Personlig information samlade i stora datasystem

Bukefalos 30 år!

Det är tyvärr inte så intressant när man inte råkar illa ut själv, så vi kommer nog att se betydligt mer av detta i framtiden, för mer kraft på att förhindra det/att minska konsekvenser när det händer, kommer inte att ske om det inte anses viktigt.

Sen kan IMY hojta bäst de vill...

Det har iofs precis aviserats rätt stora höjningar av anslagen till cybersäkerhetsarbete inom kommun och landsting de kommande åren, frågan ligger helt klart rätt i tiden.
 
Det har iofs precis aviserats rätt stora höjningar av anslagen till cybersäkerhetsarbete inom kommun och landsting de kommande åren, frågan ligger helt klart rätt i tiden.

Det låter positivt! Då är det bara att hoppas på att det också finns en genuin förståelse för frågan också, så att det inte bara blir lite fluff lagt ovanpå, och det vanliga att uppmana de anställda att inte klicka på länkar.

Kommuner och regioner och alla andra arbetsgivare, befolkas ju av ett tvärsnitt av befolkningen, så huruvida man tycker att det är något problem att diagnosen, journaler, hemliga adresser osv läcker, kommer inte att vara större eller mindre än samhället i stort. Så en tydlig lagstiftning och att rätt delar och roller hos respektive arbetsgivare får inflytande, är nog också en nödvändighet förutom pengarna. För de är ju nödvändiga, men löser inget av sig självt.
 
Håller med! Har fått från tre kommuner och reagerar också på att två av dem alltså har kvar mina uppgifter trots att det var tio år sedan jag jobbade i den ena kommunen och tolv år sedan i den andra? Är det verkligen rimligt att de ska spara på dem? Och sen hänvisar de lite slött till att man kan ringa växeln om man har frågor.
Jag har inte ens jobbat i kommunen och har fått brevet. Den känns väldigt märklig.
 
Samt att jag tycker att myndigheter behöver ha egenkontroll över sina system, snarare än upphandla dem. Idag är argumentet att marknaden löser uppgiften bättre eftersom myndigheter skulle ha svårt att kunna anställa den bästa personalen. Och det ligger något i det, man har lägre löner, få förmåner - man tjänar betydligt bättre i den privata sektorn. Å andra sidan kan man också fundera över om alla dessa mindre företag som deltar i upphandlingarna, verkligen har förmågan att hålla top notch-nivå. Och de har vanan och förståelsen för hantering av känsliga persondata, som är en kärnvärdering inom myndigheter och sjukvårdsinstanser som är vana vid det.
Där sammanfattar du kärnan i den här problematiken, som jag - med hyfsad insyn i vård-IT - ser det. Jag har länge argumenterat högljutt för att riskbedömningar och genomlysningar av säkerhetsrutiner behöver omfatta inte bara leverantören utan också leverantörens underleverantörs underleverantör (etc), som inte sällan är den som faktiskt driftar en viss tjänst. Och den riskbedömningen behöver vara kontinuerlig eller åtminstone frekvent upprepad, eftersom omständigheterna är uttalat momentana.

KL: Mer generellt handlar datasäkerhet om flera olika saker. Att fel personer får tillgång till information, som diskuterats här, är en sådan sak med potentiellt allvarliga följder. Att rätt personer inte får tillgång till information, som vid typiska ransomwareangrepp, är en annan och ännu mer problematisk aspekt. Att rätt personer ovetandes får tillgång till felaktig information kan också få katastrofala följder, framför allt i realtidsapplikationer.
Outsourcade och fysiskt utlokaliserade vitala system är en oerhört stor riskfaktor för att överhuvudtaget kunna bedriva sjukhusvård idag.
 
Där sammanfattar du kärnan i den här problematiken, som jag - med hyfsad insyn i vård-IT - ser det. Jag har länge argumenterat högljutt för att riskbedömningar och genomlysningar av säkerhetsrutiner behöver omfatta inte bara leverantören utan också leverantörens underleverantörs underleverantör (etc), som inte sällan är den som faktiskt driftar en viss tjänst. Och den riskbedömningen behöver vara kontinuerlig eller åtminstone frekvent upprepad, eftersom omständigheterna är uttalat momentana.

KL: Mer generellt handlar datasäkerhet om flera olika saker. Att fel personer får tillgång till information, som diskuterats här, är en sådan sak med potentiellt allvarliga följder. Att rätt personer inte får tillgång till information, som vid typiska ransomwareangrepp, är en annan och ännu mer problematisk aspekt. Att rätt personer ovetandes får tillgång till felaktig information kan också få katastrofala följder, framför allt i realtidsapplikationer.
Outsourcade och fysiskt utlokaliserade vitala system är en oerhört stor riskfaktor för att överhuvudtaget kunna bedriva sjukhusvård idag.
Riskfaktor men också en del av det den moderna effektiva sjukvården är byggd på som vi inte vill rulla tillbaka till något mycket mindre effektivt.
 
Njae, outsourcat och fysiskt utlokaliserat ser jag inte som någon avgörande framgångsfaktor för modern och effektiv vård. Man behöver inte bygga in fler sårbarheter än absolut nödvändigt.
Nej, där är en balansgång - att bygga egna system på varje sjukhus har också sina risker som inte nödvändigtvis är mindre.
 
Kanske är det dags för Piratpartiet att vakna till lite mer liv igen, lagom tills att det snart är val igen...🤔

Ja, även pga Chat Control, detta otyg som politikerna verkligen envisas med att vilja införa.

Så snart är det inte bara anställningsbevis och sjukintyg som kan läcka, utan det kommer finnas bakdörrar till varenda chattlogg du har. Alla bilder du någonsin tagit.
 
Nej, där är en balansgång - att bygga egna system på varje sjukhus har också sina risker som inte nödvändigtvis är mindre.
Det finns konkreta och närliggande exempel på hur molnbaserade system kan skapa väldigt hög robusthet och resiliens, absolut - Ukrainas nationella vårddatamiljö är ett exceptionellt sådant. Men då har den grundläggande framgångsfaktorn varit en övergripande nationell strategi i just den riktningen, istället för öar av suboptimalt självbestämmande Regioner med sinsemellan inkompatibla system, beroende av många hundratals underleverantörer och deras underleverantörer... :meh:

Jag vill inte prata detaljerat om svenska förutsättningar och omständigheter, men konstaterar att kommersiell centralisering av drift och datalagring för offentlig vård på samregional nivå är en het grej just nu.
 
Senast ändrad:
Nu har jag skickat mail till dem och frågat vad de har för uppgifter på mig. Det hela känns bra märkligt eftersom jag inte ens har bott i kommunen sedan 2018.

Tycker att det är jättebra att du skickat din fråga! Ju fler som rycker på axlarna, ju mindre troligt är det att hanteringen av IT-säkerhetsfrågor blir bättre.
 
Ja, även pga Chat Control, detta otyg som politikerna verkligen envisas med att vilja införa.

Så snart är det inte bara anställningsbevis och sjukintyg som kan läcka, utan det kommer finnas bakdörrar till varenda chattlogg du har. Alla bilder du någonsin tagit.

Och det är inte bara personlig utpressning för småslantar som är problemet med såna här läckor.

Rekrytering av spioner är betydligt allvarligare. Med hjälp av utpressning, med hjälp av att locka med pengar, etc.

https://www.svt.se/nyheter/inrikes/...-datalackan-kan-exploateras-av-frammande-makt

Ja, det här är en mycket större fråga än just den här aktuella händelsen, även om över en miljon drabbade personer måste klassas i sig som en väldigt allvarlig händelse.
 
Tycker att det är jättebra att du skickat din fråga! Ju fler som rycker på axlarna, ju mindre troligt är det att hanteringen av IT-säkerhetsfrågor blir bättre.
Framförallt som de inte ska ha mina personuppgifter alls om de har följt lagen. Jag har inte bott i kommunen sedan 2018. Än mindre jobbat där - vilket jag aldrig har gjort. Så varför hade de mina personuppgifter överhuvudtaget? Det är den stora frågan.
 
