Der har de seneste dage været stor opmærksomhed om sagen, hvor uvedkommende har fået adgang til personoplysninger gennem CPR-systemet. Datatilsynet har modtaget en anmeldelse om hændelsen og er i gang med at undersøge sagen.
Hvis du er bekymret for, hvad sagen kan betyde for dig, er der nogle konkrete ting, du kan gøre.
Vær kritisk – også når det virker ægte
En henvendelse kan virke troværdig, hvis afsenderen allerede kender dit navn, din adresse eller andre oplysninger om dig. Men netop den viden kan bruges til at gøre svindelforsøg mere overbevisende.
Datatilsynet har i flere år peget på, at også almindelige personoplysninger kan bruges til målrettet phishing og smishing.
Kendskab til dine personoplysninger er derfor ikke i sig selv et bevis på, at afsenderen er den, vedkommende udgiver sig for at være.
Bliver du kontaktet uventet, så stop op, før du reagerer. Er du i tvivl, så find selv virksomhedens eller myndighedens officielle kontaktoplysninger og kontakt dem den vej.
Del ikke flere oplysninger
Hvis nogen allerede har oplysninger om dig, kan næste skridt være at forsøge at få flere.
Vær derfor særligt forsigtig, hvis du bliver bedt om at udlevere f.eks. loginoplysninger, adgangskoder, PIN-koder eller kortoplysninger. Vær også opmærksom, hvis du bliver presset til at handle hurtigt eller bedt om at klikke på et link for at bekræfte eller opdatere oplysninger.
Er du i tvivl om en henvendelse, så kontakt selv virksomheden eller myndigheden via dens officielle kanaler.
Hold øje med det, du ikke genkender
Et sikkerhedsbrud betyder ikke i sig selv, at dine oplysninger bliver misbrugt. Men hvis personoplysninger kommer i de forkerte hænder, kan de bruges til at gøre nye henvendelser mere troværdige eller indgå i andre former for misbrug.
Vær derfor opmærksom på henvendelser, køb, abonnementer eller andre aktiviteter, som du ikke selv kan genkende.
Du behøver ikke gå i alarmberedskab. Det vigtigste er at reagere, hvis noget ser forkert ud eller ikke giver mening.
Skift kodeord, hvis de er lækket
Hvis din e-mailadresse og dit kodeord har været omfattet af et sikkerhedsbrud, bør du ændre kodeordet med det samme. Har du brugt det samme kodeord flere steder, bør du også ændre det dér. Det er også Datatilsynets generelle anbefaling ved lækkede loginoplysninger.
I den aktuelle sag kan det være relevant at tænke over, om du har brugt dit CPR-nummer – eller dele af det – som brugernavn, kodeord eller som en del af et kodeord på en tjeneste. Et CPR-nummer bør ikke i sig selv betragtes som en hemmelig autentifikationsoplysning, fordi andre kan kende eller få adgang til det.
Har du brugt dit CPR-nummer eller dele af det som en del af dit login, bør du derfor ændre loginoplysningerne på de pågældende tjenester. Har du ikke brugt CPR-nummeret på den måde, betyder den aktuelle hændelse ikke i sig selv, at du skal ændre kodeord på dine øvrige tjenester.
Få overblik, hvis dine oplysninger er berørt
Hvis du konkret får besked om, at dine oplysninger har været omfattet af et brud på persondatasikkerheden, så se nærmere på, hvilke oplysninger der er berørt, hvad der er sket, hvilke konsekvenser bruddet kan have for dig, og hvad den ansvarlige virksomhed eller myndighed gør for at begrænse risikoen.
På Datatilsynets side Omfattet af et sikkerhedsbrud? har vi samlet råd til borgere og en kort video om, hvordan du kan forholde dig.
Brug for anden hjælp?
Datatilsynet fører tilsyn med reglerne om behandling og beskyttelse af personoplysninger.
Hvis din bekymring handler om identitetstyveri, digital svindel eller konkret misbrug af dine oplysninger, skal du søge hjælp hos de myndigheder, der rådgiver på de områder.
Digitaliseringsstyrelsen og Sikkerdigital har den borgerrettede vejledning om digital svindel og identitetstyveri.
Hvis du konkret er blevet udsat for kriminalitet, skal du kontakte politiet.
