Kæmpe sikkerhedsbrist hos Skat: Fik adgang til andres CPR-numre

En medarbejder på TV 2/FYN fik ved et tilfælde adgang til andres CPR-numre ved at logge ind på Skats hjemmeside. Skat har nu midlertidigt lukket hjemmesiden ned.

Det er ikke muligt at benytte sig af Skats Tast Selv-funktion på skat.dk fredag middag.  Skat meddeler, at adgangen til Tast Selv-løsningen er lukket midlertidigt på grund af en fejl hos leverandøren, CSC.

Fejlen betød, at oplysninger om en mindre rådgivningsvirksomhed og dens cirka 140 kunder var offentligt tilgængelige i en kort periode.

- Jeg kan bekræfte, at der opstod en fejl, hvorefter vi lukkede for adgangen til det berørte system.

- Vi arbejder intensivt for at finde og rette fejlen hurtigst muligt. Jeg beklager naturligvis situationen, forklarer Jørgen Jakobsen, nordisk direktør i CSC ifølge en pressemeddelelse fra Skat til Ritzau.

Skat kan ikke lige nu give et bud på, hvornår fejlen er udbedret.

Det var TV2/Fyns samfundsredaktør Jakob Risbro, der opdagede, at der var fejl på Skats hjemmeside.

 
 

- Da jeg loggede ind på Skats hjemmeside, opdagede jeg et punkt ude i siden, hvor man kan rette sin årsopgørelse. Da jeg klikkede på den, får jeg adgang til en liste over fremmede personers CPR-numre, fortæller Jakob Risbro.

Professor Cand. jur. Bent Ole Gram Mortensen fra SDU mener, at sagen er meget alvorlig.

- Hvis de forkerte folk får fat i sådanne oplysninger, kan de misbruges, siger Bent Ole Gram Mortensen til TV2/FYN.

Skat kan heller ikke umiddelbart oplyse, om fejlen har indflydelse på borgernes mulighed for at se deres årsopgørelser mandag.

Skat har i det hele taget ingen kommentarer ud over pressemeddelelsen og henviser til sin underleverandør CSC, skriver Ritzau.

 

CSC oplyser, at man ingen uddybende oplysninger har til den allerede afgivne skriftlige kommentar.

 
 

Oversigt

    Oversigt