Vi som fått våra personuppgifter läcka i miljödataläckan kan vi tipsa varandra om hur vi bäst skyddar oss?

Bukefalos 30 år!

Men vad ska folk göra för skada med antal sjukdagar eller mailadress? Resten finns ju redan tillgängligt via typ Mr Koll och annat.

Det är sättet som data är aggregerad på som gör att det är en högre risk. Dessutom verkar systemen ha använts på olika sätt i olika kommuner, och med tanke på hur uselt man skött all annan dataintegritet i det här fallet så har vi inte en aning om exakt vilka uppgifter som funnits var.

Många människor har plockat bort sig från Mr Koll och andra register som inte har laglig grund att behöva ens personuppgifter, men det är svårt att göra det från sin arbetsgivare och här har det dessutom legat kvar massa gamla uppgifter där den fd arbetsgivaren inte har laglig grund att ha kvar uppgifterna.

Åtminstone jag hade förväntat mig att en offentlig anställning innebär att mina personuppgifter hanteras i enlighet med GDPR och raderas när man inte längre har laglig grund att ha kvar dem i registret.

För de flesta enskilda personer är det ett litet problem, på systemnivå är det rätt katastrofalt.
 
Det är sättet som data är aggregerad på som gör att det är en högre risk. Dessutom verkar systemen ha använts på olika sätt i olika kommuner, och med tanke på hur uselt man skött all annan dataintegritet i det här fallet så har vi inte en aning om exakt vilka uppgifter som funnits var.

Många människor har plockat bort sig från Mr Koll och andra register som inte har laglig grund att behöva ens personuppgifter, men det är svårt att göra det från sin arbetsgivare och här har det dessutom legat kvar massa gamla uppgifter där den fd arbetsgivaren inte har laglig grund att ha kvar uppgifterna.

Åtminstone jag hade förväntat mig att en offentlig anställning innebär att mina personuppgifter hanteras i enlighet med GDPR och raderas när man inte längre har laglig grund att ha kvar dem i registret.

För de flesta enskilda personer är det ett litet problem, på systemnivå är det rätt katastrofalt.
En liten kommentar till det, generellt hör många av personalhandlingar i offentlig sektor till kategorin av handlingar som ska bevaras, dvs sparas för alltid. Och inte ovanligt att det är i det system det upprättats, förutsatt att det bedömts fungera som arkiv på tillfredsställande nivå för ändamålet.
 
Eller så krypterar man informationen bättre.
Kommuner har ju en tendens till att ha undermålig IT säkerhet och anställda som klickar på allt 😅

Fast jag skulle tycka att det skulle vara tämligen slappt av en IT-avdelning som skyller på de anställda.

Kryptering i all ära, men jag tror att det är omöjligt att helt gardera sig mot attacker. En medveten utvecklings- och/eller förvaltningsavdelning har även konsekvenserna av en incident med i riskanalysen för systemet och den datamängd det ska hantera, och låter det påverka den uppbyggnad och användning av systemet som man väljer.

Men så är det ju många som är i händerna på sina leverantörer med underleverantörer, och då har man inte rådighet över allt.
 
Men vad ska folk göra för skada med antal sjukdagar eller mailadress? Resten finns ju redan tillgängligt via typ Mr Koll och annat.

Som sagt är det även personuppgifter som inte finns på de allmänna sidorna, pga skyddade, som har spridits.

Samt att hos vissa arbetsgivare har läkarintyg sparats i systemet, och beroende på vad som står där kan det ju t ex göra att man inte får jobb när man söker nytt, när sådant kommer ut och blir sökbart. IDAG, en måndag i september, ligger det endast på sidor man aktivt måste söka upp, men vi är ju bara i starten av eran av läckor från stora datasystem med mycket information om en och samma person (eftersom det är först nu de finns) så i framtiden kommer all information som publiceras naturligtvis också bli mer allmänt sökbar. Det finns en annan tråd som diskuterar just hur mycket som gör att arbetsgivare blir rädda och sorterar bort pga även mindre relevanta saker, så jag är uppriktigt förvånad över hur lätt många i tråden tar på att personlig information tillgängliggörs på nätet.
 
Fast jag skulle tycka att det skulle vara tämligen slappt av en IT-avdelning som skyller på de anställda.

Kryptering i all ära, men jag tror att det är omöjligt att helt gardera sig mot attacker. En medveten utvecklings- och/eller förvaltningsavdelning har även konsekvenserna av en incident med i riskanalysen för systemet och den datamängd det ska hantera, och låter det påverka den uppbyggnad och användning av systemet som man väljer.

Men så är det ju många som är i händerna på sina leverantörer med underleverantörer, och då har man inte rådighet över allt.
Det går inte göra ett system immunt mot att anställda är dumma i huvudet tyvärr - precis som med allt annat säkerhetsarbete. Om folk inte följer rutinerna så kommer det inte vara säkert.

Men krypteras det ordentligt så kommer man ju inte åt informationen även om delar av den läcker liksom, det är hela grejen.
 
Det går inte göra ett system immunt mot att anställda är dumma i huvudet tyvärr - precis som med allt annat säkerhetsarbete. Om folk inte följer rutinerna så kommer det inte vara säkert.

Men krypteras det ordentligt så kommer man ju inte åt informationen även om delar av den läcker liksom, det är hela grejen.
Jag minns när en kommun, eller om det var ett företag, skickade ut mail med en uppmaning till de anställda att klicka på länken i mailet. De flesta klickade, och kommunen/företaget skärpte sen säkerheten genom att informera alla om att inte klicka på osäkra länkar.
 
Det går inte göra ett system immunt mot att anställda är dumma i huvudet tyvärr - precis som med allt annat säkerhetsarbete. Om folk inte följer rutinerna så kommer det inte vara säkert.

Men krypteras det ordentligt så kommer man ju inte åt informationen även om delar av den läcker liksom, det är hela grejen.

Kryptering är bra ja, men fortfarande ingen garanti att det inte går att knäcka. Det är ju så polisen kommit åt gängbrottslighet där man kommunicerat i krypterade chattar.

Ju mer känslig information man samlar om fler människor på samma ställe, desto mer attraktivt att komma åt och desto större konsekvenser om det läcks. Jag menar fortfarande att riskanalysen för systemet och informationshanteringen måste ha med detta för att kunna välja klokt vad som ska sparas var och när. Man kan varken förlita sig helt på tekniska lösningar som kryptering, eller på att någon användare inte någon gång gör ett misstag.
 

Hästnyheter

Bukefalos, Radannonser

Allmänt, Dagbok

Barn

Hund

Katt, Andra Djur

Hästrelaterat

Omröstningar

Tillbaka
Upp