Et enigt økonomiudvalg i Gladsaxe Kommune har besluttet at hyre ekstern sikkerhedsekspertise til at foretage en gennemgribende analyse af informationssikkerheden i kommunen, herunder håndtering af personfølsomme oplysninger.
Det sker på baggrund af, at kommunen to gange det seneste halve år har fået stjålet computere, som indeholdt personfølsomme oplysninger, skriver kommunen i en pressemeddelelse.
Siden de to tyverier er alle kommunens administrative computere blevet krypterede.
Det betyder, at uvedkommende ikke kan få adgang til de data, der ligger på computerne.
Samtidig skal kommunens databeskyttelsesrådgiver stå i spidsen for en undersøgelse af samtlige indberetninger til Datatilsynet, som er sket, siden den nye datasikkerhedsforordning, GDPR, trådte i kraft.
32 sikkerhedsbrud i 2018
Gladsaxe Kommune har, siden GDPR-reglerne trådte i kraft i maj 2018, registreret de konstaterede sikkerhedsbrud, også dem, der ikke skal indberettes til Datatilsynet.
Listerne over disse 'datahændelser' opdateres ugentligt og kan findes på Gladsaxe.dk/dpo. Listerne indeholder 32 sikkerhedsbrud i 2018, hvoraf syv er vurderet til at være omfattet af indberetningspligten til Datatilsynet og ni sikkerhedsbrud i 2019, hvoraf tre er vurderet til at være omfattet af indberetningspligten.
Hændelserne omfatter alt fra en mail med cpr-nummer, der ved en fejl ikke er sendt via en sikker forbindelse, og til hændelsen med computeren med personfølsomme oplysninger, der blev stjålet i december 2018.
»Vi lægger stor vægt på, at vi har en organisation, der er åben overfor, at der sker fejl. Vi har ikke en nul-fejls kultur, hvor der iværksættes sanktioner hver gang der sker en fejl. Derfor er listen også udtryk for, at vores medarbejdere fortæller os, når der er sket fejl. Det skal vi holde fast i, for det er den eneste måde, vi kan lære af fejlene på,« udtaler Gladsaxes borgmester, Trine Græse, ifølge pressemeddelelsen.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.