- >
- I-Sikkerhed - pas på borgernes data
- Spørgsmål og svar om i-sikkerhed
Spørgsmål og svar om i-sikkerhed
It og Digitalisering har samlet en række ofte stillede spørgsmål og besvaret disse. Vær opmærksom på at svar kan ændre sig på grund af ny fortolkning af lovgivning eller afgørelser, som danner præcedens.
Abonnér
og dens undersider
Personhenførbare oplysninger er oplysninger, der kan kædes sammen med en specifik person.
Af disse arbejder vi med 3 typer:
Almindelige personoplysninger omfatter alle oplysninger, der ikke er klassificeret som følsomme personoplysninger. Mest almindeligt er navn, køn, alder, adresse og e-mailadresse. Derudover kan det være oplysninger om økonomi, skat, gæld, væsentlige sociale problemer, andre rent private forhold, sygedage, tjenstlige forhold, familieforhold, bolig, bil, eksamen, ansøgning, CV, ansættelsesdato og -stilling, arbejdsområde og arbejdstelefon.
Følsomme personoplysninger er etnisk baggrund (ikke nationalitet), politisk overbevisning, religiøs eller filosofisk overbevisning, fagforeningsforhold, helbredsforhold, seksuel observans, biometriske data med henblik på entydig identifikation og genetiske data. Derudover bør straffedomme og lovovertrædelser også behandles som følsomme personoplysninger.
Fortrolige oplysninger er en særlig kategori af oplysninger, der ikke nævnes udtrykkeligt i databeskyttelsesreglerne, men hvor særlige beskyttelsesbehov kan have betydning ved anvendelsen af databeskyttelsesreglerne. Fortrolige oplysninger vil endvidere ofte være underlagt særregulering i anden lovgivning. Personnummer (CPR-nummer) er en fortrolig oplysning, der er særskilt reguleret i databeskyttelsesloven.
Det afgørende for, om en oplysning skal anses for fortrolig, vil være en vurdering af, om oplysningen efter den almindelige opfattelse i samfundet bør kunne forlanges unddraget offentlighedens kendskab, jf. straffelovens § 152 sammenholdt med forvaltningslovens § 27. Følsomme personoplysninger vil utvivlsomt være fortrolige oplysninger. Omvendt er en fortrolig oplysning ikke altid følsom.
Ikke-følsomme personoplysninger kan i visse situationer være fortrolige. Det gælder efter omstændighederne oplysninger om indtægts- og formueforhold, arbejds-, uddannelses- og ansættelsesmæssige forhold. Det samme gælder oplysninger om interne familieforhold, herunder for oplysninger om for eksempel selvmordsforsøg og ulykkestilfælde. Oplysninger, der kan henføres til bestemte personer, og som ikke kan nægtes udleveret efter offentlighedsloven, vil ikke være af fortrolig karakter. Det gælder f.eks. oplysninger af rent objektiv karakter, såsom oplysninger om udstedelse af pas, kørekort, jagttegn osv.
Fortrolige oplysninger bør i sikkerhedsmæssig forstand behandles på samme måde som følsomme oplysninger.
Følsomme personoplysninger skal altid sendes sikkert. Det samme gælder fortrolige oplysninger, f.eks. cpr-nummeret. Der er ikke samme krav til ikke-fortrolige personoplysninger.
Interne modtagere
Det er sikkert at sende mails internt i kommunen. Dvs du kan sende sikkert fra og til følgende adresser:
- @viborg.dk
- @jobcenterviborg.dk
- @viborgskoler.dk
- @scvviborg.dk
Tjek altid, at du ikke sender cc til en ekstern, da det så ikke er afsendt sikkert.
Eksterne modtagere
Når du skal sende følsomme og fortrolige personoplysninger til eksterne modtagere, skal du anvende Send sikkert-knappen i mail-systemet eller en anden sikker metode i dit fagsystem.
Borgere
Det er altid god praksis at sende sikkert til borgere - uanset om det er følsomme eller almindelige personoplysninger.
Du må kun opbevare følsomme eller fortrolige personoplysninger - herunder cpr-nummer - i din indbakke, så længe du har behov for oplysningerne.
Journalisering af oplysninger
Hvis du har modtaget eller afsendt et dokument, som du har pligt til at journalisere, skal du ifølge offentlighedslovens § 15, stk. 2 snarest muligt efter modtagelse eller afsendelse journalisere dokumentet.
I det øjeblik dokumentet er journaliseret, har du ikke længere behov for at opbevare oplysningerne i din indbakke, og du skal derfor slette mailen. Dette gælder også for forvaltnings-, afdelings- og funktionspostkasser.
Slet også oplysninger i mappen "Slettet post"
Når du sletter en mail, bliver den lagt over i mappen "Slettet post". Derfor skal du også slette mailen fra denne mappe, således mailen er slettet permanent.
Følsomme personoplysninger på papir skal opbevares aflåst, når de ikke er i brug. Dette gælder både oplysninger om borgere og medarbejdere.
Makulering af dokumenter
Sørg for at anvende makulering eller en lignende foranstaltning, når dokumenter med følsomme personoplysninger skal smides ud for at sikre, at uvedkommende ikke kan få adgang til oplysningerne.
Anvend ikke almindelig skraldespand
Du må ikke anvende almindelig skraldespand til dokumenter med følsomme personoplysninger. På rådhuset skal du anvende de aflåste grønne containere opsat ved kopimaskinerne. Er du i tvivl om, hvad I gør lokalt, så spørg din leder.
Følsomme og fortrolige personoplysninger må ikke fremgå af en kalenderinvitation. Vi arbejder med åbenhed og videndeling i Viborg Kommune, hvilket betyder, at vi kan se hinandens kalenderoplysninger på tværs af direktørområderne. Derfor skal vi sikre, at vi ikke uforvarende kommer til at afsløre for meget om en borger.
Kalenderinvitationen må ikke give mulighed for at udlede følsomme eller fortrolige personoplysninger. Et eksempel kunne være: "Carl Thuborger møde i Misbrugscentret den..."
For at sikre ovenstående ikke er muligt, er der udarbejdet regel for kalenderinvitation indeholdende oplysninger om borgere. Denne regel er gældende for hele Viborg Kommune.
Regel for kalenderinvitation indeholdende oplysninger om borgere
Kalenderinvitationen må indeholde:
- Fornavn
- Fødselsdato (de første 6 cifre i personnummer)
Vær opmærksom på følgende:
- Reglen gælder både for emnet og beskrivelsen i kalenderinvitationen
- Vedhæftninger i kalenderinvitationen må ikke indeholde personoplysninger
- Der må anføres links i kalenderinvitationen til dokumenter i fagsystemer og Acadre, da adgangen til disse dokumenter er styret af brugerens rettigheder
Kan der af sammenhængen udledes følsomme/fortrolige oplysninger?
Selvom man kun skriver navn og fødselsdato, kan det alligevel være en overtrædelse af reglerne, fordi det er muligt ud af sammenhængen (f.eks. møde med sagsbehandler fra bestemt afdeling) at udlede følsomme/fortrolige oplysninger. I disse situationer må der kun angives fødselsdato i kalenderinvitationen.
En sikkerhedshændelse eller et sikkerhedsbrud er en situation/hændelse, som kan føre til hændelig eller ulovlig tilintetgørelse, tab, ændring, uautoriseret videregivelse af eller adgang til personoplysninger, der er sendt, opbevaret eller på anden måde behandlet.
Med andre ord; hvis en person har fået kendskab til oplysninger, som de ikke burde have fået kendskab til eller hvis vi har mistet nogle oplysninger, så er der tale om et sikkerhedsbrud.
Hvis der sker sikkerhedsbrud, er det vigtigt at det bliver rapporteret. Hvis du ikke ved hvem der er den ansvarlige på området, gå enten til en erfaren kollega eller din leder. Som dataansvarlig er Viborg Kommune forpligtet til at rapportere ethvert brud på persondatasikkerheden til myndighederne inden for 72 timer. Det betyder, at tid også er en faktor for dig.
Først og fremmest er dit brugernavn og din adgangskode fortrolige. Du er ansvarlig for, hvad der bliver gjort "i dit navn", dvs. hvad dit brugernavn bliver brugt til. Derfor skal du skifte din adgangskode med det samme, hvis du tror, at nogen kender koden.
