Skip to main content
Nyheter8. januar 2026

Reisedata for nesten en million kvinner eksponert hos kollektivtransportoperatør

Hvorfor det å samle inn mindre data er det sterkeste forsvaret

Et datainnbrudd hos en kollektivtransportoperatør eksponerte reiseinformasjon og personopplysninger til nesten en million kvinner — noe som fremhever de systemiske risikoene ved å samle inn mer data enn nødvendig.

Reisedata for nesten en million kvinner eksponert hos kollektivtransportoperatør

En kollektivtransportoperatør ble rammet av et alvorlig datainnbrudd, som kompromitterte sensitiv passasjerinformasjon tilhørende nesten en million kvinner. Innbruddet skjedde fordi organisasjonen samlet inn langt mer personopplysninger enn det som var driftsmessig nødvendig — og lagret detaljerte reisejournaler direkte koblet til individuelle identiteter, inkludert bevegelsesmønstre, rutehistorikk og personidentifiserende data.

Denne hendelsen illustrerer et mønster som gjentar seg på tvers av bransjer. Organisasjoner opprettholder sentraliserte databaser som inneholder langt mer personinformasjon enn det som kreves for en enkelt transaksjon. Når en sårbarhet oppstår et sted i systemet — eller i noen av de sammenkoblede partnersystemene — er alle disse lagrede dataene i faresonen samtidig.

Grunnårsaken er arkitektonisk. Systemer som som standard er designet for å dele komplette datasett, skaper eksponering som sterkere sikkerhetstiltak alene ikke kan eliminere. Løsningen er ikke mer sikkerhet på toppen av dårlig datapraksis — det er å tenke nytt om hvordan personopplysninger flyter mellom organisasjoner i utgangspunktet.

Verifiable credentials tilbyr en annen tilnærming. I stedet for å utveksle fullstendige identitetsposter, verifiserer organisasjoner kun den spesifikke påstanden som kreves for en transaksjon. Enkeltpersoner oppbevarer sin informasjon i personlige wallets. Ingenting unødvendig deles noensinne — og det som aldri deles, kan ikke lekkes.

Denne tilnærmingen samsvarer med prinsippene for innebygd personvern (privacy-by-design) og er allerede praktisk å ta i bruk. Etter hvert som regulatoriske krav skjerpes og kostnadene ved datainnbrudd øker, bygger organisasjoner som tar i bruk credential-basert verifisering en infrastruktur som er iboende mer motstandsdyktig.

Del denne saken

Hvis du vil dele denne saken på sosiale medier eller via e-post, klikk på knappene nedenfor.

Vil du vite mer?

Nysgjerrig på hvordan dette gjelder for din organisasjon, eller vil du snakke med oss om et spesifikt use case? Ta kontakt — vi hjelper deg gjerne.

Kontakt oss