitiets data-sløseri
    Gerningsmændene i den store CSC-hackersag havde alt for let spil, da de i 2012 havde held til at kopiere og stjæle personfølsomme oplysninger fra en række registre, som Rigspolitiet havde ansvaret for. Det konstaterer Datatilsynet i sin hidtil skarpeste kritik af en offentlig myndighed, og kritikken får en række folketingsmedlemmer til at reagere særdeles hårdt mod Rigspolitiet.
    DR, Partier chokerede over Rigspolitiets data-sløseri, 6. august 2015
  • Odsherred Kommune spredte rygter om tidligere ansat til dennes kommune og A-kasse
    Den tidligere medarbejder mistænktes for socialt bedrageri. Sagen meldtes ikke til politiet, i stedet spredtes mistanken i ukrypterede mails. Odsherred Kommune kunne overfor Datatilsynet "ikke bevise nødvendigheden af denne henvendelse". Datatilsynet finder sagen kritisabel og "i den tungere ende".
    Datatilsynet, Odsherred Kommunes videregivelse af personoplysninger i strid med persondataloven, 29. oktober 2014
    Seneste Nyt Odsherred, Borger udleveret af kommunen, 3. marts 2015
  • Læger politianmeldt for at snage i ekskæresters medicinjournaler
    Statens Seruminstitut har siden 2011 måtte politianmelde syv læger og sygeplejersker for at slå medicinforbrug op for personer, som ikke er deres patienter. "Typisk snager de i medicinforbruget for ekskærester eller andre familiemedlemmer og sagerne ender normalt med at personen får en bøde", fortæller programleder Lene Ærbo fra Det Fælles Medicinkort. - "De slår op hvad de får af medicin. Og det er også ofte deres familiemedlemmer, der efterfølgende melder dem til os eller direkte til politiet", siger hun.
    Metroxpress, Læger politianmeldt for at snage i ekskæresters medicinjournaler, 28. maj 2014
  • Dansk læge lækkede 5.460 filer efter forkert serverkonfiguration
    Patienter med kroniske lidelser blev udstillet på nettet med navn og CPR-nummer, da en praktiserende læge ved en fejl gav fri adgang til fortrolige filer. Selvom hullet blev lukket, lå data stadig tilgængelig hos Google i en måned.
    Version2, 18. februar 2013
  • Ny CPR-fejl: Handicappedes CPR-numre videregivet til deres hjælpere
    Faaborg-Midtfyn Kommune har ved en fejl sendt CPR-numre på 30 til 35 af kommunens handicappede ud til op mod 200 handicaphjælpere.
    DR P4 Fyn, Ny CPR-fejl: Handicappedes CPR-numre videregivet til deres hjælpere, 4. februar 2013
  • CPR-skandale: Region Syddanmark lækker personfølsomme oplysninger på nettet
    Region Syddanmark har lagt navne og CPR-numre på 69 nulevende og afdøde patienter ud på internettet. Det mest alvorlige tilfælde i 13 år, siger ekspert.
    DR, CPR-skandale: Region Syddanmark lægger personfølsomme oplysninger på nettet, 2. februar 2013
    DR, Region: CPR-skandale kan ske igen, 2. februar 2013
    DR, Mette opdagede CPR-skandalen: Jeg frygter konsekvenserne, 2. februar 2013
  • CPR-skandale: Region Syddanmark har gjort det før
    Region Syddanmark har ved en fejl lagt CPR-numre på alvorligt syge patienter på nettet. Men det er ikke første gang, regionen laver den fejl. I dag kan DR afsløre, at Region Syddanmark ved en fejl har lagt CPR-numre på en gruppe alvorligt syge patienter på nettet. De personfølsomme oplysninger har tilmed ligget til offentligt skue i næsten et halvt år.
    DR, CPR-skandale: Region Syddanmark har gjort det før, 2. februar 2013
  • Overblik: Her er tidligere CPR-skandaler
    Fyns Stiftstidende har tidligere afsløret, at Odense Kommune i fire tilfælde har sjusket med borgeres personlige oplysninger og givet uvedkommende mulighed for at få fat i lægeattester, kontooplysninger, CPR-numre, psykolograpporter og personundersøgelser... 659 borgeres CPR-numre lå i foråret 2011 i mere end to måneder, frit tilgængelige på nettet og på søgemaskiner.