Förstår att det inte känns bra...!

I den här läckan har det skrivits att läkarintyg kan ha läckt, men jag har inte sett om det har bekräftats.

Och troligen kommer vi inte att få veta hela omfattningen av detta, eftersom jag inte tror att medieintresset kommer att hålla i sig särskilt länge till. Med all rätt kanske, med tanke på hur många i denna och den andra tråden som rycker på axlarna åt att sjukdomsinformation och skyddade personuppgifter kommer ut. Det är tyvärr inte så intressant när man inte råkar illa ut själv, så vi kommer nog att se betydligt mer av detta i framtiden, för mer kraft på att förhindra det/att minska konsekvenser när det händer, kommer inte att ske om det inte anses viktigt.

Sen kan IMY hojta bäst de vill...
Jo, men IMY's hojtande kan också komma tillsammans med en ganska häftig räkning. Så de är långt ifrån tandlösa. Så även om företagen inte bryr sig om uppmärksamhet i media så bryr de sig om sin ekonomi. Och med NIS2 och den nya cybersäkerhetslagen behöver de bry sig lite mer.
 
Framförallt som de inte ska ha mina personuppgifter alls om de har följt lagen. Jag har inte bott i kommunen sedan 2018. Än mindre jobbat där - vilket jag aldrig har gjort. Så varför hade de mina personuppgifter överhuvudtaget? Det är den stora frågan.

Att de har personuppgifter om dig i någon form ser jag inte som så konstigt om du har bott i kommunen. Du kanske har haft kontakt med dem någon gång? Om bygglov (eget eller som granne), VA, barnomsorg/skola, någon annan fråga om någonting. Eller sökt jobb, det kan man ju göra även i kommuner man inte bor i.

Men av vad som framkommit hittills så verkar det handla om ett system som är tänkt att användas för anställda, och då är det väldigt märkligt att du som boende i kommunen skulle finnas med (om du som sagt inte sökt jobb, och just din f d kommun använder det även för rekryteringsprocessen).
 
Att de har personuppgifter om dig i någon form ser jag inte som så konstigt om du har bott i kommunen. Du kanske har haft kontakt med dem någon gång? Om bygglov (eget eller som granne), VA, barnomsorg/skola, någon annan fråga om någonting. Eller sökt jobb, det kan man ju göra även i kommuner man inte bor i.

Men av vad som framkommit hittills så verkar det handla om ett system som är tänkt att användas för anställda, och då är det väldigt märkligt att du som boende i kommunen skulle finnas med (om du som sagt inte sökt jobb, och just din f d kommun använder det även för rekryteringsprocessen).
Jag har sökt jobb där, för så pass många år sedan att det är ett lagbrott att ha kvar mina uppgifter.

Övriga saker har jag inte haft något med kommunen att göra förutom en gymnasiekurs. Men så borde de skrivit med det eftersom det lär vara hur många tusen som helst som berörs av det.
 
Har fått massa spamsamtal på min mobil sen läckan. På 25 år som jag haft detta numret har jag aldrig fått ett enda samtal från varken säljare eller från utlandet. Häromdagen fick jag tio samtal från utländska nummer. Naturligtvis svarar jag inte men jag kommer byta nummer.
 
Har fått massa spamsamtal på min mobil sen läckan. På 25 år som jag haft detta numret har jag aldrig fått ett enda samtal från varken säljare eller från utlandet. Häromdagen fick jag tio samtal från utländska nummer. Naturligtvis svarar jag inte men jag kommer byta nummer.
Spamsamtal går lite i vågor för både mamma och mig, och har alltid gjort. Mina uppgifter är också läckta, men jag ser ingen som helst skillnad mot innan.
 

Liknande trådar

Hästnyheter

Bukefalos, Radannonser

Allmänt, Dagbok

Barn

Hund

Katt, Andra Djur

Hästrelaterat

Omröstningar

Tillbaka
Upp