Nordjyske kommuner får hug for sikkerhedssjusk
Læsø og Rebild kommuner skal redegøre for, hvordan de vil overholde persondataloven
Opdateret 23. maj 2022 kl. 11:53
NORDJYLLAND: To nordjyske kommuner - Læsø og Rebild - kritiseres af Datatilsynet for ikke at opfylde lovens krav til, hvordan oplysninger om borgerne beskyttes tilstrækkeligt.
Persondataloven skal sikre, at private oplysninger om borgerne ikke ender hos uvedkommende.
Men ikke alle kommuner beskytter borger-oplysningerne godt nok. Datatilsynet har for nylig konstateret problemer hos 15 af landets kommuner, heriblandt Læsø og Rebild.
"Meget kritisabelt"
Læsø er blandt fire kommuner, som Datatilsynet kritiserer hårdt.
Datatilsynet har konstateret "omfattende mangler" i Læsø Kommunes efterlevelse af persondataloven. "Meget kritisabelt", mener Datatilsynet.
Tilsynet peger på en række sikkerhedsproblemer:
Blandt andet har Læsø Kommune ikke fastsat retningslinjer for kommunens eget tilsyn, som persondataloven ellers kræver.
Og kommunen har ikke ført tilsyn med, at det sikres, at "de autoriserede brugere i sundhedsplejen fortsat opfylder betingelserne for at være autoriserede."
CPR-register hacket
Desuden har Læsø Kommune i ingen af de undersøgte tilfælde "levet op til persondatalovens krav om, at sikkerheden hos databehandlerne skal påses."
Databehandlere kan både være kommunens egne ansatte og eksterne samarbejdspartnere på it-området.
- Man skal have sikkerhedsregler og aftaler med sine databehandlere, og man skal foretage tilsyn og påse, at sikkerheden er på plads, både i eget hus og hos eksterne databehandlerne. Sager som CSC-hackersagen har vist, at netop sikkerheden hos databehandlerne er rigtig vigtig, understreger kontorchef Lena Andersen, leder af Datatilsynets tilsynsenhed.
CSC-sagen fra København er blevet betegnet som Danmarks hidtil største hackersag. Her lykkedes det en hacker at stjæle oplysninger om millioner af danskeres CPR-numre.
Frist til 12. december
Også Rebild Kommune har fået kritik af Datatilsynet, men dog knap så barsk.
Datatilsynet konstater, at Rebild Kommune ikke har levet op til persondataloven krav om, at sikkerheden hos databehandlerne skal påses. Der er også mangler i Rebilds efterlevelse af persondataloven, både ved almindelige og følsomme personoplysninger. Det betegner tilsynet som "beklageligt."
To nordjyske Kommuner er blandt dem, der kritiseres: Læsø og Rebild.
Datatilsynets kritik går lige fra "beklageligt" til "meget kritisabelt".
I fire kommuner har Datatilsynet konstateret "meget omfattende mangler i efterlevelsen af persondataloven", og det betragter tilsynet som "meget kritisabelt". Det gælder kommunerne Læsø, Langeland, Odense og Vejle.
I tre kommuner har Datatilsynet konstateret "omfattende mangler i efterlevelsen af persondataloven", og det betegner tilsynet som "kritisabelt". Det gælder kommunerne Kerteminde, Odder og Rudersdal.
I tre kommuner har Datatilsynet konstateret "mangler i efterlevelse af persondataloven", og det betegner tilsynet som "meget beklageligt". Det gælder kommunerne Assens, Svendborg og Ærø.
I fem kommuner har Datatilsynet konstateret "mangler ... af begrænset omfang", og det betegner tilsynet som "beklageligt". Det gælder kommunerne Rebild, Horsens, Faaborg-Midtfyn, Skanderborg og Vejen.
En enkelt kommune - Samsø - har trods flere rykkere ikke svaret fuldt ud på Datatilsynets spørgsmål.
Kilde: Datatilsynet
Datatilsynet har givet både Læsø og Rebild kommuner frist til 12. december til at redegøre for, hvad de vil gøre for at sikre, at de overholder persondataloven.
Borgmester: Det skal være i orden
Læsø-borgmester Tobias Birch Johansen (V) har på baggrund af kritikken bedt om at få en redegørelse fra kommunens administration. Herunder hvad man vil gøre for at rette op på problemerne.
- Det er klart, at det skal være i orden, siger han til NORDJYSKE Medier.
Borgmesteren frygter dog ikke, at fortrolige oplysninger om Læsøs borgere er endt de forkerte steder.
- Nej, det tror jeg ikke, siger han.
LÆS OGSÅ: Datasjusk i nordjyske kommuner
Det er ikke første gang, nordjyske kommuner kritiseres for at sløse med datasikkerheden.
I sommer fik Hjørring, Brønderslev og Jammerbugt kritik af Datatilsynet, som havde konstateret, at kommunalt ansatte kunne se personfølsomme oplysninger, de ikke burde have adgang til.
Få adgang første måned for kun 49 kr.
Prøv Nordjyske nuAllerede abonnent? Log ind
Abonnementet giver adgang til Nordjyske.dk og fornyes automatisk til 109 kr. pr. måned og er uden binding.