Finanstilsynet får alvorlig kritik for manglende datasikkerhed

Aktindsigt gav journalist utilsigtet adgang til whistlebloweres personlige oplysninger.
Foto: Lars Krabbe/IND
Foto: Lars Krabbe/IND

Datatilsynet sender en alvorlig kritik i retning af Finanstilsynet for manglende sikkerhed, da sidstnævnte ved et uheld leverede oplysninger om whistleblowere til en journalist i forbindelse med en aktindsigt.

Det skriver Datatilsynet.

Ifølge Datatilsynet havde Finanstilsynet ”ikke på en tilstrækkelig sikker måde” fjernet personoplysninger fra det materiale, der blev sendt til journalisten. I de udleverede pdf-dokumenter havde Finanstilsynet overstreget personoplysninger, men disse kunne alligevel læses ved at ”holde musemarkøren” på overstregede passager.

Datatilsynet skriver, at de i afgørelsen har lagt vægt på, at den dataansvarlige bør sikre, at data ikke bliver givet væk ved uheld.

Og videre:

”Datatilsynet har herudover særligt lagt vægt på, at risikoen for den registreredes rettigheder generelt må anses for højere, når oplysningerne stammer fra en whistleblower-ordning, ligesom Datatilsynet konstaterede, at det er en alment kendt del af funktionaliteten i programmer, der teknisk bliver brugt til overstregning, at metadataoplysninger eller underliggende lag af oplysninger kan findes efter overstregning.”

Del artikel

Tilmeld dig vores nyhedsbrev

Vær på forkant med udviklingen. Få den nyeste viden fra branchen med vores nyhedsbrev.

Nyhedsbrevsvilkår

Forsiden lige nu

Læs også