Krimi
Dataskandale hos EUC Sjælland afslører virksomhedernes blinde plet
Personfølsomme oplysninger fra EUC Sjælland er lækket på det mørke net. Se, hvad det betyder for dig, og hvordan du skal reagere.
Tusindvis af tidligere elever hos EUC Sjælland har fået deres personfølsomme data lækket efter et alvorligt hackerangreb i april 2025. Lækagen, som omfatter CPR-numre, navne og kursustilmeldinger, er blevet offentliggjort på dark web med risiko for misbrug og identitetstyveri. Men problemet handler om meget mere end bare én lækage hos EUC Sjælland.
Manglende kontrol og ukendte årsager
EUC Sjælland reagerede på lækagen ved at iværksætte tekniske sikkerhedsforanstaltninger, men har alligevel indrømmet, at årsagen til hackerangrebet stadig er ukendt. Det rejser et stort spørgsmål om, hvor effektivt institutioner og virksomheder egentlig beskytter deres data, når de ikke engang kan identificere, hvordan angriberne kom ind.
Læs også:
Langsom reaktionstid øger risikoen
En ekstra kritisk detalje er, at EUC Sjællands tekniske systemer begrænsede dem til at udsende advarsler i portioner á 1.000 personer ad gangen. Denne forsinkelse betyder, at mange personer først sent bliver informeret om risikoen, hvilket efterlader dem sårbare i en periode, hvor deres oplysninger allerede kan være i hænderne på kriminelle.
Virksomheder svigter basale sikkerhedsstandarder
Sagen hos EUC Sjælland illustrerer et bredere problem i Danmark og internationalt: Mange virksomheder undervurderer den digitale sikkerhedsopgave. Data opbevares ofte uden tilstrækkelig beskyttelse, eller sikkerhedsprocedurer implementeres først efter en alvorlig hændelse. EUC Sjælland er således ikke alene om at være reaktiv frem for proaktiv.
Databeskyttelse er et ansvar, ikke en eftertanke
Eksperter inden for IT-sikkerhed understreger, at virksomheder og institutioner må begynde at prioritere datasikkerhed lige så højt som fysisk sikkerhed. Det betyder konstant opdatering af systemer, løbende kontrol og øget investering i sikkerhedsløsninger. Først når virksomheder tager dette ansvar alvorligt, kan borgerne for alvor føle sig sikre.
Brugernes årvågenhed
Mens virksomheder kæmper med at få kontrol over datasikkerheden, må brugerne selv øge årvågenheden og følge anbefalinger som jævnligt at skifte adgangskoder, være opmærksomme på uventede henvendelser og aktivere sikkerhedsforanstaltninger som kreditadvarsler.
Lækagen hos EUC Sjælland er således endnu et alvorligt signal om, at virksomhedernes generelle dataadfærd er alt for mangelfuld. Det er på tide at stille krav til virksomhederne om at tage borgernes datasikkerhed seriøst, før det er for sent.
Brevet kan ses her.
Vi har forelagt kritikken for EUC som har givet følgende skriftlige svar:
Vi har nu iværksat en række tekniske og organisatoriske tiltag for at styrke vores IT-sikkerhed og mindske muligheden for et lignende angreb”, siger vicedirektør Thomas Ter-Borch.
Vores team kan have anvendt AI til at assistere i skabelsen af dette indhold, som er gennemgået af redaktørerne.
Læs også: