Personlig information samlade i stora datasystem

Bukefalos 30 år!

Och de har mej veterligen inte blivit hackat !

Än, nej. Miljödata hade inte heller blivit hackat fram tills augusti, så det är inte ett så bra argument att något inte har hänt än. Sedan hoppas jag att just polisen är en myndighet som har mycket hög egen kompetens inom IT-säkerhet.

Det jag är ute efter är att konsekvenserna av läckor måste beaktas när man samlar data och bygger upp stora databaser, eftersom läckor någonstans någon gång är oundvikligt. Och man vet inte var och när det kommer att ske, även om ett bra skydd förstås minskar risken betydligt.
 
Än, nej. Miljödata hade inte heller blivit hackat fram tills augusti, så det är inte ett så bra argument att något inte har hänt än. Sedan hoppas jag att just polisen är en myndighet som har mycket hög egen kompetens inom IT-säkerhet.

Det jag är ute efter är att konsekvenserna av läckor måste beaktas när man samlar data och bygger upp stora databaser, eftersom läckor någonstans någon gång är oundvikligt. Och man vet inte var och när det kommer att ske, även om ett bra skydd förstås minskar risken betydligt.

Så du ser hellre att vi går tillbaka till pappers alternativet ? Allt skrivs på papper och läggs i arkivrummet, dit en eller flera personer har tillgång och ger ut den data just du har använding för ?

För det är den ENDA hanteringen som skyddar mot ett dataintrång !
 
Så du ser hellre att vi går tillbaka till pappers alternativet ? Allt skrivs på papper och läggs i arkivrummet, dit en eller flera personer har tillgång och ger ut den data just du har använding för ?

För det är den ENDA hanteringen som skyddar mot ett dataintrång !
Men det tar ändå inte bort risken för obehörig tillgång till uppgifterna.

Om man tänker sig att vi ska ha så mycket lagrat om väldigt många personer så är det nog ändå säkrare på fil än på papper.

Jag tänker mig mer att vi ska vara väldigt försiktiga med var det lagras känslig information och bara tillåta där det är absolut nödvändigt. Och sen givetvis arbeta med att minimera riskerna med läckage också.
 
Så du ser hellre att vi går tillbaka till pappers alternativet ? Allt skrivs på papper och läggs i arkivrummet, dit en eller flera personer har tillgång och ger ut den data just du har använding för ?

För det är den ENDA hanteringen som skyddar mot ett dataintrång !

Jag har väl inte nämnt papper någonstans? Däremot tycker jag att datasystem bör byggas upp i moduler, och det innebär att viss information kommer att behöva lite mer jobb för att komma åt. Å andra sidan så ser jag inte riktigt att det är någon nödvändighet att min tandläkare skulle kunna se om jag gjort en abort eller hade en bipolär diagnos, så jag tror inte att det skulle vara så stort problem att inte allt ligger gemensamt.

Det jag FRAMFÖR ALLT efterfrågar är att frågan tydligare kommer upp i debatten. Sårbara personer, t ex med psykisk ohälsa, med skyddad identitet, med skulder, lyfts ofta fram som utsatta när det gäller samhälleliga insatser i övrigt, men jag tycker att det är ett gigantiskt hål när det gäller IT-säkerhet och dess konsekvenser när det går fel.

Nu jobbar jag med IT (dock inte denna typ av system) och jag fattar att det antagligen är svårt att förstå för gemene man. Att datorer/telefoner och Internet är något man använder och som förenklat våra liv, och så hoppas man att det där löser de som kan det, typ.

Men säkerhet inom IT är inget som värdesätts om det inte efterfrågas. Krav på snabbhet, effektivitet och genvägar är precis lika närvarande som i andra sektorer. System som inte är färdiga eller helt testade måste släppas pga tidplanen etc. Och ingenjörer är en av de mest teknikoptimistiska (läs -> ibland naiva) grupper av människor jag umgås med. Säkerhet är en kvalitetsaspekt som många andra, och inget som automatiskt kommer högst upp på agendan om det inte placeras där.

Därför tjatar jag så mycket om IT-säkerhet inom offentlig sektor/vård etc.
 
Jag har väl inte nämnt papper någonstans? Däremot tycker jag att datasystem bör byggas upp i moduler, och det innebär att viss information kommer att behöva lite mer jobb för att komma åt. Å andra sidan så ser jag inte riktigt att det är någon nödvändighet att min tandläkare skulle kunna se om jag gjort en abort eller hade en bipolär diagnos, så jag tror inte att det skulle vara så stort problem att inte allt ligger gemensamt.