    DR, Overblik: Her er tidligere CPR-skandaler, 2. februar 2013
  • Sjusk: CPR-numre frit tilgængelige på regionens hjemmeside
    CPR-numre, adresser, telefonnumre og familierelationer på fem bestyrelsesmedlemmer i den selvejende institution Life-Boats har ligget til frit skue på Region Syddanmarks hjemmeside i flere dage.
    Fyens Stiftstidende, Sjusk: CPR-numre frit tilgængelige på regionens hjemmeside, 17. august 2012
  • Betjent nøjes med bøde for stalking
    10.000 kr. Så billigt er en jysk politibetjent sluppet for at stalke - forfølge - tre af sine eks-kærester. Med ulovlig aflytning, overvågning og brug af politiets registre til at søge informationer om kvinderne og deres omgangskreds. ...Også Retsordfører fra Enhedslisten, Pernille Skipper, undrer sig. "- Det er jo fuldstændig vanvittigt og grotesk, hvis han får lov til at fortsætte sit arbejde som politibetjent og dermed stadig har adgang til registre og personfølsomme oplysninger."
    BT,  Betjent nøjes med bøde for stalking, 8. juli 2012
  • Datatilsynet udtaler kritik af Odense Kommune
    I det ene tilfælde havde en ekstern aktør ved en fejl smidt i alt 19 borgeres journaler i en container i Vollsmose. I et andet tilfælde fik en borger oplysninger om en anden borger, da han bad om aktindsigt i sin sag, fordi den anden borgers oplysninger var glemt i en printer. Og i et tredje tilfælde, var det ikke muligt for Odense Kommune at finde frem til den borger, der ifølge Fyens Stiftstidende, efter anmodning om aktindsigt i egne sager modtog akter på 37 andre borgere med personfølsomme oplysninger.
    DenOffentlige, Datatilsynet udtaler kritik af Odense Kommune, 21. juni 2012
  • Odense Kommunes offentliggørelse af fortrolige oplysninger om kommunens medarbejdere på hjemmeside
    På baggrund af en henvendelse fra en borger blev Datatilsynet den 17. januar 2012 opmærksom på, at Odense Kommune har offentliggjort fortrolige oplysninger om 14 af kommunens medarbejdere på kommunens hjemmeside.
    Datatilsynet, Odense Kommunes offentliggørelse af fortrolige oplysninger om kommunens medarbejdere på hjemmeside, 20. juni 2012
  • Borger afslører Rebild kommune i sjusk med cpr-numre
    På Rebild kommunes hjemmeside finder man let borgernes cpr-numre. Et enkelt søgeord på forsiden giver adgang til massevis af følsomme oplysninger.
    Computerworld, Borger afslører kommune i sjusk med cpr-numre, 20. januar 2012
  • Ups: Politikeres kreditkort offentliggjort på nettet
    Stor dansk kommune har igen sjusket med personfølsomme data. En borger fandt kreditkortoplysninger på politikere og ansatte liggende frit fremme på nettet.
    Computerworld, Ups: Politikeres kreditkort offentliggjort på nettet, 19. januar 201
  • Prosa blotter 1.300 medlemmers CPR-numre i mail
    It-fagforbundet Prosa udsendte mandag eftermiddag en mail med indbydelse til den kommende generalforsamling til omkring 1.300 medlemmer, der er ansat i offentligt regi. Imidlertid indeholdt mailen ved en fejl et vedhæftet Excel-ark med de 1.300 modtageres navne, postadresser, mailadresser og CPR-numre.
    Computerworld, Prosa blotter 1.300 medlemmers CPR-numre i mail, 17. oktober 2011
  • Skatteministeriet har nu bedt politiet undersøge, om ministeriet har brudt tavshedspligten i forbindelse med B.T.s omtale af Helle Thorning-Schmidts personlige skatteforhold i dagens avis. Ministeriet skriver i en pressemeddelelse, at B.T.s artikler har "givet anledning til spørgsmål, om disse oplysninger kan stamme fra SKAT, og Skatteministeriet vil derfor melde sagen til politiet."
