Denemarken heeft een significant datalek bevestigd waarbij namen, adressen en persoonlijke identificatienummers van ongeveer 8,8 miljoen personen in het centrale personenregister van het land zijn blootgelegd.
Het incident betrof onbevoegde partijen die legitieme toegang van een niet nader genoemd Deens privébedrijf misbruikten om het Centraal Personenregister, bekend als cpr, te bevragen. Autoriteiten ontdekten onregelmatige activiteit op 2 oktober en bevestigden later dat onrechtmatige zoekopdrachten gedurende september plaatsvonden.
De overheid heeft snel de toegang van het bedrijf tot het systeem ingetrokken. De politie onderzoekt het misbruik, hoewel functionarissen stellen dat het nog te vroeg is om de verantwoordelijken te identificeren.
Gegevens van personen die naam- en adresbescherming hadden aangevraagd, zijn tijdens het lek niet benaderd.
Digitaliseringsminister Christina Egelund omschreef het voorval in scherpe bewoordingen.
Dit is een zeer ernstig incident.
Ze heeft een grondige veiligheidsaudit van het gehele cpr-systeem gelast en bewoners geadviseerd alert te blijven op verdachte communicatie.
Het cpr vormt een fundamenteel onderdeel van de digitale overheidsdiensten in Denemarken. Elke bewoner krijgt een uniek tiencijferig identificatienummer dat wordt gebruikt bij interacties met de overheid, banken en de gezondheidszorg. Hoewel de nationale bevolking ongeveer zes miljoen bedraagt, bevat het register gegevens van circa elf miljoen mensen, inclusief overledenen en personen die naar het buitenland zijn verhuisd.