Nordjylland

Nordjyske kommuner får hug for sikkerhedssjusk

Læsø og Rebild kommuner skal redegøre for, hvordan de vil overholde persondataloven

Det seneste halve år har fem nordjyske kommuner fået kritik for sjusk med datasikkerheden, senest Læsø og Rebild. Foto: Colourbox
Det seneste halve år har fem nordjyske kommuner fået kritik for sjusk med datasikkerheden, senest Læsø og Rebild. Foto: Colourbox

Opdateret 23. maj 2022 kl. 11:53

NORDJYLLAND: To nordjyske kommuner - Læsø og Rebild - kritiseres af Datatilsynet for ikke at opfylde lovens krav til, hvordan oplysninger om borgerne beskyttes tilstrækkeligt.

Persondataloven skal sikre, at private oplysninger om borgerne ikke ender hos uvedkommende.

Men ikke alle kommuner beskytter borger-oplysningerne godt nok. Datatilsynet har for nylig konstateret problemer hos 15 af landets kommuner, heriblandt Læsø og Rebild.

"Meget kritisabelt"

Læsø er blandt fire kommuner, som Datatilsynet kritiserer hårdt.

Datatilsynet har konstateret "omfattende mangler" i Læsø Kommunes efterlevelse af persondataloven. "Meget kritisabelt", mener Datatilsynet.

Tilsynet peger på en række sikkerhedsproblemer:

Blandt andet har Læsø Kommune ikke fastsat retningslinjer for kommunens eget tilsyn, som persondataloven ellers kræver.

Og kommunen har ikke ført tilsyn med, at det sikres, at "de autoriserede brugere i sundhedsplejen fortsat opfylder betingelserne for at være autoriserede."

CPR-register hacket

Desuden har Læsø Kommune i ingen af de undersøgte tilfælde "levet op til persondatalovens krav om, at sikkerheden hos databehandlerne skal påses."

Databehandlere kan både være kommunens egne ansatte og eksterne samarbejdspartnere på it-området.

- Man skal have sikkerhedsregler og aftaler med sine databehandlere, og man skal foretage tilsyn og påse, at sikkerheden er på plads, både i eget hus og hos eksterne databehandlerne. Sager som CSC-hackersagen har vist, at netop sikkerheden hos databehandlerne er rigtig vigtig, understreger kontorchef Lena Andersen, leder af Datatilsynets tilsynsenhed.

CSC-sagen fra København er blevet betegnet som Danmarks hidtil største hackersag. Her lykkedes det en hacker at stjæle oplysninger om millioner af danskeres CPR-numre.

Frist til 12. december

Også Rebild Kommune har fået kritik af Datatilsynet, men dog knap så barsk.

Datatilsynet konstater, at Rebild Kommune ikke har levet op til persondataloven krav om, at sikkerheden hos databehandlerne skal påses. Der er også mangler i Rebilds efterlevelse af persondataloven, både ved almindelige og følsomme personoplysninger. Det betegner tilsynet som "beklageligt."

Disse kommuner kritiseres af Datatilsynet
Datatilsynet kritiserer 15 kommuner for ikke at opfylde persondatalovens krav til beskyttelse af oplysninger om borgerne.
To nordjyske Kommuner er blandt dem, der kritiseres: Læsø og Rebild.
Datatilsynets kritik går lige fra "beklageligt" til "meget kritisabelt".
I fire kommuner har Datatilsynet konstateret "meget omfattende mangler i efterlevelsen af persondataloven", og det betragter tilsynet som "meget kritisabelt". Det gælder kommunerne Læsø, Langeland, Odense og Vejle.
I tre kommuner har Datatilsynet konstateret "omfattende mangler i efterlevelsen af persondataloven", og det betegner tilsynet som "kritisabelt". Det gælder kommunerne Kerteminde, Odder og Rudersdal.
I tre kommuner har Datatilsynet konstateret "mangler i efterlevelse af persondataloven", og det betegner tilsynet som "meget beklageligt". Det gælder kommunerne Assens, Svendborg og Ærø.
I fem kommuner har Datatilsynet konstateret "mangler ... af begrænset omfang", og det betegner tilsynet som "beklageligt". Det gælder kommunerne Rebild, Horsens, Faaborg-Midtfyn, Skanderborg og Vejen.
En enkelt kommune - Samsø - har trods flere rykkere ikke svaret fuldt ud på Datatilsynets spørgsmål.
Kilde: Datatilsynet

Datatilsynet har givet både Læsø og Rebild kommuner frist til 12. december til at redegøre for, hvad de vil gøre for at sikre, at de overholder persondataloven.

Borgmester: Det skal være i orden

Læsø-borgmester Tobias Birch Johansen (V) har på baggrund af kritikken bedt om at få en redegørelse fra kommunens administration. Herunder hvad man vil gøre for at rette op på problemerne.

- Det er klart, at det skal være i orden, siger han til NORDJYSKE Medier.

Borgmesteren frygter dog ikke, at fortrolige oplysninger om Læsøs borgere er endt de forkerte steder.

- Nej, det tror jeg ikke, siger han.

LÆS OGSÅ: Datasjusk i nordjyske kommuner

Det er ikke første gang, nordjyske kommuner kritiseres for at sløse med datasikkerheden.

I sommer fik Hjørring, Brønderslev og Jammerbugt kritik af Datatilsynet, som havde konstateret, at kommunalt ansatte kunne se personfølsomme oplysninger, de ikke burde have adgang til.

Læs Datatilsynets kritik af Læsø og Rebild Kommuner

Få adgang første måned for kun 49 kr.

Prøv Nordjyske nu

Allerede abonnent? Log ind

Abonnementet giver adgang til Nordjyske.dk og fornyes automatisk til 109 kr. pr. måned og er uden binding.

Gå til relaterede emner

Forsiden