RETTigheder

Stor bøde for logningsfejl

Datatilsynet indstiller Udlændingestyrelsen til en bøde på 150.000 kroner for alvorligt sikkerhedsbrud.

Datatilsynet har indstillet Udlændingestyrelsen til en bøde på 150.000 kroner for ikke at have et passende sikkerhedsniveau ved lognings- og backupproceduren på udrejsecentrene Kærshovedgård og Sjælsmark.

Logningsfejlen kunne ifølge Datatilsynet få vidtrækkende konsekvenser for beboernes rettigheder og frihedsrettigheder, fordi loggen registrerer beboernes færden og dermed kan føre til sanktioner, hvis de ikke overholder dem.

”Vi ser med stor alvor på denne sag, fordi den handler om den grundlæggende rettighed, at man skulle kunne stole på de oplysninger, som myndigheder behandler og videregiver til politiet, og som i sidste ende kan ende som beviser i retten”, siger kontorchef i Datatilsynet Frederik Siegumfeldt i en pressemeddelelse.

Alvorlig risiko

Datatilsynet indledte af egen drift sagen i august 2020, efter at der i foråret og sommeren var sket en række sikkerhedshændelser vedrørende manglende registreringer i det system, som sikrer, at beboerne overholder deres opholds-, underretnings- og meldepligt.

Man skulle kunne stole på de oplysninger, som myndigheder behandler og videregiver til politiet
- Frederik Siegumfeldt, kontorchef i Datatilsynet

De manglende registreringer førte til, at myndighederne påbegyndte sagsbehandling af en række beboere med henblik på at nedsættelse deres kontante ydelser samt politianmeldelse for manglende overholdelse af regler i udlændingeloven.

”Det er meget væsentligt, at sådanne oplysninger er korrekte. Ud over rettighedstab for de mennesker, det omhandler, medfører manglende databeskyttelse i straffesagskæden også svækket tillid til både myndighederne og domstolene”, forklarer Frederik Siegumfeldt.

Manglende backup

I sin afgørelse lægger Datatilsynet vægt på, at Udlændingestyrelsen ikke havde foretaget tilstrækkelig backup af de oplysninger, som behandles i systemet.

Det var således ikke muligt at genskabe en række af de data, som gik tabt under hændelser den 9.-10. juni 2020.

Datatilsynet anbefaler, at Udlændingestyrelsens backupprocedure skal efterprøves med en disaster recovery test med intervaller, der er ”fastsat i henhold til den risiko, der er for de registreredes rettigheder”.

 


Læs også...

Tre AI-genererede sange toppede i starten af november henholdsvis på Spotify og Bilboard. Samtidig viser ny undersøgelse fra musikstreamingtjeneste,…

Regeringen har sammen med Det Konservative Folkeparti og Radikale Venstre indgået en aftale, som betyder, man skal være 15 år for at lave en profil på…

IT-politisk rådgiver i PROSA forklarer her i video fra tidligere Folketingsvalg, hvorfor at afholde E-valg ikke er så lige til.

Udtrykket vibe-kodning blev opfundet i februar af OpenAI-medstifter. Det referer til, hvordan AI-værktøjer kan programmere. Nu er det kåret til årets…

Kan du forsvare dig, når hackerne angriber? Prosa var til stede, da 50 virksomheder blev kastet ud i et simuleret hackerangreb, hvor deltagerne blev…

Får du en advarsel, så råder PROSA altid til, at du gør indsigelser, hvis noget er åbenlyst forkert eller ikke giver mening.

Nogle af de store sprogmodeller ser ud til at modstå at blive slukket og vil endda sabotere nedlukning. Det oplevede forskere, som forsøgte at teste…

AI-agenter kan lave fejl. Den stigende brug af AI kan således udløse det næste store forsikringseventyr. I hvert fald, hvis man skal tro Rune Kvist…

Datatilsynet har afsluttet sin undersøgelse af DR’s krav om login på DRTV og finder ikke tilstrækkelig grundlag for at kritisere det obligatoriske…

Forskere har testet 11 store chatbots. De "pleaser" i langt højere grad, end mennesker gør, og de fremmer oftere brugerens adfærd, selv hvis den var…