Artikel top billede

(Foto: Aleks Marinkovic/Unsplash)

Britisk datatilsyn dumper Microsoft Excel efter myndighedsfejl og databrud

Flere nylige databrud har ført til utilsigtet eksponering af fortrolige oplysninger, som var gemt i regneark.

Det britiske datatilsyn, Information Commissioner's Office (ICO), har udstedt et direktiv om, at myndigheder ikke længere bør benytte regnearksprogrammet Microsoft Excel til at offentliggøre data i forbindelse med Freedom of Information (FOI), som bedst kan sammenlignes med den danske lov om aktindsigt.

Beslutningen er i tråd med ICO's kamp for at forhindre alvorlige databrud og sikre følsomme personlige oplysninger.

Myndigheden beder nu alle offentlige organer i Storbritannien om at stoppe brugen af Excel i forbindelse med besvarelse af FOI-anmodninger om information.

Det skriver ICO i en meddelelse.

Meddelelsen kommer efter fejl, hvor politiet i Nordirland og politiet i Norfolk og Suffolk utilsigtet har sendt regneark med fortrolige oplysninger ud i forbindelse med FOI-anmodninger.

Nordirlands politi offentliggjorde utilsigtet personlige oplysninger om alle sine betjente og ansatte på internettet, da de besvarede en anmodning om antallet af betjente i hver rang og antallet af ansatte i hver klasse.

ICO understreger, at det haster med at ændre praksis for at undgå flere læk af fortrolige oplysninger fra myndighederne.

"De råd, vi har udstedt, angiver det absolutte minimum, som offentlige myndigheder bør gøre for at beskytte personoplysninger, når de besvarer anmodninger om adgang til oplysninger. For at berolige de mennesker, de tjener samt deres personale, skal deres oplysninger være i sikre hænder," siger John Edwards, informationskommissær hos ICO, i meddelelsen.

Den rådgivende meddelelse indeholder anbefalinger om, at offentlige organisationer bør:

  • Stoppe med at uploade originale kilderegneark til onlineplatforme, der bruges til at svare på FOI-anmodninger.

  • Løbende give uddannelse til personale, der er involveret i at videregive oplysninger.

  • Undgå at bruge regneark med hundredvis eller tusindvis af rækker og invester i stedet i datastyringssystemer, der understøtter dataintegritet.