Derudover skal du låse din PC hver gang, du forlader den. Det gør du nemmest ved at holde Windows-tasten nede og så trykke på L.
Samtykke er efter databeskyttelsesforordningen udtryk for, at de registrerede gives et reelt valg og kontrol over, hvordan deres oplysninger bruges. Det er et af flere værktøjer, vi som dataansvarlige kan anvende til at støtte behandlingen af oplysninger.
Datatilsynet definerer samtykke således:
"Enhver, frivillig, specifik, informeret og utvetydig viljestilkendegivelse, hvorved den registrerede ved erklæring eller klar bekræftelse indvilliger i, at personoplysninger, der vedrører den pågældende gøres til genstand for behandling."
Samtykkeerklæringen skal opfylde følgende krav:
- letforståeligt og klart sprog
- specifik i forhold til formålet med behandlingen
- tydeligt, hvad den registrerede giver samtykke til - altså er det ikke muligt at udarbejde en generel samtykkeerklæring, som kan genanvendes
- oplyse om mulighed for tilbagetrækning af samtykke
- oplyse hvordan samtykke tilbagetrækkes
- skal gives frivilligt og uden tvang
- må ikke være et afhængighedsforhold mellem parterne, f.eks. må man ikke i et samtykke om benyttelse af portrætfoto til brug for offentliggørelse på plejehjemmets hjememside kræve, at det er afgørende for ansættelse af medarbejderen
Som offentlig myndighed skal vi faktsik sjældent benytte samtykke, da vores virke er lovbestemt. Derfor skal samtykkeerklæringer kun anvendes, hvis behandlingen af oplysninger går ud over det lovbestemte.
En samtykkeerklæring er i realiteten "for evigt". Der er ikke nogen udløbsdato - medmindre man selv angiver en sådan. Dog kan den, der har givet samtykket, altid tilbagekalde det med virkning for fremtiden.
Dog har Viborg Kommune regler for, hvor længe vi må behandle personoplysninger. Her taler vi typisk om 5 år efter en sag er afsluttet eller f.eks. et barn har forladt en institution. Det betyder, at vi skal afslutte behandlingen af oplysningerne inden da og slette disse.
Som udgangspunkt skal du undgå kontakt med borgere via sms, da det ikke er en sikker kommunikationskanal.
Du kan dog anvende sms til at påminde om et møde eller en samtale, f.eks.:
- "Husk din aftale i morgen kl. 14.00"
- "Jeg ringer om 30 min." - så borgeren kan være klar til at tage telefonen.
Der skal ikke stå oplysninger om afsenderen i sms'en, som f.eks. "Jobcenteret". Der må kun stå f.eks. "Hilsen Peter".
It og Digitalisering har valgt at blokere for installation af videomødetjenesten Zoom af sikkerhedsmæssige årsager, da der kan være risiko for misbrug af data. Der kan ikke stilles nogen garanti for, hvor dine data ender. Det er kendt, at Zoom videresælger loginoplysninger og andre personlige data, hvilket betyder, at dataene kan anvendes i forbindelse med eksempelvis hacking. Desuden har Zoom platformen været udsat for en række sikkerhedsbrud.
Du skal kun anvende Zoom, hvis du er nødsaget til at deltage i et møde eller webinar, hvor det ikke er muligt at anvende Teams.
Vær opmærksom!
Hvis du er inviteret til at deltage i et møde eller webinar via Zoom, og i den forbindelse har modtaget et link, er det muligt at deltage via linket. Du skal i denne situation være opmærksom på følgende:
- Når du skal logge ind i mødet, må du ikke anvende andre personlige oplysninger end din mailadresse
- Du må under ingen omstændigheder dele eller drøfte personfølsomme oplysninger, mens du anvender Zoom
- Efterføglende skal du være ekstra opmærksom på de mails, som du modtager i din mailboks. Du må aldrig klikke på links i mails, hvor du ikke er helt sikker på, hvem afsenderen er
Det er ikke muligt at anvende mødeudstyret i mødelokalerne på rådhuset til Zoom-møder.
Nej, Face-Time er ikke et sikkert værktøj til online-møder.
Kontakt
Kasper Thomas Kristiansen
I-Sikkerhedsteam
Thomas Helbæk Petersen
I-Sikkerhedsteam