Det jag FRAMFÖR ALLT efterfrågar är att frågan tydligare kommer upp i debatten. Sårbara personer, t ex med psykisk ohälsa, med skyddad identitet, med skulder, lyfts ofta fram som utsatta när det gäller samhälleliga insatser i övrigt, men jag tycker att det är ett gigantiskt hål när det gäller IT-säkerhet och dess konsekvenser när det går fel.

Nu jobbar jag med IT (dock inte denna typ av system) och jag fattar att det antagligen är svårt att förstå för gemene man. Att datorer/telefoner och Internet är något man använder och som förenklat våra liv, och så hoppas man att det där löser de som kan det, typ.

Men säkerhet inom IT är inget som värdesätts om det inte efterfrågas. Krav på snabbhet, effektivitet och genvägar är precis lika närvarande som i andra sektorer. System som inte är färdiga eller helt testade måste släppas pga tidplanen etc. Och ingenjörer är en av de mest teknikoptimistiska (läs -> ibland naiva) grupper av människor jag umgås med. Säkerhet är en kvalitetsaspekt som många andra, och inget som automatiskt kommer högst upp på agendan om det inte placeras där.

Därför tjatar jag så mycket om IT-säkerhet inom offentlig sektor/vård etc.

Som nu, efter det som hänt har man skickat ut ett papper till alla drabbade. Och sen känner man sig klar...eller?? :confused::cool:
 
Jag har väl inte nämnt papper någonstans? Däremot tycker jag att datasystem bör byggas upp i moduler, och det innebär att viss information kommer att behöva lite mer jobb för att komma åt. Å andra sidan så ser jag inte riktigt att det är någon nödvändighet att min tandläkare skulle kunna se om jag gjort en abort eller hade en bipolär diagnos, så jag tror inte att det skulle vara så stort problem att inte allt ligger gemensamt.

Det jag FRAMFÖR ALLT efterfrågar är att frågan tydligare kommer upp i debatten. Sårbara personer, t ex med psykisk ohälsa, med skyddad identitet, med skulder, lyfts ofta fram som utsatta när det gäller samhälleliga insatser i övrigt, men jag tycker att det är ett gigantiskt hål när det gäller IT-säkerhet och dess konsekvenser när det går fel.

Nu jobbar jag med IT (dock inte denna typ av system) och jag fattar att det antagligen är svårt att förstå för gemene man. Att datorer/telefoner och Internet är något man använder och som förenklat våra liv, och så hoppas man att det där löser de som kan det, typ.

Men säkerhet inom IT är inget som värdesätts om det inte efterfrågas. Krav på snabbhet, effektivitet och genvägar är precis lika närvarande som i andra sektorer. System som inte är färdiga eller helt testade måste släppas pga tidplanen etc. Och ingenjörer är en av de mest teknikoptimistiska (läs -> ibland naiva) grupper av människor jag umgås med. Säkerhet är en kvalitetsaspekt som många andra, och inget som automatiskt kommer högst upp på agendan om det inte placeras där.

Därför tjatar jag så mycket om IT-säkerhet inom offentlig sektor/vård etc.
Som naiv ingenjör är jag ganska trött på att så mycket av säkerhetsarbetet på många IT-avdelningar mer handlar om charader än effektiv säkerhet. Jag vet inte riktigt varför det är på det viset. (Nu har jag ingen större erfarenhet av stora offentliga system, utan det riktas mer till det som pågår hos de som ska se till att företag är IT-säkra och utbilda användarna.)
 
Som naiv ingenjör är jag ganska trött på att så mycket av säkerhetsarbetet på många IT-avdelningar mer handlar om charader än effektiv säkerhet. Jag vet inte riktigt varför det är på det viset.

Känner såå igen det...:(

Jag tror att det är för att många inte på riktigt förstår varför det är viktigt, då blir det något som bockas av i checklistan, snarare än att man sätter sig in i vad som på riktigt behöver göras.

Sedan är ju tid och pengar det som är högst upp oftast, då får resten knös in så gott det går...
 
