Artikel top billede

Kommune efter massiv kritik: Loven bør ændres

Gladsaxe Kommune ønsker ny lovgivning om offentlighed på hjemmesider efter tilsynskritik. Ellers går digitaliseringen baglæns, mener sikkerhedsansvarlig Hans H. Jensen.

Gladsaxe Kommune har ifølge Datatilsynet ved en fejl gentagne gange brudt persondataloven ved at publicere personnumre på kommunens åbne postlister, der er tilgængelige på kommunens hjemmeside.

Når kommunen på trods af den gentagne kritik fra Datatilsynet alligevel insisterer på at forsætte driften af de åbne postlister, skyldes det, at kommunens politik om offentlighed i forvaltningen vejer tungere end de fejl, der opstår under overgangen til den digitale forvaltning.

Det fortæller Hans H. Jensen, der er vicedirektør for Gladsaxe Kommune og øverste sikkerhedsansvarlige for kommunens it-anvendelse.

Politisk beslutning

"Vi har en politisk beslutning om, at mest muligt af vores post skal registreres på åbne postlister," siger Hans H. Jensen, der understreger, at det er hans egen holdning.

Gladsaxe Kommune prøver nemlig ifølge Hans H. Jensen at vende embedsmandskulturen fra at holde kortene tæt til kroppen, til at gøre det naturligt, at borgerne og pressen kan følge med i, hvad der foregår.

Kommunen har nemlig et ønske om at have størst mulig åbenhed om, hvad der foregår for skatteborgernes penge i den offentlige forvaltning. Og det gør de åbne postlister værd at kæmpe for, mener Hans H. Jensen.

Lovgivning ikke opdateret

"Jeg oplever, at både Datatilsynet og ombudsmandsinstitutionen er ude på at begrænse indsigten i, hvad der foregår på rådhuset," siger Hans H. Jensen.

Og den oplevelse har han svært ved at få til at rime på statens ønske om Danmark som digitalt samfund med en digital forvaltning.

"Jeg synes der er et koordineringsproblem," siger Hans H. Jensen.

Dette koordineringsproblem mellem lovgivning og regeringsstrategi giver i det daglige problemer for kommunerne.

Det skyldes, at de to myndigheder ikke nødvendigvis har forståelse for, hvor stor en butik en kommune er og hvor meget post der faktisk ekspederes gennem systemet om året, fortæller vicedirektøren.

Kommunen modtager årligt omkring 35.000 breve og e-mails. Hver uge nævnes cirka 400 breve på den åbne postliste, der kort skitsrer indholdet af de enkelte breve.

Men Hans H. Jensen mener, at digitaliseringen er kampen værd, selvom det giver hak i tuden at være med længst fremme.

Vælger ikke den nemmeste løsning

"Derfor har vi ikke noget ønske om at vælge den nemme løsning i forhold til at overholde persondataloven, nemlig bare at lukke for åbne postlister. Så ville vi jo ikke have problemer med Datatilsynet," siger Hans H. Jensen.

Men han frygter, at nogle kommuner vælger den nemme løsning uden offentlige postlister for at undgå det bøvl, som de kan føre med sig.

"Man kunne godt ønske sig en regelsætning om, hvad man kan lægge på åbne postlister. Jeg tror der er en usikkerhed i kommunerne om, hvor den grænse går. Og den usikkerhed kunne godt medføre at de var så usikre, at de slet ikke lavede dem," siger Hans H. Jensen.

Samtidig peger han på, at centralt fastsatte regler ville klarlægge de svævende regler overfor kommunerne. Samtidig ville Datatilsynet også vide, lige præcis hvor grænsen gik, fortæller Hans H. Jensen.

"Jeg synes det ville være fint med en regel om at man skal have åbne postslister," siger han.

Borgeren kan få indsigt

Den svævende grænse kommer i dag til udtryk i det daglige, fordi kommunen internt er nødt til at diskutere om eksempelvis en pensionists ansøgning til kommunen om et lån til ejendomsskatten skal på postlisten eller ej.

Også selvom ansøgningen kun indeholder navn og adresse og altså ikke følsomme data som eksempelvis cpr-nummer.

Fordelen ved at have en oplysning som denne på postlisten, er at borgeren meget nemt kan sikre sig at brevet faktisk er blevet modtaget af kommunen.

Hans H. Jensen mener, at det er farligt, hvis kommunerne selv skal bestemme, hvad der skal på postlisterne.

"Så bliver det os, der censurerer det. Det synes jeg, er et tilbageskridt," siger Hans H. Jensen.

Når Datatilsynet griber ind overfor myndigheder og virksomheder der overtræder lovgivningen, sker det i forhold til de politisk vedtagne love.

Men den lovgivning svarer imidlertid ikke til den virkelighed, som de danske kommuner befinder sig i, når de skal gøre regeringens ønske om et digitalt Danmark til virkelighed, mener Hans H. Jensen.

"Jeg synes, man skulle lave en lovgivning som handlede om åbne postlister, og samtidig regulere hvad det er, der ikke må lægges på åbne postlister," siger han.

Det ville nemlig sikre at kommunerne havde noget at forholde sig til og samtidig en pligt til at lægge bestemte ting ud til offentligheden, fortæller han.

Hvis alle kommuner havde pligt til at stille åbne postlister til rådighed som en naturlig del af den kommunale virkelighed, ville det betyde meget for Danmark, mener han.

Ifølge Hans H. Jensen snakker regeringen om, at der skal være gennemsigtighed og i endnu højere grad være mulighed for at følge med i hvad der sker i kommunerne.

"Det ville være et skridt i den rigtige retning i forhold til åbenhed i den offentlige forvaltning," siger Hans H. Jensen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere