Till förstasidan                               


 

 

Incidentrapporten till Integritetsskyddsmyndigheten.

 

Konfidentialiteten gick om intet när en obehörig fick ut papper på Strålsäkerhetsmyndighetens skrivare.

FOTO: LILL ERIKSSON

 

Strålsäkerhetsmyndigheten läckte känsliga personuppgifter

 

En incidentrapport från Strålsäkerhetsmyndigheten avslöjar två misstag av två tjänstemän på myndigheten, som resulterade i obehörig åtkomst av information.

 

DATALÄCKA. Bland annat har fyra anställdas personuppgifter om etniskt ursprung, politiska åsikter, hälsa, personnummer, ekonomisk information, kontaktinformation och identifierande information, som för- och efternamn, nått obehöriga. Anmälaren, Elin Malmtin som är HR-chef på myndigheten, kunde inte uppge exakt hur många uppgifter det handlade om, men uppskattar att det kan vara mellan 10-100 stycken.

 

Det var på myndighetens kontor i Solna i mitten av januari i år, som två tjänstemän oberoende av varandra försökte skriva ut dokument med konfidentiella uppgifter. Enligt Malmtin kom papperna inte ut från skrivaren, varpå tjänstemännen lämnade den. Först tre dagar senare upptäcktes incidenten. Vid ett senare tillfälle hade dokumenten till slut skrivits ut och någon annan på kontoret, som inte var behörig att ta del av uppgifterna hittade papperna och lämnade dem till ansvarig chef. Vilken information hen tagit del av är oklart. Om ytterligare personer också sett dokumenten innan dess framgår inte av anmälan. Inte förrän fem dagar senare anmäldes incicenten till IT-enheten, om att skrivarens funktion behövde ses över.

 

De drabbade anställda, vars uppgifter läckt, hade några dagar efter incidenten fortfarande inte blivit informerade om händelserna. Myndigheten hade då heller inte tagit ställning till om
de skulle informeras om att deras personliga uppgifter nått obehöriga.

På myndigheten görs säkerhetskontroller, så man hanterar särskilt mycket känsliga persondata. På frågan hur allvarlig händelsen bedöms vara, svarar HR-chefen "betydande". Som konsekvenser för de drabbade uppges "förlust av konfidentialitet när det gäller personuppgifter som omfattas av tystnadsplikt" och "den registrerade förlorar kontrollen av de egna personuppgifterna".

Prenumerera på eventnews.ses nyhetsbrev. Gratis förstås! 

Anmäl här.

 

Stöd annonsfri och oberoende journalistik -

swisha 070-331 49 21!Tack för ditt bidrag!

 


Lill Eriksson

2022-04-01

 

                                                                                                  
 

 

 

 

 


eventnews.se  nyhetsarkiv    Innehavare av utgivningstillstånd från Radio- och TV-verket    ©copyright eventnews.se 2022