Fysiske og forsætlige hændelser
Brud på persondatasikkerheden, der skyldes forsætlige fysiske aktiviteter, såsom trusler, indbrud, tyveri af enheder, sabotage eller bevidst uberettiget deling, offentliggørelse eller fjernelse af data.
Utilsigtede hændelser
Brud på persondatasikkerheden, der primært skyldes menneskelige fejl. F.eks. manglende anonymisering eller pseudonymisering, fejljournalisering, aktering, offentliggørelse af personoplysninger, fejl forårsaget af leverandører eller gæster. I statistikken er utilsigtede hændelser opdelt på disse underliggende hændelsestyper:
- Brevpost bortkommet: Et brev er gået tabt i posten.
- Brug af data fra upålidelig datakilde: Fejl i data på grund af upålidelig kilde, f.eks. fejl i datakildesystemer såsom CPR.
- Forkerte oplysninger/rigtig modtager: Der er sendt de forkerte oplysninger, men til den rigtige modtager.
- Manglende ajourføring: Manglende ajourføring af data eller fortegnelser over it-systemer.
- Manglende anonymisering: Fejl i anonymisering som udstiller persondata.
- Manglende/utilstrækkelig adgangskontrol/rettigheder: Systemer designet eller implementeret uden tilstrækkelig adgangs- eller rettighedskontrol og styring.
- Mistet kontrol over (mobile) enheder: Personoplysninger på enhed mistet eller stjålet.
- Mistet kontrol over fysiske dokumenter: Fysiske dokumenter er forsvundet eller bortkommet.
- Offentliggørelse: Oplysninger er offentliggjort, f.eks. på hjemmeside.
- Oplysninger lagret forkert sted/i forkert system: Data er blevet gemt i forkert system eller forkerte drev.
- Oplysninger registreret/akteret på forkert sag: Typisk fejljournaliseringer i fagsystemer.
- Rigtige oplysninger/forkert modtager: Der er valgt en forkert modtager i forbindelse med fremsendelse af oplysninger.
- Skade forårsaget af tredjemand: Skader forårsaget af gæster, leverandører, konsulenter eller andre eksterne.
- Skade som følge af penetrationstest: Utilsigtede hændelser, fx udfald og nedetid, som følge af planlagte penetrationstest.
- Ødelæggelse af enhedshukommelse/data: Fejl i hukommelse eller andre lagringsmedier, hvorved data slettes.
- Øvrige fejlagtig brug eller administrering af enheder og systemer: Øvrige fejl omkring administration af data eller systemer.
- Øvrige tab af enhed(er) eller dokument(er): Øvrige fejl omkring tab af enheder eller dokumenter.
- Øvrige utilsigtet deling grundet menneskelige fejl: Øvrige fejl grundet menneskelige handlinger.
- Øvrige utilsigtet ændring af data i system: Øvrige fejl omkring lagring af data.
- Øvrige utilstrækkeligt design og planlægning eller implementering: Øvrige fejl grundet mangelfuldt design eller implementering.
Ulykker
Brud på persondatasikkerheden grundet ulykker såsom brand, skybrud eller lignende.
Fejl og funktionsfejl
Brud på persondatasikkerheden, som skyldes utilsigtede fejl i programmer eller udstyr, herunder fejl i forsyning af f.eks. køl eller strøm eller fejl hos leverandører.
Afbrydelser
Brud på tilgængeligheden af persondata, som skyldes at underliggende aktiver, fx at personale eller internet ikke er tilgængeligt.
Aflytning/opsnapning
Brud på fortroligheden af persondata, der skyldes at information er opsnappet, fx usikre e-mails, usikker internettrafik eller aflytning.
Ondsindet aktivitet/misbrug
Brud på persondatasikkerheden grundet IT-kriminalitet, fx ved identitetstyveri (herunder misbrug af konti til login), phishing, svindelforsøg, manipulation af data med uautoriseret adgang, målrettede angreb, DDOS, udnyttelse af betroede rettigheder, certifikatsvindel.
Juridisk
Brud på persondatasikkerheden, der skyldes overtrædelse af gældende forskrifter og brud på indgåede kontrakter.
Andet
Hændelsestypen vælges, når ingen af de øvrige hændelsestyper er beskrivende for hændelsen.
Ukendt
Hændelsestypen vælges, når det anmeldte brud ikke er klassificeret med en hændelsestype.