    DR, Politiet skal undersøge Thorning-skatelæk, 8. september 2011
  • Politispion var leder i højrenetværk
    Betjentene ransagede lejligheden. De fandt beviser på, at den da 29-årige PUJ havde misbrugt sin stilling i politiet til at drive spionage mod personer på den yderste venstrefløj. Han havde slået op i kriminalregistret 8.000 gange i løbet af de 400 dage bagud, som politiet havde mulighed for at kontrollere, misbrugt sin adgang til CPR-registret og hentet oplysninger i politiets database over løbende sager, Polsas. Med de ulovlige oplysninger havde han samlet et register over personer på venstrefløjen.
    Politiken, Politispion var leder i højrenetværk 10. august 2011
  • Fortrolige oplysninger på kommunehjemmeside
    156 ansatte fra Sønderborg Kommune har haft fortrolige oplysninger liggende frit tilgængelige på internettet på grund af en fejl fra kommunens side, skriver Jydske Vestkysten i dag.
    P4 Syd, Fortrolige oplysninger på kommunehjemmeside, 13. juli 2011
  • En kontorelev hos politiet, hvis kæreste har relationer til Bandidos, spionerede i politiets registre. Hun ville finde ud af, hvad politiet vidste om hendes kæreste
    ... Men det var ikke eneste gang, at hun snagede i registrene. Ifølge sigtelserne mod den 20-årige slog hun både sin eks-kæreste og den nye kæreste op med deres personnumre i henholdsvis kriminalregsiteret og POLSAS, så hun kunne se alt, hvad politiet havde registreret om mændene.
    Ekstrabladet, Kontorelev snagede i politiets registre, 25. maj 2011
  • Halsnæs Kommune har lagt en liste over dem, der har klaget over deres sociale ydelse, på nettet med blandt andet navn og cpr-numre.
    Her har den været tilgængelig for alle i næsten en uge, inden Datatilsynet mandag skred ind.
    Kommunale klagere endte på nettet 10. maj 2011, Dagbladet Sjælland
  • "Det er den mest alvorlige sag, jeg har oplevet som skatteminister." En tidligere ansat i Københavns Kommunes kultur- og fritidsforvaltning risikerer nu to års fængsel for at have lækket en stribe fortrolige oplysninger om danske virksomheder til dagbladet BT, skriver Berlingske Tidende.
    Svend Boye Thomsen, JP EPN, 24. november 2010
  • Skat-ansatte lurede i Thornings skattesag
    . Ansatte fra Skat har været inde og snuse i skattesagen mod Helle Thorning-Schmidt og hendes mand, Stephen Kinnock. Datatilsynet vil undersøge Skat for lovbrud. Nysgerrige blikke fra ansatte i Skat har tilsyneladende været inde og smugkigge i Helle Thorning-Schmidt og hendes mand, Stephen Kinnocks, skattesag. Det skriver JydskeVestkysten...
    Information, Skat-ansatte lurede i Thornings skattesag 13. oktober, 2010
  • En kvindelig ansat ved et rejsebureau er blevet varetægtsfængslet, mistænkt for at have hjulpet indbrudstyve med at lænse bortrejste danskeres hjem
    . ... »Det pågældende rejsebureau kan jo ikke gøre for, at det er kommet til at ansætte et broddent kar. Det kan i princippet ske for alle«, siger Jan Lockhart. [direktør i Apollo]
    De ansatte hos rejseselskaberne håndterer ikke kun oplysninger om, hvor kunderne bor, og hvor længe de er væk. De har kendskab til meget personfølsomme oplysninger om kunderne som led i de informationer, en række lande med USA i spidsen kræver for at lukke udlændinge ind i landet.
    Politiken, Indbrudssag ryster rejsebureauer, 23. april 2010
    Politiken, Rejseselskaber føler sig mistænkeliggjor, 23. april 2010
  • Ingen erstatning for 9.500 CPR-numre mistet i posten
    En dusør på 10.000 kroner blev udlovet, da rengøringskoncernen ISS for to måneder siden mistede et datamedie med personfølsomme oplysninger på 9.500 medarbejdere. Datamediet er stadig væk, ingen har følt sig fristet af dusøren. Alligevel kan de 9.500 medarbejdere ikke se frem til erstatning fra deres arbejdsgiver.
    Berlingske Business, Ingen erstatning for 9.500 CPR-numre mistet i posten, 12. april 2010
  • PET jagter muldvarp i egne rækker.
