Brud på datasikkerhed: Medarbejder læste følsomme personoplysninger uden gyldig grund
Lolland Kommune har i en intern kontrol fundet uretmæssige opslag i et af kommunens fagsystemer. En medarbejder på ældre- og sundhedsområdet har over en længere periode tilgået personfølsomme oplysninger på minimum 33 borgere, uden at det har haft et relevant arbejdsmæssigt formål.
Lolland Kommune har haft et brud på datasikkerheden. En medarbejder på ældre- og sundhedsområdet har over en længere periode regelmæssigt logget ind i et af kommunens fagsystemer og læst personfølsomme oplysninger i en række borgeres journaler, uden at det har haft et arbejdsrelevant formål.
Opslagene er sket flere gange ugentligt og ofte udenfor arbejdstid.
De første undersøgelser har vist, at det handler om mindst 33 borgeres oplysninger, men det kan principielt være flere, da den ulovlige praksis har stået på over længere tid.
Det drejer sig om fagsystemet NEXUS. Et system, der udover navn og adresse, også indeholder helbredsoplysninger og CPR-nummer.
Søren Wollesen, der er chef for Ældre & Sundhed, fortæller:
”Det er en dybt beklagelig sag, og vi ser med stor alvor på ethvert brud på vores datasikkerhed. Borgerne skal kunne være trygge ved, at deres data og personfølsomme oplysninger bliver opbevaret og håndteret korrekt. Men desværre kan vi aldrig helt gardere os mod misbrug”.
Der er på nuværende tidspunkt intet, der tyder på, at borgernes oplysninger er blevet kopieret, spredt eller misbrugt med onde eller negative hensigter.
Kontrolfunktion har virket
Den pågældende medarbejders adgang til de kommunale fagsystemer er nu lukket og en undersøgelse af logdata og potentielt uretmæssige opslag er sat i værk. Sagen er desuden meldt til Datatilsynet som et brud på datasikkerheden.
De ureglementerede opslag blev fundet som et led i Lolland Kommunes egne kontroller:
”Det var under en intern stikprøvekontrol, at vi blev opmærksomme på, at der var noget, der ikke var, som det skulle være. Det viser, at vores kontrolfunktion har fungeret, som den skal. Vi kontrollerer hvert år et stort antal medarbejdere, og vi har ikke tidligere haft tilfælde af samme karakter. Vi opfatter det derfor som en enkeltstående sag, og ikke som et udtryk for et større og mere generelt problem”, fortæller Søren Wollesen.
Han understreger, at der altid er plads til forbedringer: ”Vi har i Lolland Kommune et stort fokus på datasikkerhed, men vi vil på baggrund af den aktuelle sag gennemgå vores risikovurderinger på ny, og evaluere, om der er behov for at stramme op eller sætte ekstra tiltag i værk”.
Alle medarbejdere i Lolland Kommune skal minimum en gang om året gennemføre et onlinekursus om datasikkerhed, GDPR-regler og god adfærd i det offentlige. Kurset skal bestås med et tilfredsstillende resultat. Desuden bliver alle nye medarbejdere i Ældre & Sundhed ved ansættelsen præsenteret for kommunens kommunikations- og IT-politik.
I 2024 blev Ældre & Sundhed desuden udvalgt som såkaldt fokussektor for informationssikkerhed. Som et led heri vil alle teams få besøg af en informationssikkerhedskonsulent, der blandt andet vil orientere om reglerne for, hvornår borgerdata må tilgås.
Mange kan være berørt
De 33 borgere, som det handler om, vil alle få direkte besked via e-boks eller pr. brev.
Flere kan være berørt, men det er desværre ikke muligt at få det fulde overblik:
”Vi har kun data for en afgrænset periode. Teknisk kan vi derfor ikke afdække alle medarbejderens opslag, da det samlede forløb kan strække sig over flere år. Desuden vil det være svært at fastslå med sikkerhed, om de enkelte opslag har været af arbejdsmæssigt relevant karakter eller ej. Vi vil derfor gerne på forhånd beklage overfor alle, der potentielt kan være berørt”, afslutter Søren Wollesen.
