Køb abonnement
Annonce

Hackere havde årelang adgang til Socialstyrelsens databaser

"I databasen kan der for eksempel stå noget om misbrugte børn, anbringelser udenfor hjemmet og mere konkret, hvad de er blevet udsat for," siger Christina Strauss, næstformand for Rådet for Socialt Udsatte.
"I databasen kan der for eksempel stå noget om misbrugte børn, anbringelser udenfor hjemmet og mere konkret, hvad de er blevet udsat for," siger Christina Strauss, næstformand for Rådet for Socialt Udsatte.Foto: Ólafur Steinar Gestsson/ Ritzau Scanpix
6. december 2018 kl. 06.00

Hvis deres logningssystemer var sat rigtigt op og segmenteret, så ville de kunne se, hvad der er blevet hevet ud af systemerne.

John Foley
Rådgiver i cybersikkerhed, CC3P
Fakta

De fem databaser

Hackere havde i 2012-2016 malware på en server hos forskningscenteret SFI. Serveren havde adgang til fem databaser hos Socialstyrelsen: 

Børnehusene: Her koordinerer myndigheder indsatsen for misbrugte børn 0-17 år, så børn og unge undgår at gentage beretninger om overgreb.
Stofmisbrugsdatabasen: En fælles indberetningsplatform, der indsamler oplysninger om personer i henholdsvis social og sundhedsfaglig stofmisbrugsbehandling.
Ungdomssanktionen YLS: Youth Level of Service (YLS) er et værktøj til at vurdere risikoen for tilbagefald blandt unge, der har begået kriminalitet.
De Utrolige År: Arbejder med børn 0-12 år med det formål at forbedre deres forhold til både forældre og pædagoger/lærere. DUÅ har både et forebyggende og et behandlende sigte.
VIAS: Et styrings- og dokumentationsredskab i sagsforløbet på socialområdet og forløb med specialundervisning.
 

De fem databaser var placeret på servere hos Itavis, der var driftscenter for det daværende Koncern IT under Social- og Indenrigsministeriet. 

Socialstyrelsen oplyser, at den infiltrede server, der altså havde adgang til databaserne, blev brugt til at lave rapporter på aggregerede data.

Kilde: Socialstyrelsen

Ukendte hackere havde i næsten fire år adgang til it-systemer hos Socialstyrelsen og det daværende SFI.

Der er tale om en server med adgang til fem databaser i Socialstyrelsen med oplysninger om blandt andet seksuelt misbrugte børn, kriminelle unge og stofmisbrugere. Oplysningerne er “i visse tilfælde” personfølsomme.

Angrebet blev først opdaget i sommeren 2016, men stod på fra november 2012, hvor det daværende SFI fik hacket en server, der tilhører Socialstyrelsen. Det viser en aktindsigt, som Altinget har fået.

Allerede abonnent? Log ind

Altinget Privat

Tror du også på politik?

0 kr. første måned

Fortsætter til 129 kr./måned


Abonnementet fortsætter til normalpris, 129 kr./md. efter en måned. Mindstepris: 0 kr. Opsig når du vil til udgangen af indeværende abonnementsperiode. Tilbuddet gælder kun, hvis du ikke har abonneret på Altinget Privat de seneste seks mdr.

Annonce
Annonce
IconNyeste job
Vis alle

Annonce
Altinget logo
København | Stockholm | Oslo | Bruxelles
Vi tror på politik
AdresseNy Kongensgade 101472 København KTlf. 33 34 35 40redaktionen@altinget.dkCVR nr.: 29624453ISSN: 2597-0127
Ansv. chefredaktørJakob NielsenDirektørAnne Marie KindbergCFOAnders JørningKommerciel direktørMichael ThomsenFormand og udgiverRasmus Nielsen
Copyright © Altinget, 2026