丹麦CPR泄露 880万人受影响 禁用作唯一标识
丹麦当局宣布,因880万名居民的个人信息遭到未经授权的调取,CPR个人登记号码不再能单独作为身份验证凭证。
2026年10月8日
/ DANGDI / DANGDI / DANGDI /丹麦机构与企业将不能再仅凭CPR号码验证个人身份。丹麦公共安全局局长莱拉·林贝格表示,因未经授权的人员调取了CPR系统中880万人的信息,该号码已无法单独用于确认特定公民身份。
本次泄露事件发生在今年9月,过程持续了10天。一家拥有CPR系统查询权限的丹麦小型企业被未经授权的第三方利用,进行了大量信息检索。丹麦官方在向该公司发送巨额查询账单时,才察觉到异常调取行为。
丹麦个人登记系统(CPR)不仅涵盖目前在丹麦居住的人口,也包含已故人员以及已迁居海外的前居民。此前,居民在联系诊所医生或前往药房领取处方药时,经常使用CPR号码核对身份。
丹麦研究、教育和数字化部部门主管米克尔·莱哈特表示,未经授权调取的信息仅涉及姓名和地址,其他敏感数据未被获取。官方目前已对CPR系统展开全面安全审查,并对关键国家IT系统实施了额外的安全保障措施。
针对身份验证问题,丹麦公共安全局建议企业与机构转而使用安全级别更高的验证手段,包括MitID身份认证系统、双重身份验证以及通过短信或电子邮件发送的一次性验证码。官方强调,CPR号码绝不能再用于授权购买行为或接收敏感个人数据。(来源:Copenhagen Post)