    "Mistanken går på, at en PET-ansat har lækket fortrolige personoplysninger om og til en tidligere Bandidos-rocker Michael Green. " ... "Oplysningerne stammer fra Michael Green, der i 2007 blev dømt i en narkosag. Ifølge den tidligere rocker har han fra en kilde i PET fået oplysninger om, at tjenesten har skjult aflytnings- og observationsrapporter, der viser, at han ikke kan have været involveret i narkosagen. "
    Ekstra Bladet, PET jagter muldvarp i egne rækker, 20. mar. 2010
  • Kommunalbestyrelse politianmelder eks-borgmester for at snage i oplysninger om SF'er
    . ...Kommunernes Landsforening har nu undersøgt sagen og konkluderer, at Enemark har forbrudt sig mod en række love ved at bede om at få udleveret fortroligt materiale, som han sandsynligvis har videregivet. "Det er korrekt, at jeg er kommet til at søge nogle oplysninger i CPR-registeret. Det var på baggrund af nogle ondsindede rygter på Facebook. Det er forkert, og jeg beklager det, siger Søren Enemark, der samtidig afviser, at han skulle have videregivet oplysningerne til andre."
    Bodil Jessen, Berlingske Tidende, 17. marts 2010
  • Politiet skal finde læk i Brønderslevsag
    . "Brønderslev Kommune er så fortørnet over, at TV2 har fået adgang til fortrolige oplysninger om det voldssigtede forældrepar fra Serritslev, at kommunen nu beder politiet om at undersøge sagen."
    BT,  Politiet skal finde læk i Brønderslevsag, 8. marts 2010
  • Jæger-sagen: "Det var Jægerkorpset selv, der lækkede oplysningen om dets kommende udstationering i Irak i 2007. Det har Forsvarsministeriets pressechef Jacob Winther fortalt til DR Nyheder."
    "- Det overrasker mig meget, hvis det skulle være sandt. Jægerkorpset er et korps, som går op i at holde oplysninger internt. Man værner om fællesskabet, fordi man løser opgaver i fællesskab, så det overrasker mig meget, hvis det skulle være sådan" , siger Jesper Hansen, formand for Centralforeningen for Stampersonel.
    DR, Pressechef: Læk kom fra Jægerkorpset, 11. februar 2010
  • Betjent skal 60 dage i fængsel for læk [i våbensag]
    "Betjenten blev dømt for at have lækket oplysninger om en efterforskning til en våbenhandler, som politiet havde i søgelyset for at importere våben ulovligt, og for at sælge våben ulovligt til rockere."
    Suzanne Tram, Nordjyske, 27. januar, 2010
  • "En parkeringsvagt ansat på politigården i Gentofte er blevet dømt for at have lækket oplysninger om en række hemmelige og udeladte telefonnumre
    til uvedkommende." ... "De fortrolige oplysninger brugte han også i forbindelse med en privat handel på internettet. Mindst otte gange slog han op i politiets register med hemmelige og udeladte numre, og dermed krænkede han det offentliges ret, fordi det skete i privat interesse."
    JP/Ritzau, 19. januar 2010
  • Politimand dømt for læk til avis... Betjenten indrømmer, at han i januar i en e-mail sendte en liste over de mest aktive indbrudstyve til en Urban-journalist.
