2025年1月25日,丹麥哥本哈根街景。路透社
丹麥爆發一起重大資料外洩事件,導致未授權人員取得登記於該國中央人口資料庫中約880萬人 的姓名、地址以及個人身分識別碼。
在週一(5日)發布的聲明中,丹麥政府指出,這起外洩事件是不明人士濫用了一家丹麥私營企業存取「中央人口登記庫」(Central Person Register,簡稱 CPR)的合法權限進行搜尋所致。
政府隨後已切斷該公司對該系統的存取權限,警方目前正對此案展開調查。當局表示,現在要判定誰是這起外洩事件的幕後黑手還為時過早。
丹麥數位化部長埃格倫(Christina Egelund)表示:「這是一起極為嚴重的事件。」她已下令對CPR系統進行全面的安全審查,並呼籲丹麥民眾對可疑的電話與電子郵件提高警覺。
CPR系統是丹麥高度數位化公共部門的基石。每位居民均被分配一個獨特的10位數CPR號碼,類似台灣的身分證字號,在與政府機構、銀行及醫療保健機構交涉時廣泛用於識別個人身分。儘管丹麥人口約為600萬,但該登記庫包含約1100 萬人的紀錄,其中涵蓋已故或已搬至國外的人口。
行政部門於上週五(2日)首次偵測到異常活動,並於週末期間確認未經授權的搜尋行為發生於9月期間。官方表示,系統中設定姓名與地址保護登記的人士資料並未遭到洩漏。