- Detaljer
- Leif Christensen
Manglende datasikkerhed koster nu Vejen Kommune en bøde på 200.000 kroner.
I retten i Esbjerg har kommunen vedtaget en bøde på 200.000 kroner for brud på GDPR-reglerne.
(læs videre under annoncen)
(tryk på annoncen og se mere)
Bøden kommer, efter Datatilsynet i august politianmeldte Vejen Kommune for utilstrækkelige sikkerhedsforanstaltninger.
- Tre stjålne computere med oplysninger om børn var ikke krypterede, og det samme viste sig at være tilfældet med op mod 300 andre computere i kommunen, lød det fra Datatilsynet, der politianmeldte Vejen Kommune og indstillede kommunen til en bøde på 200.000 kroner.
Det var konklusionen på en sag, der startede, da kommunen anmeldte et brud på persondatasikkerheden, fordi fem bærbare computere var blevet stjålet.
Computerne var kun beregnet til brug for lærere og elever som led i undervisningen. I praksis blev de imidlertid også benyttet af lærere til at lave statusbeskrivelse af elever, klasseoverleveringer mv, og derfor lå der bl.a. flere oplysninger om elever med særlige udfordringer på computerne. Ingen af computerne var krypterede.
I Datatilsynets efterfølgende undersøgelse af sagen kom det frem, at der var op mod 300 computere i kommunen, som risikerede at blive anvendt på samme måde, og som heller ikke var krypterede.
- Jeg må sige, at jeg er overrasket over, at vi bliver ved med at se disse sager i kommunerne. Vi har fået underretninger om denne slags brud gennem flere år, vi har været ude og advare flere gange, og vi har også indstillet til bøde i tidligere sager, lød det i august fra Vibeke Dyssemark Thomsen, chefkonsulent i Datatilsynet, og fortsatte:
- Kryptering er en helt basal sikkerhedsforanstaltning, som er relativt nem og ikke særlig omkostningsfuld at implementere. Vi opfordrer derfor alle kommuner til at tage et grundigt kig på deres bærbare enheder og få styr på kryptering nu.
(Genrefoto: migogvejen©)
