丹麦880万条个人信息泄露 换CPR号待定
丹麦国家个人信息库遭遇违规调取,致使880万条个人记录泄露。数字化大臣表示,目前正在展开全系统安全审查,暂未决定是否更换CPR号码。
2026年10月6日
/ DANGDI / DANGDI / DANGDI /丹麦数字化大臣克里斯蒂娜·埃格隆(Christina Egelund)明确表示,针对近期发生的丹麦国家个人信息登记系统(CPR)大规模数据泄漏事件,政府目前尚未决定是否需要为受影响的受害者更换新的CPR个人身份号码。在此次安全事件中,未经授权的人员非法调取了高达880万条个人数据记录,引起了丹麦社会各界的强烈震动。
作为丹麦温和党(the Moderates)成员的埃格隆大臣,是在向丹麦议会(Folketing)的两个专门委员会详细汇报了国家个人信息寄存库遭遇非法调取的具体情况后发表上述表态的。她宣布,自己已经正式要求对整个CPR系统的安全状况进行全面深入的审查。埃格隆指出,审查最终得出的调查结论将直接决定必须作出哪些针对性的调整与变革,从而逐步建立并恢复公众对国家数字系统的信任与安全感。不过,有关部门目前尚未为这项安全审查设定具体的完成截止时间。
根据事故原因初步调查,未经授权的人员先前滥用了某家丹麦私营公司所依法拥有的合法系统访问权限,进而大肆调取并获取了大量的个人隐私档案。被违规获取的信息种类繁多,不仅包括了个人的真实姓名、住址以及核心的CPR身份证号码,还包含其他多项个人信息。
在丹麦,CPR个人登记系统包含着极其详尽的民政记录。该数据库除了记录个人姓名与地址外,还可能涵盖居民的婚姻状况、子女出生信息、家庭成员亲属关系、国籍归属、丹麦国教会(Church of Denmark)的成员身份以及法律监护权归属等深层隐私。令人关注的是,此次受影响的880万条记录不仅包含当前在世的丹麦居民,还涵盖了已经去世的人员,以及过去曾在丹麦生活但如今已经搬迁移居到国外的各类人群。
埃格隆大臣进一步说明,丹麦主管当局当前的防范重点是全力阻止被窃取的个人敏感信息被用于各类非法犯罪活动。官方正在采取积极措施,防止这些泄露数据被用于身份盗用、网络钓鱼以及其他形式的数字网络诈骗。为了指导公众如何有效规避风险并防范潜在威胁,政府已经紧急设立了一个官方专门网站,并配套开通了咨询电话热线,方便居民随时查询并获取防范身份冒用的实用建议。
目前,这一重大数据泄露事故已正式向丹麦数据保护局(Datatilsynet)进行了通报。同时,丹麦国家特别犯罪局(NSK)也已正式立案并对此展开全面的执法调查。到目前为止,办案部门尚未查明这起非法调取事件的具体责任人。埃格隆大臣强调,现场调查人员目前不会排除任何一种潜在的可能方向,这其中也包括可能有国际势力或境外黑客参与其中的情况。(来源:CPH Post)


