600 ansatte på Københavns Universitet har i en periode haft ulovlig adgang til 13.600 personers løn-statistik, der inkluderede privatadresser, eksamenskarakterer og CPR-numre.
Det viser en omfattende datascanning, som universitetet selv har afsluttet efter to måneder – sat i gang som forberedelse til GDPR.
IT-afdelingen har altså scannet alle databaser på KU efter CPR-numre, adresser og telefonnumre, og universitetet fandt ud af, at de har flere drev liggende rundt omkring, end de troede.
Lønstatistikken med de 13.600 personer er således ikke det eneste eksempel på datalæk fundet efter scanningen, men i alle tilfælde er det kun ansatte, der har haft adgang til de mange data.
Der har ikke været nogen form for logning der, hvor lønstatistikken lå, og derfor ved man ikke, om de mange data er blevet misbrugt, eller hvor længe de har ligget tilgængelige.
I de fleste tilfælde er de mange data endt på de forskellige drev, fordi man har delt dem skødesløst med andre medarbejdere – og flere medarbejdere end nødvendigt i tilfældet med lønstatistikken.
Københavns Universitet har nu lavet nye processer til at kontrollere de mange data, som bliver delt rundt blandt universitets mange medarbejdere – herunder dedikerede drev med logning.