I juni kom det frem, at KMD’s system ‘Digital Pladsanvisning’, der bruges af 80 kommuner, gav mulighed for at se andres CPR-numre. Dette havde angiveligt været muligt i 12 år.
Nu viser det sig, at KMD i april rettede en anden alvorlig fejl, der gav brugere adgang til andre borgeres lønsedler, kommunikation med det offentlige samt andre personlige oplysninger.
En aktindsigt viser, at Digitaliseringsstyrelsen blev gjort opmærksom på fejlen den 21. april, og herefter gik det hurtigt med først at lukke ned for adgangen til Digital Pladsanvisning og derefter rette fejlen.
KMD’s kommunikationscef Christoffer Hellmann forklarer sikkerhedshullet således overfor Finans.dk:
‘En ny funktionalitet i it-systemet gav borgere, der havde modtaget agterskrivelser, mulighed for at gøre indsigelse digitalt via Digital Pladsanvisning og uploade dokumentation til deres indsigelse. En fejl i systemet betød, at nye brugere af systemet, når de via NemID loggede på løsningen, kunne se uploadet dokumentation for andre borgere i deres kommune.’
Han understreger, at borgere stadig kan være trygge ved at lægge fortrolige dokumenter ud i offentlige it-systemer udviklet af KMD.