    "Men det var en fejl. Han skulle sende nogle statistiske oplysninger og kom ved en fejl til at medsende listen," siger betjentens forsvarer, Torben Koch"
    krja TV2 Nyhederne online/Ritzau, 9. november 2009
  • Aarhus Universitet sendte CPR-numre ukrypteret i 5 år
    : "I mindst fem år har studerende på Aarhus Universitet logget ind med CPR-nummer på en ukrypteret http-side. Problemet bliver løst i dag, efter at løsningen har været undervejs i et år.",
    Version2, Aarhus Universitet sendte CPR-numre ukrypteret i fem år, 23. juni 2009
  • Kvindes nøgenbilleder blev ikke slettet på en computer, der blev sendt til reparation
    "En ung kvindes intime nøgenbilleder lå stadig gemt på hendes gamle computer, da den blev videresolgt i Fona.", "Men efter ombytningen af computeren opdagede hun, at de intime fotos blev diskuteret på Facebook. Fona havde nemlig videresolgt den gamle computer til en anden kunde, som havde fundet den unge kvindes private fotos på computeren.",
    Jyllands-Posten, Fona solgte computer med nøgenbilleder, 23. juni 2009
  • "Betjent førte register over autonome"
    I februar 2007 fandt politiet et tykt, lysebrunt ringbind fyldt med detaljerede oplysninger om personer fra det københavnske aktivistmiljø i en etværelses lejlighed på Amager....Det kom frem i retten, at kartoteket - der hovedsageligt rummer folk med tilknytning til Antifascistisk Aktion (AFA) - er udført med stor nidkærhed. Betjenten har blandt andet indsamlet navne, adresser og billeder af aktivister. Selv deres højde er noteret. I et tilfælde er det desuden beskrevet, at en aktivist har et modermærke over det ene øje og en tiger tatoveret hen over ryggen.
    Politiken, Betjent førte register over autonome, 4. juni 2009
  • Kvindes abortjournal lækket
    : It-ansat er blevet bortvist og politianmeldt. Stærkt personfølsomme oplysninger er ulovligt blevet videregivet fra Skejby Sygehus. En ansat i IT-afdelingen på Skejby sygehus lækker en kvindes journal til hendes kæreste. En ansat i sygehusets it-afdeling ville hjælpe en ven, der havde problemer med sin kæreste og mistænkte hende for at have fået foretaget en abort. Derfor fandt den it-ansatte via computeren oplysninger om aborten i kvindens journal og videregav dem til kammeraten. »Jeg hjalp ham som en rigtig ven,« siger han til JP Århus.
    Jyllands-Posten, Kvindes abortjournal lækket, 11. februar 2009
  • "Google burde ikke have indekseret en liste med kontaktoplysninger på Berlingske Nyhedsmagasins nyhedsbrevsmodtagere, forsvarer Berlingske sig. Vrøvl, fejlen er Berlingskes, siger søgemaskineekspert" ... En liste med navn, email, adresse og telefonnummer på flere hundrede abonnenter af Berlingske Nyhedsmagasins nyhedsbrev har ind til i dag kunnet findes via Google.
    ... »Vi har kørt efter foreskrifterne. Vi følger de standarder og den lovgivning, der er på området. At Google indekserer noget, vi siger de ikke skal, er ikke vores fejl,« siger han.
    Vesion2, Berlingske: Google er skyld i læk af personoplysninger, 2. februar 2009
  • Politimand dømt for embedsmisbrug, afslørede telefonaflytning til familiefest:
    "Det var ulovligt, da en efterforsker i Bagmandspolitiet røbede for en slægtning, at denne var dukket op på en hemmelig telefonaflytning i forbindelse med en sag om momssvindel." Han fik en bøde på 500 Kr. "Det var under en familiefest i maj 2005, at efterforskeren gjorde sin slægtning opmærksom på, at han havde hørt hans stemme på en båndoptagelse i kulegravningen af et selskab, der var under mistanke for momsfusk."
    Jyllandsposten/Ritzau 8. januar 2009
  • Politiets børneporno-liste lækket på nettet
    "En liste med 3.863 hjemmesider, der tidligere er spærret af det danske politi for at indeholde børnepornografi, er blevet offentliggjort på wikileaks hjemmeside. Wikileaks er en international hjemmeside, hvor folk og borgerrettighedsgrupper anonymt kan lække informationer, som de mener, er i borgernes interesse, men som samtidigt er skjulte for offentligheden."
    Computerworld, Politiets børneporno-liste lækket på nettet, 23. december 2008
  • "Der var så vidt vides tale om 16 børn og unge, og oplysningerne omfattede navn, adresse, hjemkommune, cpr-nummer samt oplysningen om, at de har opholdt sig på en institution for udsatte uge med sociale og adfærdsmæssige problemer.
    Nordfyns Kommune har oplyst, at de fortrolige og følsomme oplysninger om børn og unge blev offentliggjort på kommunens hjemmeside den 22. februar 2008 mellem kl. 14.00 og kl. 14.30. Oplysningerne blev fjernet fra kommunens hjemmeside den 3. marts 2008 ca. kl. 11."
    Datatilsynet 24 oktober 2008.
