Klaus Krogsbæk: CPR-bruddet afslører en blind vinkel i vores opfattelse af sikkerhed
06.10.2026
RÆSONS KOMMENTARSERIE er udenfor betalingsmuren – takket være vores abonnenter: Magasinet (grundlagt 2002) er nemlig totalt uafhængigt og modtager ingen støtte. Et årsabonnement koster blot 250 kr./200 for studerende og pensionister (inkl. 4 trykte magasiner sendt med posten og nye betalingsartikler hver uge)
Sikkerhed handler ikke kun om, hvem eller hvad der kan ramme os. Det handler også om, hvilke forhold der gør det muligt at ramme os så hårdt.
Kommentar af Klaus Krogsbæk
Mandag blev Danmark ramt af en alvorlig sikkerhedshændelse: Uvedkommende har gennem misbrug af en privat virksomheds lovlige adgang til CPR-systemet fået adgang til bl.a. navne, adresser og CPR-numre på omkring 8,8 mio. registrerede personer, og der er forsøgt 14 mio. opslag.
Det konkrete hændelsesforløb skal undersøges. Vi ved nu, at databruddet blev opdaget ifm. udsendelsen af en udsædvanlig dyr regning, men vi ved ikke, hvem der står bag den uautoriserede adgang. Det kan være en kriminel aktør, en fremmed stat eller nogen andre. Men sagen blotlægger allerede en mere ubehagelig sammenhæng: Den samme organisering, der gør et digitalt system effektivt i hverdagen, kan gøre et misbrug muligt i enorm skala.
Med andre ord er sårbarheden bygget ind i den normale drift. Man kan skelne mellem trussel og sårbarhed. En fjendtlig aktør kan udnytte en sårbarhed uden selv at have skabt den. Og i den konkrete hændelse spiller trussel og sårbarhed så sammen: En eksisterende sårbarhed gør hændelsen mulig, en handling eller fejl udløser den, og systemets organisering er med til at bestemme skadens omfang.
Her viser en grundlæggende modsætning i det moderne samfund sig. Centralisering, automatisering og omfattende datadeling kan gøre administrationen hurtigere og mere effektiv. Men de samme strukturer kan forstærke konsekvenserne, når noget svigter eller misbruges. Det, der producerer effektivitet under normal drift, kan samtidig producere sårbarhed.
Det, der producerer effektivitet under normal drift, kan samtidig producere sårbarhed
_______
I dette tilfælde var det en privat virksomheds lovlige adgang til CPR-systemet, der blev misbrugt til automatiserede opslag i meget stor skala. Sårbarheden lå derfor ikke kun i, at oplysningerne var samlet centralt, men også i den måde adgangen var organiseret på. Private virksomheder kan på nærmere fastsatte betingelser få adgang til CPR-oplysninger uden den enkelte borgers samtykke, og den tekniske adgangskontrol var de facto indrettet sådan, at en legitim adgang kunne bruges til automatiserede opslag i oplysninger om millioner af personer, før misbruget blev standset.
Sårbarhed kan imidlertid opstå på forskellige måder. Et hospital kan fungere med høj kapacitetsudnyttelse, men have ringe mulighed for at absorbere en pludselig ekstra belastning. Et energisystem kan effektiviseres og centraliseres, men blive mere sårbart, hvis for mange funktioner afhænger af de samme forbindelser. Digitale betalinger kan gøre hverdagen enkel, men samtidig gøre samfundet afhængigt af strøm, netværk og fungerende it.
Krisen skaber altså ikke nødvendigvis sårbarheden. Den kan blot gøre en sårbarhed synlig, som er blevet produceret gennem den normale drift længe før. Og det rejser spørgsmålet: Hvilke allerede eksisterende forhold gjorde det i dette tilfælde muligt at foretage opslag i oplysninger om millioner af mennesker?
En blind vinkel
Her ligger der også den ideologiske blind vinkel. Når sikkerhedsdebatten organiseres omkring en fjendtlig aktør, bliver fjendens hensigt og kapacitet det naturlige udgangspunkt. Dermed træder også bestemte svar frem som egentlig sikkerhedspolitik: våben, soldater, overvågning og forsvarsudgifter. Samfundets egne sårbarheder fremstår derimod lettere som tekniske driftsproblemer: adgangskontrol, vedligeholdelse, reservekapacitet, redundans, bemanding og organiseringen af kritiske systemer.
