Oplysninger om magtanvendelse tilgængelig for uvedkommende i Stevns Kommune

31. august 2015 kl. 15:483
Medarbejdere i Stevns Kommune har kunnet se data, de ikke burde have adgang til.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Datatilsynet har været på besøg i Stevns Kommune og fundet flere kritisable forhold, fremgår det af en netop offentliggjort afgørelse på tilsynets hjemmeside.

Under inspektionen bad Datatilsynet en medarbejder søge på ordet 'magtanvendelse' i kommunens sagshåndteringssystem.

Det viste sig, at medarbejderen kunne få adgang til oplysninger om en indberetning om fysisk magtanvendelse, selvom medarbejderens arbejdsopgaver ikke kræver adgang til de fundne oplysninger om magtanvendelse.

Og det er ikke så godt, fordi det af sikkerhedsbekendtgørelsens paragraf 11 fremgår, at kun de personer, som autoriseres hertil, må have adgang til de personoplysninger, der behandles, og at der kun må autoriseres personer, der er beskæftiget med de formål, hvortil personoplysningerne behandles.

Artiklen fortsætter efter annoncen

Sidenhen har kommunen oplyst til Datatilsynet, at kommunen har ændret procedure, så autorisation af medarbejdere sker i overensstemmelse med sikkerhedsbekendtgørelsen.

Derudover har Stevns Kommune heller ikke udført stikprøvekontrol af de opslag, som medarbejderne i borgerservicecenteret foretager i de logningspligtige it-systemer.

Loggen skal vise, hvem der tilgår hvilke oplysninger. Og pointen med stikprøvekontrollen er at afsløre eventuelt misbrug af data i den forbindelse. Det står der mere om i publikationen 'Datasikkerhed i borgerservicecentre – Regler og Praksis' (PDF)

Kommunen har i forlængelse af inspektionen oplyst, at der fremover vil blive foretaget løbende stikprøvekontrol af loggen i overensstemmelse med Datatilsynets krav.

Databehandleraftaler

Og så har Stevns Kommune ifølge Datatilsynet heller ikke indgået de lovpligtige, skriftlige databehandleraftaler med kommunens databehandlere, hvoraf en af dem - fremgår det af afgørelsen - er KMD.

Artiklen fortsætter efter annoncen

Datatilsynet henstiller i den forbindelse til kommunen, at den indgår databehandleraftaler.

Desuden har Datatilsynet haft kig på placeringen af brugercomputere i kommunens borgerservicecenter. Og den har tilsynet fundet 'ikke var hensigtsmæssig', da det har været for nemt for uvedkommende at kigge med på skærmen.

Datatilsynet har under inspektionen bedt kommunen om at placere computerne, så skærmene ikke er synlige for uvedkommende.

Endelig oplyser Datatilsynet, at tilsynet ikke foretager sig yderligere i sagen.

3 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
3
2. september 2015 kl. 19:05

Kommunerne skal komme frem i bussen og få lavet de lovpligtige databenhandleraftaler. Og aftalerne skal følges op med kontroller, så leverandørerne bliver "holdt i ørene". Det er den eneste måde kommunerne kan sikre at vores personoplysninger bliver opbevaret, tilgået og behandlet korrekt.

2
1. september 2015 kl. 10:57

Jeg sad og glædede mig over, at Stevns kommune nu er ved at få styr på sagerne. Og jeg er ikke overrasket over, at det først sker, når Datatilsynet kommer forbi. Sådan er det også på andre områder: det er først når tilsynet kommer, at man bliver opmærksom på reglerne.

Og så sidder jeg også og bliver helt beklemt ved tanken om, hvor meget Datatilsynet skal overkomme, og hvor gerne jeg ville have, at de kunne være langt mere udfarende. Det er et usædvanlig dårligt sted at spare, hvis man gerne vil have mere digitalisering og have borgernes opbakning til samme.

1
1. september 2015 kl. 10:45

Det hjælper ikke før det koster dem penge.

Altså ikke til kommunen, men til de politiker og leder der har ansvaret for det.
Samt ved gentagelse eller stor grovhed, fængsel og mistet job til de direkte ansvarlige. Samt meget store bøder, og udelukkelse af at firmaer der bryder loven .

Man skulle kunne fradømmes retten som person og firma til at arbejde med persondata, måske i en tidsbestemtperiode, eller have med offentlig data at gøre.