GDPR presser energisektoren: »Nemt at komme til at sende følsomme data i en mail«

24. november 2017 kl. 12:142
GDPR presser energisektoren: »Nemt at komme til at sende følsomme data i en mail«
Illustration: Pe3check, BigStock.
GDPR medfører en række nye krav, som indebærer, at unødvendige manuelle arbejdsgange med e-mail og lister skal elimineres.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Både danske og svenske energiselskaber håndterer store mængder information og har stor indsigt i de enkelte forbrugeres hverdag. Men det er langtfra altid, at datahåndteringen lever op til de nye bestemmelser i persondataforordningen (GDPR), som træder i kraft til maj næste år.

Sådan lyder det fra Annika Runert, der er product manager hos det svenske energiselskab Öresundskraft AB, til sitet Transformation Tools.

Eksempelvis er det almindeligt, at man i de mange mindre systemer anvender Excel til at arbejde med data. Og Excel-filerne sendes med e-mail, uden at der er godt nok styr på, om data dermed kan havne i kløerne på de forkerte.

»Uden systemunderstøttelse er det let at komme til at dele personfølsomme oplysninger via e-mail, og at issues sendes videre til underleverandører uden sporbarhed. Det indebærer også en risiko for, at data sendes ukrypteret,« siger hun til Transformation Tools.

Artiklen fortsætter efter annoncen

GDPR medfører en række nye krav, som indebærer, at unødvendige manuelle arbejdsgange med e-mail og lister skal elimineres, og der skal styr på informationsflowet.

Annika Runert understreger at forbrugernes tillid til energisektoren, også når det gælder data, er afgørende.

»Som energiselskab arbejder vi i en betroet branche og bidrager til samfundets ve og vel. Derfor er kundernes tillid utroligt vigtig,« siger hun.

2 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
2
27. november 2017 kl. 08:37

Jeg har været i IT branchen i over 30 år og det gælder altså i alle brancher at der er snuptags løsninger og diverse løsninger der har overtrådt den gamle persondata lov og fortsat efter maj 2018 vil overtræde GDPR reglerne.

Det er bare tungt set fra en ikke IT leders side at få IT afdelingen eller leverandøren til at leverer løsninger lige så hurtigt som de fikse medarbejdere kan gøre det med Excel og manuelle rutiner - og så sendes dokumenter via email eller lægges på fællesdrev eller deles via Dropbox fordi virksomheden ikke kan vente, ikke har regler/principper for dette eller fordi folk er uvidende og ligeglade - de skal bare løse deres opgaver.

Det kan man mene om hvad man vil, eller man kan omfavne problematikken, sætte regler og principper op og så gå i gang med at løse opgaverne - hvis altså man kan hurtigt nok og kan få ledelsen med. Og ellers er det en risiko man må løfte til ledelsen hvor den end befinder sig og således bliver det deres ansvar hvis de ikke sætter ind. Ellers får man som IT medarbejder alt for hurtigt mavesår.

1
24. november 2017 kl. 12:51

»Uden systemunderstøttelse er det let at komme til at dele personfølsomme oplysninger via e-mail, og at issues sendes videre til underleverandører uden sporbarhed. Det indebærer også en risiko for at data sendes ukrypteret,« siger hun til Samfundsdesign.

Det er helt rigtigt at det er let at komme til.

Nu er der så et meget klart inticimet til at få systemunderstøttet disse processer så persondata ikke lækkes eller misbruges.

Hvor mange penge er det lige at Öresundskraft AB omsætter for/er værd? Er det lidt amatøragtigt/uprofessionelt at man ikke af egen drift har kunnet se at dette kunne betale sig at få gjort tidligere?

180.000.000,00 (svenske kroner) i overskud 2.723.000.000,00 (svenske kroner) i omsætning