Search for a command to run...
Dato
3. marts 2022
Eksterne links
Læs hele sagenKategorier
Datatilsynet startede en sag efter at være blevet bekendt med, at en bruger kunne tilgå en anden brugers profil ved login på e-Boks Express. E-Boks Express er en selvbetjeningsportal for virksomheder til at sende beskeder og dokumenter.
En fejl i Nets' opsætning af brugervalideringen af NemID medførte, at brugere, der loggede på e-Boks Express med NemID Erhverv/NemID medarbejdersignatur via nøglekort, kunne få adgang til andre virksomheders oplysninger og sendte dokumenter.
E-Boks anførte, at NemID bruges i e-Boks Express for at sikre, at kun autoriserede personer har adgang.
Datatilsynet fokuserede på, om e-Boks havde truffet passende sikkerhedsforanstaltninger i overensstemmelse med Databeskyttelsesforordningen § 32, stk. 1. Tilsynet vurderede, at login med NemID ikke tilstrækkeligt beskytter data, hvis brugerrettighederne efter login ikke er korrekt konfigureret.
Datatilsynet udtalte kritik af, at e-Boks ikke havde sikret passende sikkerhedsforanstaltninger i e-Boks Express, jf. Databeskyttelsesforordningen § 32, stk. 1.
Datatilsynet lagde vægt på:
Datatilsynet bemærkede, at selvom bruddet gav mulighed for at se begrænsede oplysninger (kontaktperson, virksomhedsnavn, titel på beskeder og tidspunkt for afsendelse), og at udnyttelse af fejlen krævede login med NemID, var det ikke tilstrækkeligt til at undgå kritik.

Kursus afholdes:
23. oktober i Vejle
4. december i Hvidovre/Roskilde
Anvendelse af AI i personaleadministrationen
Hvad betyder digitalisering for...
Lignende afgørelser

Sø- og Handelsretten
Sagen omhandlede Dansk Boligforsikring A/S' (DBF) begæring om midlertidigt forbud og påbud over for WIA I/S (WIA) og Willis Towers...

Sø- og Handelsretten
Sagen omhandler to sammenhængende sager anlagt af BLUE ENERGY A/S mod tre konkurrerende selskaber i energibranchen: Salescorp ...

EU-Domstolen
Sagen omhandler gyldigheden af direktiv 2006/24/EF om lagring af data genereret eller behandlet i forbindelse med elektronisk komm...