  • Tvangsfjernelse: Fortroligtstemplede dokumenter dukkede op i tv.
    "Århus Kommune beder nu Østjyllands Politi om hjælp til at finde ud af, hvem der har udleveret fortroligtstemplede dokumenter til TV2 Østjylland. Tv-stationen viste den 8. juli et indslag om et forældrepar, der var blevet dømt for vold mod dets to børn. Her kunne man se en række dokumenter, der under fortrolighed var blevet fremlagt i kommunens tvangsfjernelsesudvalg." ... "Der sidder tre byrådsmedlemmer, en dommer og en børnepsykolog i udvalget for børn og unge, også kaldet tvangsfjernelsesudvalget. Derudover har et mindre antal medarbejdere i centralforvaltningen og på det relevante familiecenter adgang til papirerne."
    Martin Johansen, aarhus.dk/JP Århus, 5. august 2008
  • "Det er meget uheldigt, når man i pressen kan læse om fortrolige oplysninger fra PET-dokumenter dagen før, to terrormistænkte tunesere skal for Højesteret.
    " ... "Enten er det et spil fra PET's side, eller også er det lækket fra anden side. Det er i hvert fald ikke forsvarerne, der har givet oplysninger til pressen, siger han og tilføjer, at offentligheden jo ikke ved, hvor meget hold der er i det lækkede materiale."
    Jyllands-Posten, Advokat: Grim lækage i tuneser-sag, 20. juni 2008
  • Blev truet fordi en politibetjent informerede privatdetektiv
    Kurt Loftkjær fra Danmarks Naturfredningsforening modtog trusler med personlige oplysninger om ham selv og hans familie. Oplysningerne kom fra en politibetjent, der stod i ledtog med en privatdetektiv. Politibetjenten blev fyret, men det hjalp ikke Loftkjær, oplysningerne var sluppet ud og truslerne ophørte ikke. Loftkjær ville gerne selv kunne gå ind og "se om der er folk der uberettiget har været inde at kigge i sagerne", men det er ikke muligt. I følge Lars Frelle, kontorchef i Finansministeriet og chef for Den Digitale Task Force, bygger systemet på tillid til de offentligt ansatte (DR). Han siger også på DR "Vi har ikke et problem som det er i dag."
    "Hjørnet: Det offentlige holder øje med dig", DR P1 Orientering 30. mar. 2007, "Vi vil rette angrebet mod din familie"
    Information, 22 december 2007,
    B.T./Ritzau 26. mar. 2007
  • Advokaten Gert Nørrevang blev fredag idømt 40 dages betinget fængsel for at lække fortrolige oplysninger fra et lukket retsmøde, mens han blev frifundet for besiddelse af hash.
    Ekstra Bladet, Advokat dømt for læk, 5. januar 2007
  • "Retten i Århus er kommet til at afsløre et telefonnummer, som politiet aflytter
    . Nummeret optrådte ikke på de retslister, der blev lagt på internettet eller hængt op i domhuset. Men det optrådte på de lister, som blev sendt ud til journalister. Det oplyser online-avisen Caribu.dk. Retspræsident Per Holkmann Olsen kalder det forbandet ærgerligt, men han regner ikke med, at det får nogen konsekvenser for aflytningen, for journalister forstår efter hans mening at behandle oplysninger fortroligt.
    Tue Sørensen, DR/Caribu, 19. december 2006
  • To læger har misbrugt deres adgang til det landsdækkende medicinregister, der fortæller hvilken medicin hvilke læger har udskrevet til hvilke patienter.
    IT-Bizzen, Register over medicinering misbrugt, 13. oktober 2006. Linket i bloggen til Dagens Medicin virker ikke, se i stedet her:
    Dagens Medicin, Læger politianmeldt for at hacke kolleger, 11. oktober 2006
    Dagens Medicin, Medicinregister står åbent for misbrug , 25. oktober 2006
  • Vidne i Tøndersagen afsløret:
    Kilden, der anmeldte Tøndersagen, mener at politiet lovede ham anonymitet. Men i forbindelse med udleveringssagen mod en af de tiltalte, "Dromedaren" i Tyskland, slap hans navn ud til de tiltalte, der senere har truet ham på livet. "Den kilde, som i august sidste år anmeldte Tønder-sagen til politiet i Tønder, er dybt skuffet over politiets opførsel over for ham. Som tidligere omtalt i Ekstra Bladet, sendte Tønder Politi rapporter med kildens navn til anklagemyndigheden i Tyskland, da den såkaldte ’Dromedar’ skulle udleveres til Danmark. - På den måde fandt Dromedaren ud af, hvem der havde anmeldt sagen. Nu har det bredt sig til andre af de fængslede udlændinge. Derfor er jeg i livsfare. Politiet havde helt klart lovet mig, at jeg kunne forblive anonym, siger kilden til Ekstra Bladet."