Problemet er, at de dermed også afpolitiseres. Bag de tilsyneladende tekniske forhold ligger politiske og økonomiske valg. Hvor centraliserede skal systemerne være? Hvor meget reservekapacitet skal der findes? Hvor meget robusthed vil vi betale for, hvis den gør den daglige drift dyrere? Hvem skal eje og kontrollere kritiske funktioner? Og hvem bærer risikoen, hvis noget går galt?
Når sikkerhedsdebatten organiseres omkring en fjendtlig aktør, bliver fjendens hensigt og kapacitet det naturlige udgangspunkt
_______
Denne forskel kan også aflæses i prioriteringen af ressourcer. Det betyder ikke, at samfundssikkerhed og beredskab slet ikke prioriteres. Men militær oprustning har fået en helt anden økonomisk skala og politisk nødvendighedsstatus. Siden 2023 er der truffet aftaler, som samlet løfter udgifterne til forsvar og sikkerhed med 365 mia. kroner i perioden 2024-2033, og forsvarsudgifterne ventes i 2026 at udgøre 3,5 pct. af BNP.
Til sammenligning er der i 2026 afsat 1,2 mia. kroner til en akut styrkelse af totalberedskabet, med et planlagt løft, der i 2035 skal svare til 5 mia. kroner. Forskellen handler derfor ikke om, at civil samfundssikkerhed er fraværende, men om hvor den største økonomiske og politiske tyngde ligger.
Træder i baggrunden
Spørgsmålet om robusthed er derfor ikke blot teknisk. Det handler også om ressourcer, ejerskab, magt og kontrol. Når militær kapacitet gives en særlig politisk nødvendighedsstatus, mens valg om samfundets egen robusthed lettere fremstår som almindelig drift, bliver sikkerhedsbegrebet skævt. Opmærksomheden rettes mod den aktør, der kan udløse skaden, mens de materielle forhold, der er med til at bestemme dens omfang, lettere træder i baggrunden.
Rusland udgør en reel sikkerhedspolitisk trussel, men det faktum afgør ikke i sig selv, hvilke militære midler der er nødvendige, eller hvor omfattende de skal være. Pointen er, at sikkerhed må defineres ud fra det, der skal beskyttes – ikke ud fra ét på forhånd givet middel som militær kapacitet. Hvis målet er at beskytte befolkningen og samfundets funktionsevne, må rækkefølgen være: Hvad skal beskyttes? Hvad kan skade det? Hvorfor er det sårbart? Og hvilke midler reducerer faktisk risikoen?
Det afgørende er forbindelsen mellem den konkrete risiko, den konkrete sårbarhed og den konkrete beskyttelse. CPR-bruddet handler derfor om mere end datasikkerhed. Det viser, at et samfunds sikkerhed også produceres – eller undergraves – gennem den måde, det organiserer sin normale drift på.
Et land forsvares ikke kun mod det, der kan ramme det udefra. Det forsvares også ved at mindske de sårbarheder, der gør angreb, fejl og sammenbrud farlige. Sikkerhed handler derfor ikke kun om, hvem eller hvad der kan ramme os. Det handler også om, hvilke forhold der gør det muligt at ramme os så hårdt. ■
Rusland udgør en reel sikkerhedspolitisk trussel, men det faktum afgør ikke i sig selv, hvilke militære midler der er nødvendige, eller hvor omfattende de skal være
_______
Klaus Krogsbæk (f. 1957) er fhv. konsulent i LO-fagbevægelsen og aktiv i Forbyd Atomvåben. Han er mangeårigt medlem af Socialdemokratiet og desuden medlem af det tyske SPD. Han betegner sig selv som demokratisk socialist og europæisk føderalist.
ILLUSTRATION: København, 6. oktober 2026. Direktør i Styrelsen for Samfundssikkerhed Laila Reenberg og afdelingschef hos Forsknings-, Uddannelses- og Digitaliseringsministeriet Mikkel Leihardt til myndighedsbriefing med status på CPR-hændelsen [Foto: Emil Nicolai Helms/Ritzau Scanpix].






![Kampen om magten: “En meget berigende politisk bog […] Anbefales til indkøb”](https://d.raeson.dk/wp-content/uploads/2020/02/usa.trump_.jpg)