Har fått från brev på Kivra om detta från två kommuner jag jobbat i, känns som att de lägger över hela ansvaret på mig och sedan är de nöjda typ.
Håller med! Har fått från tre kommuner och reagerar också på att två av dem alltså har kvar mina uppgifter trots att det var tio år sedan jag jobbade i den ena kommunen och tolv år sedan i den andra? Är det verkligen rimligt att de ska spara på dem? Och sen hänvisar de lite slött till att man kan ringa växeln om man har frågor.
 
Har fått från brev på Kivra om detta från två kommuner jag jobbat i, känns som att de lägger över hela ansvaret på mig och sedan är de nöjda typ.

Det är den känslan jag också fått. Så irriterande...! :rage:

Det som har hänt har ju hänt och går inte att göra ohänt, men 4 av 5 kommuner är drabbade och så blir det inte mer diskussion än såhär 🤷‍♂️

Håller med! Har fått från tre kommuner och reagerar också på att två av dem alltså har kvar mina uppgifter trots att det var tio år sedan jag jobbade i den ena kommunen och tolv år sedan i den andra? Är det verkligen rimligt att de ska spara på dem? Och sen hänvisar de lite slött till att man kan ringa växeln om man har frågor.

Ja jag håller med typ de här uppgifterna finns ute om dig lös det på egen hand.
 
Hur gör ni andra som fått breven, kan man liksom klaga någonstans eller ifrågasätta deras sätt att hantera detta?

Om hanteringen inte är bättre än så är det väldigt mycket i strid med GDPR och bör definitivt anmälas till IMY.

Jag har varit med om ett par GDPR-incidenter där uppgifter aldrig läckte men hanteringen innebar en risk för läcka, och även det ska anmälas skyndsamt och en åtgärdsplan tas fram. Som det låter här är det väldigt många punkter där man inte uppfyller ens grundläggande krav. :down:
 
Håller med! Har fått från tre kommuner och reagerar också på att två av dem alltså har kvar mina uppgifter trots att det var tio år sedan jag jobbade i den ena kommunen och tolv år sedan i den andra? Är det verkligen rimligt att de ska spara på dem? Och sen hänvisar de lite slött till att man kan ringa växeln om man har frågor.
Petar in mitt svar från andra tråden:
En liten kommentar till det, generellt hör många av personalhandlingar i offentlig sektor till kategorin av handlingar som ska bevaras, dvs sparas för alltid. Och inte ovanligt att det är i det system det upprättats, förutsatt att det bedömts fungera som arkiv på tillfredsställande nivå för ändamålet.
 
Det jag tänker är problematiskt är till exempel om någon lever under hot. Till exempel om systemet innehåller uppgifter från någon som har skyddad identitet.
 
Det jag tänker är problematiskt är till exempel om någon lever under hot. Till exempel om systemet innehåller uppgifter från någon som har skyddad identitet.

Ja, och det har framkommit idag att även personer med skyddade uppgifter är med bland de läckta uppgifterna. Sedan verkar olika arbetsgivare använda systemet i olika stor grad så det behöver inte gälla alla arbetsgivare, men det är väl bara offentliga arbetsgivare som behöver vara öppna till medier vad som har hänt så det är nog bara de som kommeratt bli kända. (Men enskilda personer måste förstås få information från sin arbetsgivare, även om den är privat)

Idag har det kommit ut att även ett gäng privata arbetsgivare är drabbade, som Volvo, Axfood och Capio.
 
Det har läckt uppgifter om mig i nån tidigare händelse. Det som läckte var att jag är patient inom psykiatrin och vilken mottagning.
Kul …
Men får väl vara glad att inte journaluppgifter läckte. :meh:

Förstår att det inte känns bra...!

I den här läckan har det skrivits att läkarintyg kan ha läckt, men jag har inte sett om det har bekräftats.

Och troligen kommer vi inte att få veta hela omfattningen av detta, eftersom jag inte tror att medieintresset kommer att hålla i sig särskilt länge till. Med all rätt kanske, med tanke på hur många i denna och den andra tråden som rycker på axlarna åt att sjukdomsinformation och skyddade personuppgifter kommer ut. Det är tyvärr inte så intressant när man inte råkar illa ut själv, så vi kommer nog att se betydligt mer av detta i framtiden, för mer kraft på att förhindra det/att minska konsekvenser när det händer, kommer inte att ske om det inte anses viktigt.

Sen kan IMY hojta bäst de vill...
 

Liknande trådar

Hästnyheter

Bukefalos, Radannonser

Allmänt, Dagbok

Barn

Hund

Katt, Andra Djur

Hästrelaterat

Omröstningar

Tillbaka
Upp