    Ekstra Bladet, Politiet afslørede mig ved en fejl, 17. september 2006
  • Ny hemmelig rapport fundet på gaden
    "En medarbejder ved Politiets Efterretningstjeneste er med øjeblikkelig virkning stoppet. Det sker efter at PET har afsløret, at vedkommende var skyld i, at papirer fra terrorsagen i Vollsmose blev fundet i det fri på Buddinge Station.
    Det oplyser PET onsdag. - Den pågældende medarbejder er identificeret og er - uagtet at der altså ikke er tale om en bevidst handling - med øjeblikkelig virkning fratrådt sin stilling i PET. Samtidig er tjenestens interne sikkerhedsprocedurer blevet indskærpet overfor medarbejderne, siger chefen for PET, Lars Findsen.
    DR,/Ritzau/ Morten Rønnelund, 13. september, 2006,
    Morten Rønnelund, DR 13. september, 2006 "Tabet af en yderst fortrolig rapport fra Beredskabsstyrelsen var ingen tilfældighed. Det var en lækage. Så klar i mælet er forsvareren for de syv sigtede i terrorsagen fra Vollmose." ... "Var det et tilfælde eller var der en hånd bag? Det spørgsmål stillede flere af de involverede i terrorsagen fra Vollsmose sig i går efter de havde hørt om en hemmelig rapport fra Beredskabsstyrelsen, som havde flydt på gaden i København og endt op hos Dagbladet B.T."
    Morten Møbjerg, DR, 12. september 2006
  • "Ved en utilsigtet ekspeditionsfejl blev personfølsomme oplysninger vedrørende Søren Ventegodts virke som læge ikke slettet fra sagens dokumenter. Af aktindsigten til Ritzaus Bureau fremgik endvidere navnet på en patient."
    Jens Kr. Gøtrik (medicinaldirektør i Sundhedsstyrelsen), Dagens Medicin 9. mar. 2006
  • Østre Landsret fandt ligesom byretten, at Frank Grevil var skyldig i overtrædelse af tavshedspligten under skærpende omstændigheder, da han videregav trusselsvurderinger fra Forsvarets Efterretningstjeneste til Berlingske Tidende (straffeloven § 152, stk.2)
    . De pågældende trusselsvurderinger angik spørgsmålet om tilstedeværelsen af masseødelæggelsesvåben i Irak og indgik i grundlaget for regeringens beslutning om krigsdeltagelse.
    Oluf Jørgensen, Update, 12. oktober 2005
  • Københavns Rådhus er ramt af endnu en skandale om fortrolige papirer, der er sivet til offentligheden. Denne gang drejer det sig om et yderst fortroligt og personligt notat, hvor Miljøforvaltningen vurderer omkostningerne ved at skille sig af med direktøren for Københavns Energi (KE), Niels Juul Jensen.
    ... Medlemmerne af miljøudvalget fik uddelt papiret allerede den 12. august, og overraskelsen var stor, da Ekstra Bladet i sin udgave den 18. august kunne berette om kommunens overvejelser om at sende KEs direktør ud i kulden. Sagen er så penibel, at miljøborgmester Winnie Berndtson har meldt sagen til Københavns Politi, som dog først i næste uge ventes at beslutte, om man vil indlede en efterforskning.
    Berlingske, Ny skandale om lækage på Københavns Rådhus, 4. september 2004
  • Rigspolitiet vil undersøge, om politifolk har lækket fortrolige oplysninger om den tidligere FE-ansatte Frank Grevil
    . Jyllands-Posten beskrev skrev tidligere på måneden, hvordan Frank Grevil i 1990 - under en strid med sine daværende lejere - indrykkede en falsk dødsannonce om én af lejerne samt misbrugte sit job i Shell til at manipulere med oplysninger om en anden.
