Autoritățile din Danemarca investighează un incident de securitate de amploare care a permis accesarea datelor personale ale aproximativ 8,8 milioane de persoane. Ministerul responsabil pentru digitalizare a calificat evenimentul drept un „incident grav de securitate”, după ce s-a constatat că informații sensibile au fost consultate în mod neautorizat. Incidentul a fost identificat în urma unor activități neobișnuite detectate în sistem în cursul lunii septembrie, fiind raportate oficial pe 2 octombrie.
Conform investigațiilor preliminare, breșa de securitate nu a fost rezultatul unei spărgeri directe a sistemului informatic al registrului. Persoane neidentificate au utilizat accesul legitim la care beneficia o companie privată daneză pentru a efectua interogări în baza de date CPR. Imediat după descoperirea situației, autoritățile au decis blocarea accesului companiei respective la registru pentru a preveni continuarea operațiunilor neautorizate de consultare a datelor.
Datele care au fost expuse includ nume, adrese și informații referitoare la asigurările sociale ale persoanelor înregistrate. Analiza preliminară indică însă că incidentul nu a afectat numele și adresele persoanelor care au solicitat în mod expres protejarea acestor informații în sistem. În prezent, investigația se află într-o fază incipientă, iar autoritățile nu au reușit încă să stabilească cine se află în spatele acestui acces neautorizat sau care a fost scopul colectării datelor.
Amploarea acestui incident este considerată semnificativă, având în vedere că accesul a vizat aproximativ 8,8 milioane de înregistrări. Deși populația actuală a Danemarcei este de circa șase milioane de locuitori, registrul CPR conține date despre circa 11 milioane de persoane. Această diferență se explică prin faptul că sistemul include nu doar cetățenii rezidenți, ci și persoane decedate sau cetățeni care au părăsit țara și locuiesc în străinătate.
Christina Egelund, ministrul danez pentru cercetare, educație și digitalizare, a confirmat gravitatea situației prin descrierea acestui eveniment ca fiind un „incident grav de securitate”. În acest context, ministerul a recomandat cetățenilor să manifeste o atenție sporită la posibile tentative de fraudă și a pus la dispoziție o linie de asistență dedicată problemelor de securitate cibernetică. Autoritățile urmează să determine modul exact în care a fost utilizat accesul legitim pentru a extrage aceste informații.
Registrul Central al Persoanelor (CPR) funcționează ca o bază de date centralizată pentru identificarea cetățenilor și rezidenților din Danemarca. Acesta este un instrument esențial pentru administrarea statului, fiind utilizat pentru gestionarea serviciilor publice, a sistemului de sănătate și a obligațiilor fiscale. Protecția acestor baze de date este critică pentru menținerea încrederii în sistemul digital de guvernare și pentru prevenirea furtului de identitate la nivel național.