Artikel top billede

It-sikkerhedsprocedurer sejler i Region Midtjylland: Har ikke styr på håndtering af borgernes data

Regionen fører ikke kontrol med, om private samarbejdspartnere passer ordentligt på borgernes data.

Det er ingen hemmelighed, at det offentlige har problemer med datasikkerheden.

I det seneste år er det kommet frem, at myndigheder på stribe ikke kontrollerer sikkerheden hos de leverandører, de outsourcer håndteringen af borgernes data til - og nu er den også gal hos Region Midtjylland.

Computerworld har søgt aktindsigt i regionens kontrol med databehandlere fra 2012 til dags dato, men da der ikke findes nogen dokumentation for, at den slags kontroller nogensinde har fundet sted, kan regionen ikke give den aktindsigt.

“Region Midtjylland kan ikke imødekomme Computerworlds anmodning, idet regionen ikke ligger inde med dokumenter med det indhold, du efterspørger i anmodningen om aktindsigt,” hedder det i et svar fra Regionen, der lægger sig fladt ned og erkender, at man ikke overholder persondataloven.

“Region Midtjylland har på nuværende tidspunkt ikke en formaliseret, central procedure for kontrol af vore databehandlere. Vi anerkender derfor, at den kontrol, som vi har ført med sikkerheden hos vore databehandlere, ikke har levet op til de formelle krav.”

Læs også: Region Nordjylland aner ikke om den overholder vigtig del af persondataloven: "Vi tager det ud fra almindelig sund fornuft"

For nylig kunne Computerworld afsløre, at Region Nordjylland har samme problem, og tilbage i oktober måtte Rigspolitiet erkende, at man heller ikke her har ordentligt styr på de leverandører, der håndterer borgernes data.

Konsekvensen af det offentliges manglende kontrol med leverandører blev tydeliggjort i den såkaldte CSC-sag. Her fik den svenske hacker Gottfrid Svartholm Warg i 2012 adgang til en række af rigspolitiets registre ved at udnytte den mangelfulde sikkerhed hos leverandøren.

Læs også: Presset rigspoliti erkender elendig datasikkerhed efter hård kritik: "Vi er i gang med at rette op på det"




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Erhvervsakademiet Lillebælt
Udvikling og salg af klassebaseret undervisning, blandt andet inden for multimedie og it.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Summit 2021

En moderne digital vindervirksomhed bringer nye teknologier i spil, skaber digital innovation, udnytter data som styringsværktøj og ser verden som én stor markedsplads. Men succes kræver, at du ved, hvor den dyre teknologi kan gøre den største forskel i forretningen. Den kræver, at du ved i hvilken retning den øgede politiske regulering af teknologi og data bevæger sig hen. Og den succes kræver, at du kan udnytte teknologien til at automatisere og skalere til gavn for bundlinjen og budgettet.

26. oktober 2021 | Læs mere


CIO Trends 2021: Sådan ser teknologiradaren ud hos Danmarks bedste CIOs

Teknologien i virksomheder spiller i den grad en større og større rolle, hvor vi er nødt til at stille endnu større krav til, hvordan vi udnytter den, og hvilke muligheder den giver. Spørgsmålet er dog, hvordan man formår at lede en virksomhed, der konstant skal forholde sig til teknologiens forandringer.

16. november 2021 | Læs mere


How to Sikkerhed: Awareness, email fraud og phishing

Man kan aldrig vide sig sikker, for uanset hvor godt man sikrer sig mod hackerangreb og anden svindel, vil hacker næsten altid være et skridt foran. De går efter organisationernes svageste led i håbet om at kunne snyde sig til data, penge eller andet værdifuldt. Få derfor konkrete bud på, hvordan du kan gribe opgaven an og understøtte et effektivt awareness-niveau i din organisation med enkel, men velfungerende, teknologi.

17. november 2021 | Læs mere