    Ekstra Bladet, Politiet undersøger Grevil-læk, 27. april 2004
  • Politiet har opgivet at finde ud af, hvem der har udleveret fortroligt materiale til pressen fra Farsø Kommune i Himmerland. Dermed lukkes en sag, der betød at kommunaldirektør Henning Olsen måtte forlade sin stilling. Siden august i fjor har politiet i Løgstør forsøgt at finde den person i kommunalbestyrelsen i Farsø eller blandt kommunalt ansatte, der lækkede oplysninger til pressen i en sag, der udsprang af langvarig uro i kommunens familieafdeling.
    Berlingske, Politiet opgiver at finde læk i Farsø, 3. april 2004
  • "Læk på Rådhuset i fyringssag Der var nogen på Københavns Rådhus, som ikke kunne holde på fortrolige oplysninger i sagen om fyringen af sundhedsdirektør i Københavns Kommune Bo Andersen.
    Han hørte nemlig, at han skulle fyres, inden han officielt blev orienteret om indholdet af den redegørelse, som danner baggrund for fyringen. Bo Andersen påpeger, at der er tale om en intern personalesag, og at han ikke kender til andre tilfælde, hvor konklusionen slipper ud, før de berørte personer er underrettet. Medlem af Københavns Kommunes Økonomiudvalg Ben Haddou (CD) har bedt om at få undersøgt, hvem der har lækket nyheden."
    Københavns Kommune/JP København 28 juni 2003
  • Men i "Sagen ifølge Sand" stilles der spørgsmålstegn ved politiets rolle før byretssagen i 1997. Umiddelbart før retssagen sivede der nemlig oplysninger ud fra Esbjerg Politigård om, at politimester Jørgen Ilum havde klaget over den nu afdøde dommer, Babro Geigers, alkoholproblem.
    Det var Babro Geiger, som under det allerførste grundlovsforhør tilbage i 1995 løslod blandt andre Peter Kleist Christiansen. I programmet bliver politimester og formand for landets politimestre, Jørgen Ilum, konfronteret med lækagen fra politigården, som han i første omgang nægter ethvert kendskab til.
    DR, Sagen ifølge Sand - Ribuskonflikten, 25. februar 2002
  • "I forbindelse med min behandling af en asylsag vedrørende de bulgarske statsborgere A og B blev jeg opmærksom på at der kunne ejses spørgsmål om, hvorvidt det var i overensstemmelse med lovgivningen, at tavshedsbelagte oplysninger var blevet videregivet til de bulgarske myndigheder.
    " ... "På baggrund af ovenstående finder jeg det kritisabelt, at Flygtningenævnet ikke inden henvendelsen til ambassaden i Sofia havde indhentet samtykke fra (A) om forelæggelse for det bulgarske udenrigsministerium af den fremlagte straffeattest til vurdering af dens ægthed"
    Folketingets Ombudsmand, Update, 04 februar 2002
  • To gange inden for en måned bragte aviserne fortrolige oplysninger fra PFA-sagen
    . Statsadvokaten vil nu nærlæse en liste over telefonsamtaler fra Politigården for at finde lækken. Dansk Journalistforbund kalder metoden »stærkt kritisabel« ... "To uger senere kunne Børsen nemlig bringe Merete Vestergaards fortrolige vidneliste mod Kurt Thorsen. Også denne læk indgår i statsadvokatens undersøgelse."
    Journalisten, Anonym kilde skal findes, 17. november 1999
  • 28. febr. 1998 foretages et opslag i Kriminalregisteret hos Rigspolitichefen og dagen efter kan man i Politiken læse om en 30 år gammel spiritusdom. Loggen afslører ikke hvem, der foretog opslaget og lækkede oplysningerne til pressen, så statsadvokaten sluttede efterforskningen uden at kunne bevise hvem, der var den skyldige. Se 9.1.4. "Per Stig Møller"-sagen, Behandlingen af klager over politiet. Rigsadvokatens beretning 1998. Justitsministeriet "fandt det uacceptabelt, at der tilsyneladende mere generelt var problemer med overholdelsen af sikkerhedforanstaltningerne for Kriminalregisteret".