Ein schwerwiegender Sicherheitsvorfall in Dänemark hat die europäische digitale Identitätslandschaft in das Rutschen gebracht. Über eine API-Schnittstelle eines privaten Unternehmens konnten unbefugte Akteure den Zugriff auf das Zentrales Personenregister (CPR) erlangen – ein System, das alle in Dänemark registrierten Bürger, inklusive verstorbener Personen und Ausländer, umfasst. Bis zur Entdeckung wurden personenbezogene Daten von rund 8,8 Millionen Menschen, darunter Namen, Adressen und CPR-Nummern, in den Händen der Kriminellen.
Die Behörde für gesellschaftliche Sicherheit warnt dringend: Bei Identifizierung sollten nicht mehr nur Name, Adresse und CPR-Nummer verwendet werden. Für sensible Vorgänge oder finanzielle Transaktionen müssen zusätzliche Kontrollmechanismen implementiert werden. Dieser Vorfall unterstreicht die kritischen Schwachstellen in der EU-Digitalisierungsstrategie.
Schon vor kurzem war die Altersverifikations-App von EU-Ratsvorsitzender Ursula von der Leyen binnen zwei Minuten gehackt – ein klares Signal für das mangelnde Sicherheitsniveau bei der Entwicklung digitaler Systeme. Dänemarks Sicherheitslücke zeigt, wie eine einzige API-Schnittstelle zur Massendatenabfrage genutzt werden kann. Mit jedem zusätzlichen Verbindungspunkt erhöht sich das Schadenspotenzial erheblich.
Ohne rasche Maßnahmen könnte die EU-Digitalisierung zu einer katastrophalen Ausweitung der Identitätsdatenkompromittierung führen – nicht nur für Dänemark, sondern für Millionen Europäer. Die Zeit für eine umfassende Überprüfung der Sicherheitsstandards ist schon jetzt.