Kalundborg Kommune har mistet logfil efter alvorligt it-koks: Hvem har haft adgang til personfølsomme filer?

Kalundborg kommune kæmper i øjeblikket med at finde ud af, om nogen har haft adgang til en server med fortrolige oplysninger.

Kalundborg kommune sidder med noget af et problem.

Tilbage i december måned skrev Børsen, at op imod 50.000 filer havde ligget på en ftp-server, som et dengang ukendt antal virksomheder og borgere har haft adgang til.

Blandt de 50.000 filer fandt kommunen knap 200 filer med personfølsomme oplysninger, og kommunen har efterfølgende haft svært ved at finde ud af, hvem der har haft indsigt i de mange filer.

Filer som blandt andet har indeholdt op imod 5.000 CPR-numre på ansatte i kommunen og CPR-numre på 2.100 borgere og et fåtal andre typer personlige oplysninger som etnicitet, sociale ydelser og privatøkonomi.

Til trods for ekstern bistand er det nemlig ikke lykkes kommunen af genskabe den logfil, der burde kunne vise, hvem der har haft adgang til de fortrolige filer.

Derfor har kommunen bedt 17 borgere og virksomheder om at skrive under på, at de ikke har kopieret nogle af de fortrolige filer.

"De digitale fodspor, der viser, hvem der har været inde på serveren, kan kun kortlægges 14 dage tilbage i tiden. Derfor har Kalundborg Kommune bedt de 17 personer, der siden maj har fået adgang til serveren, om at udfylde tro- og loveerklæringer, hvor de skriver under på, at de kun har brugt adgangen til sig selv og kun til det aftalte formål," skriver kommunaldirektør Jan Lysgaard Thomsen i en pressemeddelelse.

Kalundborg kommune har sendt en rapport til Datatilsynet, som du kan læse i sin fulde længde her.

Tre personer har endnu ikke skrevet under på erklæringen.

Dog konstaterer kommunaldirektøren i Kalundborg kommune, at risikoen for, at der har været tilgang til personfølsomme oplysninger er tæt på ikke eksisterende.

Fejlen med ftp-serveren skete i forbindelse med en opdatering af kommunens it-system, Topdesk, hvor flere menneskelige fejl spiller ind. Blandt andet havde flere af kommunens ansatte gemt screenshots af fejlmeddelelser med sagsmapper i baggrunden.

I alt har Kalundborg kommune måtte kontakte 7.000 personer, hvis CPR-numre har ligget i filer på ftp-serveren, og kommunaldirektøren lægger sig også fladt ned og erkender fejlen.

"Det er en klar fejl i vores håndtering af data, og det må ikke ske. Vi slukkede straks for serveren, der ikke har været tilgængelig siden Børsens henvendelse d. 12. december," skriver Jan Lysgaard Thomsen i pressemeddelelsen.

Læs også: Fem helt nødvendige projekter i danske it-organisationer i 2018: Her skal der satses


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Dibs Payment Services A/S
Betalingssystemer til e-handel og detailhandel.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få styr på det rigtige setup: Skal du vælge on prem eller cloud? Eller en kombination?

Mange virksomheder har i årevis opbevaret og håndteret deres data i egne datacentre, men med cloud computing er tingene for alvor i opbrud. På dette event bliver du klogere på de muligheder, som du har for at designe en hybrid cloud-infrastruktur, der kombinerer on-premise og forskellige cloud-former på bedst mulig måde for netop din forretning.

26. februar 2019 | Læs mere


Predictive business analytics - Brug AI og Machine learning til at forstå og forudsige dine kunders adfærd

Machine Learning og kunstig intelligens er ikke længere bare hype. Det er et værktøj, der for eksempel kan hjælpe dig med at give dine kunder individualiserede og relevante tilbud – og dermed øge både salg og kundetilfredshed. Data om dine kunder og deres adfærd er en uundværlig ressource i salgsarbejdet. Uden indsigt og kendskab til kunderne, er det en hovedløs jagt at skabe mersalg og styrke kundeloyaliteten. Machine Learning hjælper dig og dit salgspersonale med at bruge alle disse data og med meget stor sikkerhed at forudsige kundens næste køb.

27. februar 2019 | Læs mere


Få styr på det rigtige setup: Skal du vælge on prem eller cloud? Eller en kombination?

Mange virksomheder har i årevis opbevaret og håndteret deres data i egne datacentre, men med cloud computing er tingene for alvor i opbrud. På dette event bliver du klogere på de muligheder, som du har for at designe en hybrid cloud-infrastruktur, der kombinerer on-premise og forskellige cloud-former på bedst mulig måde for netop din forretning.

28. februar 2019 | Læs mere






Premium
Nyt Stig Abildsø-selskab er blevet Cisco-guldpartner på 17 måneder: "Det er i hvert fald danmarksrekord"
Interview: I september 2017 gik Wingmen Solutions på markedet. 17 måneder efter er selskabet guldpartner med Cisco. "Det er i hvert fald danmarksrekord," lyder det fra bestyrelsesformand Stig Abildsø, kendt fra netværksikonet Axcess.
Computerworld
SSD-priserne kollapser: De lynhurtige drev koster under det halve af, hvad de gjorde i 2018
Efter en periode med prisstigninger, falder priserne på de hurtige SSD-drev nu hastigt.
CIO
Tech fra Toppen: Det har CIO Mads Madsbjerg Hansen fra FLSmidth lært af flere års global it-konsolidering
Tech fra Toppen: Flere års arbejde har betydet en reduktion i antallet af it-systemer hos FLSmidth. Men processen har ikke været uden overraskelser. Hør hvad CIO Mads Madsbjerg Hansen har lært af den omfattende og globale proces.
Job & Karriere
Toke Kruse: Jeg spår, at humankapital i 2019 erstattes af it-kapital
I 2019 vil vi se en kæmpe udskiftning af ressourcer, hvorunder de menneskelige processer overtages af software, der gør os mennesker hurtigere og mere effektive. Betyder det store fyringsrunder? Måske.
White paper
Hvem roder rundt i dit datacenter. Du aner det ikke, vel?
Synligheden og sikkerheden i datacenteret, når en hacker er kommet udenom den dyre perimeter sikkerhed, er ikke noget mange har et godt svar på. Ofte bliver pengene brugt på at bygge mur og grave voldgrav så fjenden ikke kan komme ind. Mange er allerede kompromitteret. Fjenden har allerede agenter på indersiden. Hvad kan du så gøre? Du skal ændre måden du tænker sikkerhed på! I dette whitepaper kan du læse om hvordan du, sammen med Atea, opnår synlighed og automatiseret trusselshåndtering i et datacenter med Palo Alto Networks og VMware NSX.