FULLT TILGJENGELIG. Fødsels- og personnummer til ledelsen ved Institutt for Samfunnsforskning.

Massiv sikkerhetslekkasje på nettet

Publisert: 9. juni 2009 kl 21.57
Oppdatert: 15. juni 2009 kl 03.23

OPPDATERT: Et eksperiment som redaksjonen i Orapp.no har gjort tirsdag avslører at mange personers fødsels- og personnummer kan finnes på internett ved hjelp av søkemotoren Google.

Taster man inn ordet "fødselsnummer", får man om lag 67 000 treff - blant disse finner vi en rekke dokumenter fra Brønnøysundregistrene og norske kommuner.

Det dreier seg om enhets- og foretaksregistrering, firmaattester, og søknader om for eksempel skjenkebevilling.

Alle dokumentene er påført de gjeldende personers navn, adresse, telefonnummer, fødsels- og personnummer samt eventuelt organisasjonsnummer.

Starter undersøkelse

Orapp.no gjorde Brønnøysundregistrene oppmerksom på problemet tirsdag etter at vi oppdaget registerutskrifter som inneholdt fullt personnummer for både offentlige ansatte og private næringsdrivende.

En undersøkelse ble iverksatt umiddelbart, og Brønnøysundregistrene kunne fortelle at problemet ligger hos dem som abonnerer på Brønnøysundregistrenes tjenester, og ikke i registertjenestens datasystemer.

Saken fortsetter under annonsen

Rådgiver Steinar Ekse i Brønnøysundregistrene sier at mange har et påloggingssystem som ikke er tilstrekkelig sikret slik at søkemotoren kan fange opp dokumentene.
- Vi undersøker saken videre, og har overlatt den til våre jurister for videre behandling, sier Ekse til Orapp.no.

Sjokkerte kunder

Blant andre kunne vi laste ned registreringsutskriften for Institutt for Samfunnsforskning med komplette personopplysninger om instituttets direktør, styre og varamedlemmer.

Institutt for Samfunnsforskning ble gjort oppmerksom på forholdet og Steinar Ekse opplyser at instituttet nå har tettet hullet, og at opplysningene ikke lenger tilgjengelig.

Etter det Orapp.no kjenner til skal flere av instituttets ledere blitt sjokkert over opplysningen om deres fødsels- og personnummer lå fritt tilgjengelig på internettet.

Men sikkerhetsbristen ser ut til være omfattende.

Massiv sikkerhetssvikt

Saken fortsetter under annonsen

I løpet av dagen har vi også funnet interne dokumenter fra flere norske kommuner, deriblant Oslo, Bergen og Drammen.

Her dreier det seg om kopier av firmaattester, fagbrev, kontrakter og søknader om skjenkebevilling.

Alt utstyrt med komplette personopplysninger.

Ved et tilfelle er også fødsels- og personnummer til en svensk statsborger offentlig på en norsk nettside.

Saken fortsetter under annonsen