Dansk kommune i gang med kæmpe it-oprydningsarbejde efter hård kritik: Havde næsten ingen kontrol med borgernes data

Interview: Rudersdal Kommune i gang med stort oprydningsarbejde på it-sikkerhedsrområdet efter hård kritik fra Datatilsynet. Kommunen havde eksempelvis kun lovpligtige aftaler med seks ud af 62 leverandører. 'Et wakeup-call," siger it-chef Michael Elgaard.

”Da Datatilsynet besøgte os, var der ikke godt nok styr på sikkerheden. Der var meget stor tillid til leverandørerne, og der blev nok indgået aftaler uden større tanke på faste rammer for sikkerhed.”

Michael Elgaard er it-chef i Rudersdal Kommune, der er blandt de mange myndigheder, der får hård kritik af datatilsynet i resultatet af sidste års inspektioner.

Det kan du læse mere om her: Stikprøver afslører: Datasikkerheden sejler i danske kommuner og regioner

Tilliden til leverandørerne betød i praksis, at Rudersdal Kommune kun havde lovpligtige databehandleraftaler med seks ud af 62 virksomheder, der håndterede borgernes data, ligesom man kun havde kontrolleret sikkerheden hos en enkelt ud af de 62.

“Det er i den grad et wake-up call, som vi tager meget alvorligt,” siger Michael Elgaard.

Han fortæller, at Rudersdal Kommune efter Datatilsynets kritik har indledt et digitalt oprydningsarbejde og nu er i gang med at gennemgå alle aftaler med virksomheder, der håndterer oplysninger om kommunens borgere.

"Nu er vi i gang med at kortlægge det hele, og vi har indført en politik, der siger, at ingen aftaler kan indgås eller fornyes, før der ligger en databehandleraftale. I dag har vi mange flere aftaler på plads og langt flere planlagte kontroller end tidligere."

It-sikkerheden er kommet op på ledelsesniveau
Rudersdal Kommune står langt fra alene, og ingen af de kommuner og regioner, som Datatilsynet kontrollerede i 2016, havde procedurer i overensstemmelse med persondataloven.

Det kan du læse mere om her: Datatilsynet om myndigheders dårlige databeskyttelse: "Vores mistanke bliver bekræftet for fuld udblæsning"

Et gennemgående synspunkt er, at datasikkerhed simpelthen ikke er et fokusområde i dagligdagen.

Og netop det har Rudersdal Kommune, ifølge Michael Elgaard, ændret ved at gøre it-sikkerhed til et ledelsesspørgsmål.

"For at få et bedre overblik har vi ansat en person, hvis eneste opgave er at være it-sikkerhedskoordinator. Hun sidder blandt andet med i en styregruppe sammen med jurister og den øverste ledelse, og formålet er at sørge for, at vi lever op til den nye persondataforordning. Blandt andet ved at få styr på de her databehandleraftaler,” siger Michael Elgaard.

I dag er han glad for, at Datatilsynet kom forbi sidste år og kastede lys over, hvor skidt det stod til i den nordsjællandske Kommune.

“Forankringen i den øverste ledelse har også betydet, at man nu kan se nødvendigheden i at afsætte ressourcer til it-sikkerhed.”

“Og i dag er der kommet meget større fokus på it-sikkerhed i Rudersdal Kommune.”

Læs også: 

Stikprøver afslører: Datasikkerheden sejler i danske kommuner og regioner

Datatilsynet om myndigheders dårlige databeskyttelse: 'Vores mistanke bliver bekræftet for fuld udblæsning'




Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...

Computerworld
Valutaspekulanter rydder grafikkort-lagrene hos ProShop igen og igen: "Det er helt vanvittigt for tiden"
Den nye kryptovaluta ethereum presser markedet for grafikkort voldsomt i disse måneder. For grafikkort anvendes til at udvinde valutaen. "Det er helt vanvittigt for tiden. Siden etherum-valutaen slog igennem i slutningen af 2016, har vi stort set ikke kunne holde grafikkort på lagrene, før de bliver solgt," lyder det fra ProShop.
CIO
Indsigt: Seks vigtige konklusioner om det store hacker-angreb mod Mærsk efter nyt regnskab
Det store hackerangreb mod A.P Møller - Mærsk 27. juni har fået alvorlige konsekvenser, viser selskabets nye regnskab. Her har du seks vigtige konklusioner i kølvandet på regnskabet.
Comon
Her er Nokias comeback-telefon: Masser af kræfter til fornuftig pris
Nokia er tilbage på markedet med en toptelefon til en skarp pris og - igen - med tysk kameralegende bag sig
Job & Karriere
Se listen: Disse it-folk bliver ansat på stedet - cheferne skriger efter helt bestemte it-kompetencer
Der er en markant mangel på it-folk med helt bestemte kompetencer samtidig med, at it-cheferne er i gang med at øge bemandingen i it-organisationerne. Se listen med de mest efterspurgte it-kompetencer netop nu.
White paper
Netværksprinteren er den oversete trussel mod din virksomheds it-sikkerhed - her er de gode råd
Danske virksomheder er i stigende grad under angreb fra it-kriminelle, og oplever flere og flere brud på it-sikkerheden. En undersøgelse blandt 300 it-ansvarlige gennemført af Spiceworks i samarbejde med HP viser, at 16 procent af de registrerede brud på it-sikkerheden involverede printere. I 2014 var tallet kun fire procent. Alligevel er det kun fire ud af ti it-ansvarlige, som har indført tilstrækkelige sikkerhedspolitikker for netværksprintere, hvilket udsætter virksomheden for betydelig risiko: Hackerangreb, blotlæggelse af følsom information eller bøder i forbindelse med EU’s persondataforordning.