Følg migogvejen på Facebook  

Vejen Kommune har anmeldt GDPR-brud på et internt drev og vurderer selv, at op mod 50.000 kan være berørt.

- Et større antal filer med almindelige og følsomme personoplysninger om borgere, tidligere og nuværende medarbejdere har været opbevaret på Vejen Kommunes interne drev. Der er tale om cpr-numre, økonomiske oplysninger m.m. Det er i strid med GDPR, og kommunen har indberettet sikkerhedsbruddet til Datatilsynet.

Sådan skriver kommunen i en pressemeddelelse.

 

(læs videre under annoncen)

(tryk på annoncen og se mere)

 

Der er tale om et afdelingsafgrænset drev, hvor det kun er de medarbejdere, som arbejder i de respektive afdelinger, der har adgang til afdelingens del af drevet.

Eksempelvis har 33 medarbejdere i en af kommunens afdelinger haft adgang til filer, som kun 16 af de 33 burde have haft adgang til.

- Der er ikke konstateret negative konsekvenser af bruddet, og ingen udefrakommende har haft adgang til oplysningerne. Men vi ser med stor alvor på datasikkerhedsbruddet og har igangsat oprydning og flere tiltag for at undgå, at noget lignende kan ske igen, siger Henrik B. Larsen, direktør i Vejen Kommune.

Størstedelen af de fundne oplysninger er almindelige personoplysninger som fx navne og fødselsdatoer. Der er også fundet cpr-oplysninger i forskellige lister, som anvendes i arbejdsmæssig henseende, men fejlagtigt blev opbevaret på drevet.

Ved stikprøvekontrol fandt Vejen Kommune, at der i en afdelings del af drevet lå lister med cpr-udtræk uden navne- eller øvrige oplysninger. Formålet med listerne kendes ikke. Der er tale om otte filer med lister oprettet af en tidligere medarbejder mellem 2011 og 2014. Listerne har været tilgængelige for 33 medarbejdere.

Vejen Kommune skønner, at der samlet set er tale om almindelige og følsomme personoplysninger for op mod 50.000 berørte. Men det reelle antal berørte forventes at være noget lavere, da der er dubletter. Det skyldes, at oplysningerne både vedrører borgere, der kan optræde i flere sammenhænge på tværs af den kommunale organisation, og tidligere samt nuværende medarbejdere.

Drevet er nu lukket, der er sat gang i en større oprydning samt en handlingsplan for at undgå gentagelse af datasikkerhedsbruddet.

- Vejen Kommune tager reglerne for behandling af personoplysninger meget alvorligt, og vi beklager det skete. Nu, hvor oprydningen er i gang, fortsætter vi med løbende information til alle medarbejdere om gældende retningslinjer, og vi tager bl.a. også værktøjer i brug for løbende at scanne for personoplysninger på vores drev, siger direktør Henrik B. Larsen.

Kommunen har lagt underretning og FAQ om sikkerhedsbruddet på hjemmesiden vejen.dk, hvor der også står information om et midlertidigt call-center, som muligt berørte kan ringe til for at få oplysninger om sikkerhedsbruddet, dog ikke på personniveau.

(Genrefoto: migogvejen©)

 

nyhedsbrev luft