Artikel top billede

Her er listen over alle Gladsaxe Kommunes mange GDPR-brud

Gladsaxe Kommune har været ramt af 41 sikkerhedsbrud, siden GDPR-fordordningen blev implementeret. Alene i 2019 har der været syv sikkerhedsbrud.

Siden GDPR-forordningen blev indført 25. maj 2018 har det mildest talt stået sløjt til med data-sikkerheden i Gladsaxe Kommune.

Kommunen har blandt andet været ramt af tre store datalæk, hvor det senest kom frem, at 82 borgere i havde fået besked om, at deres CPR-numre har ligget frit tilgængeligt på kommunens hjemmeside i fire måneder.

Nu har Gladsaxe Kommune så valgt at offentliggøre den samlede liste over sikkerhedsbrud i kommunen siden GDRP-forordningen trådte i kraft.

Den viser, at kommunen i alt har haft 41 GDPR-brud.

Listen indeholder indeholder 32 sikkerhedsbrud i 2018, hvoraf 7 er vurderet til at være omfattet af indberetningspligten til Datatilsynet og 9 sikkerhedsbrud i 2019, hvoraf 3 er vurderet til at være omfattet af indberetningspligten.

Hændelserne omfatter alt fra en mail med cpr-nummer, der ved en fejl ikke er sendt via en sikker forbindelse til en meget omtalt hændelse med en computer med personfølsomme oplysninger på 20.000 borgere, der blev stjålet i december 2018.

Det kan du læse mere om her: Dansk kommune får stjålet computer med fortrolige oplysninger om 20.000 borgere

Hyrer eksterne folk til at stå for datasikkerheden

Gladsaxe Kommunen er tydeligvis ikke selv tilfreds med de mange 'hændelser.'

Derfor har et enigt Økonomiudvalg i kommunen besluttet at hyre ekstern sikkerhedsekspertise til at foretage en gennemgribende analyse af informationssikkerheden i kommunen, herunder håndtering af personfølsomme oplysninger.

Kommunen oplyser, at det sker som direkte fordi, "at kommunen to gange det seneste halve år har fået stjålet computere, som indeholdt personfølsomme oplysninger."

Kommunen fortæller, at alle kommunens administrative computere er blevet krypterede siden tyverierne.

Kommunens databeskyttelsesrådgiver skal desuden stå i spidsen for en undersøgelse af samtlige indberetninger til Datatilsynet, som er sket siden den nye datasikkerhedsforordning, GDPR, trådte i kraft.

"Vi har hidtil gjort en stor indsats for at have sikre retningslinjer og rutiner samt at oplyse og undervise vores medarbejdere i sikker datahåndtering. Nu graver vi så et spadestik dybere, hvor vi både kigger fremad og tilbage for at lære af vores fejl og skærpe sikkerheden yderligere," lyder det i en pressemeddelelse fra borgmester i Gladsaxe Kommune, Trine Græse (S).

Hele listen over sikkerhedsbrud i Gladsaxe Kommune kan ses her.

Læs også: Gladsaxe Kommune har lækket over 80 CPR-numre: Tredje datalæk i kommunen på få måneder




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Drukner din sikkerhed i et hav af falske advarsler?

Der er et konstant våbenkapløb i gang mellem de værktøjer, din IT-sikkerhedsafdeling har til rådighed og et stigende antal komplekse og mangeartede cybertrusler. Men når sikkerhedsinfrastrukturen udbygges, stiger kompleksiteten og mængden af advarsler også. Hermed får du svært ved at skelne mellem et stort antal falsk positive og de få – men reelle og kritiske! – advarsler, du skal prioritere at håndtere. Bliv klogere på hvordan du håndtere det.

15. juni 2021 | Læs mere


Datadrevet forretning 2021: Sæt automatisering og data på den strategiske dagsorden

Ved at anvende data på den korrekte måde, kan du og din virksomhed for alvor sætte skub i konkurrencen. Der ligger en værdifuld viden om kunder, kundeadfærd, konkurrenter, markeder og meget andet i den data, der svæver rundt omkring os. Med den nyeste teknologi er det endda blevet nemmere at automatisere disse processer.

16. juni 2021 | Læs mere


Cloud giver dig fleksibilitet, skalerbarhed og agilitet – men hvordan håndterer man sikkerheden?

Cloudsikkerhed handler om effektiv orkestrering og automatisering for at muliggøre hurtig detektion af og reaktion på incidents. Det handler om at eliminere kompleksitet, det handler om at fortsat sikre smidighed og fleksibilitet. På dette seminar bliver du klogere på hvordan du planlægger, designer, implementerer og kører dit cybersikkerhedsprogram effektivt.

23. juni 2021 | Læs mere






Premium
Test: Duer Samsungs første Pro-pc'er til noget?
Samsung Galaxy Book Pro serien er et bevis på, at de etablerede pc-producenter får sig en formidabel udfordrer i den sydkoreanske supersværvægter.
CIO
Der findes ikke noget vigtigere for din virksomhedskultur end psychological safety
Klumme: Forskningen er entydig: Vidensarbejde er mere effektiv, når du tør stille spørgsmål, rejse kritik og indrømme fejl helt uden frygt for at blive straffet eller gjort til grin. Hvis du ikke har fokus på denne del af din virksomhedskultur, så lever din virksomhed og dine medarbejdere ikke op til deres fulde potentiale.
White paper
Helt nye spilleregler: Sådan får du succes på cloudrejsen
Skiftet til cloud udfordrer din forretning og stiller helt nye krav til, hvordan du håndterer projektet – teknisk og strategisk. Få overblik, råd og konkret viden her.