Er man utryg eller har spørgsmål, er man velkommen til at kontakte Lolland Kommunes informationssikkerhedskonsulent Casper Schneidereit på telefon: 54 67 68 62 eller e-mail: cassc@lolland.dk. Telefonen er ekstraordinært åben alle hverdage fra klokken 8.00 til 22.00.
Nøgleord
Kontakter
Søren WollesenSektorchef for Ældre & Sundhed
Tlf:23805221Casper SchneidereitInformationssikkerhedskonsulent
Tlf:54 67 68 62cassc@lolland.dkKenneth BergDatabeskyttelsesrådgiver i Lolland Kommune
Tlf:88 77 88 77kb@BBFadvokater.dkFølg pressemeddelelser fra Lolland Kommune
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra Lolland Kommune
Unik mulighed for landbrug på Lolland-Falster: Få styr på CO2-udledningen10.7.2025 11:25:23 CEST | Pressemeddelelse
Lolland og Guldborgsund kommuner er indgået i et samarbejde med VKST, Agrovi, AgriAdvice, SEGES Innovation, samt Lollands Bank, Møns Bank og Nordea om en kampagne, der har til formål at udbrede brugen af klimaregnskaber i landbruget på Lolland og Falster.
Implementering af færgestrategien8.7.2025 06:00:00 CEST | Pressemeddelelse
Lolland Kommunes færgedrift er på et højere niveau, end hvad andre kommuner tilbyder lignende øer. Også selvom antallet af afgange er reduceret til et niveau, der matcher tiden før corona. Samtidig investeres store millionbeløb i at sikre en stabil, bæredygtig og fremtidssikret drift, blandt andet med køb af mindst én ny elfærge.
Elever som valgte Søllested Skole, da Horslunde Skole lukkede, har fortsat kørsel27.6.2025 10:58:11 CEST | Pressemeddelelse
Klima-, Teknik- og Miljøudvalget har besluttet, at de elever som valgte at starte i Landsbyordningen i Søllested, da skolen i Horslunde lukkede, fortsat kan blive befordret, selvom busrute 774 mellem Horslunde Terminal og Søllested Landsbyordning lukker pr. 29. juni 2025. Ordningen gælder for de elever, som kommer direkte fra den lukkede skole i Horslunde, samt for de elever, der dags dato har ladet sig indskrive i Landsbyordningen i forvisning om, at de kunne køre til skole med bus. Forældrene skal, som hidtil, betale hvad der svarer til buskortet på den tidligere rute. Den særlige aftale om befordring gælder i maksimalt 7 år. Således kan elever, der er indskrevet og starter i 0. klasse efter sommerferien, gøre deres skolegang færdig i Søllested Landsbyordning. Da der er tale om frit skolevalg skal alle eleverne, der benytter ordningen betale et beløb svarende til et almindeligt buskort. Tine Vinther Clausen, der er formand for Klima-, Teknik- og Miljøudvalget, fortæller: "I forbindel
Ny unik partnerskabsmodel vil støtte borgere med svær overvægt og skabe øget trivsel og sundhed gennem social effektinvestering27.6.2025 09:42:53 CEST | Pressemeddelelse
Et unikt offentlig-privat samarbejde med base på Lolland vil skabe bedre livskvalitet og sundere fremtidsudsigter for borgere med svær overvægt i Region Sjælland. Projektet "Et Liv i Balance" er netop søsat og skal vise vejen for fremtidens sundhedsvæsen gennem en ny samarbejdsmodel.
Alle borgmestre i øst står sammen: Byg flåde i Rødbyhavn – Østdanmark har det, der skal til17.6.2025 06:00:00 CEST | Pressemeddelelse
Tjek potentialet i øst. Sådan lyder en fælles opfordring til Regeringen fra samtlige borgmestre på Sjælland og Lolland-Falster, der ønsker at bringe Rødbyhavn i spil som nyt nationalt kraftcenter for Forsvarets flådebyggeri.
I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.
Besøg vores nyhedsrum