RETTigheder

Stor bøde for logningsfejl

Datatilsynet indstiller Udlændingestyrelsen til en bøde på 150.000 kroner for alvorligt sikkerhedsbrud.

Datatilsynet har indstillet Udlændingestyrelsen til en bøde på 150.000 kroner for ikke at have et passende sikkerhedsniveau ved lognings- og backupproceduren på udrejsecentrene Kærshovedgård og Sjælsmark.

Logningsfejlen kunne ifølge Datatilsynet få vidtrækkende konsekvenser for beboernes rettigheder og frihedsrettigheder, fordi loggen registrerer beboernes færden og dermed kan føre til sanktioner, hvis de ikke overholder dem.

”Vi ser med stor alvor på denne sag, fordi den handler om den grundlæggende rettighed, at man skulle kunne stole på de oplysninger, som myndigheder behandler og videregiver til politiet, og som i sidste ende kan ende som beviser i retten”, siger kontorchef i Datatilsynet Frederik Siegumfeldt i en pressemeddelelse.

Alvorlig risiko

Datatilsynet indledte af egen drift sagen i august 2020, efter at der i foråret og sommeren var sket en række sikkerhedshændelser vedrørende manglende registreringer i det system, som sikrer, at beboerne overholder deres opholds-, underretnings- og meldepligt.

Man skulle kunne stole på de oplysninger, som myndigheder behandler og videregiver til politiet
- Frederik Siegumfeldt, kontorchef i Datatilsynet

De manglende registreringer førte til, at myndighederne påbegyndte sagsbehandling af en række beboere med henblik på at nedsættelse deres kontante ydelser samt politianmeldelse for manglende overholdelse af regler i udlændingeloven.

”Det er meget væsentligt, at sådanne oplysninger er korrekte. Ud over rettighedstab for de mennesker, det omhandler, medfører manglende databeskyttelse i straffesagskæden også svækket tillid til både myndighederne og domstolene”, forklarer Frederik Siegumfeldt.

Manglende backup

I sin afgørelse lægger Datatilsynet vægt på, at Udlændingestyrelsen ikke havde foretaget tilstrækkelig backup af de oplysninger, som behandles i systemet.

Det var således ikke muligt at genskabe en række af de data, som gik tabt under hændelser den 9.-10. juni 2020.

Datatilsynet anbefaler, at Udlændingestyrelsens backupprocedure skal efterprøves med en disaster recovery test med intervaller, der er ”fastsat i henhold til den risiko, der er for de registreredes rettigheder”.

 


Læs også...

Kunstig intelligens gnaver sig med lynets hast ind i it-sikkerhedsbranchen – og det giver både muligheder og udfordringer, påpeger Jacob Herbst fra…

Hvis det offentlige bøjer sig så meget for tech-giganterne, at de ligefrem vil gøre det ulovlige lovligt, så er en vigtig beskyttelse af os alle…

Hvor kommer hackerne fra? Hvad har krigen i Ukraine betydet for cyberkriminaliteten? Og hvor godt rustede er vi egentlig mod truslerne?…

Vi har set flere eksempler på, at virksomhedsplatforme misbruger begrebet 'selvstændig' for at undgå omkostninger til for eksempel løn under sygdom og…

Hvis du er blevet sagt op eller selv har valgt at fratræde en stilling, så har du mulighed for at få fri med løn til den nødvendige jobsøgning og til…

Uddannelse i it-arkitektur samler programmering, design og forretningsforståelse under en paraply. Den er skræddersyet til mange virksomheders krav og…

Ny forskning peger på, at du selv kan gøre en del for at forebygge demens. I det hele taget har de senere års forskning fokuseret på, hvad både kost,…

Prøv dig frem. Der er nemlig forskel på, hvad man lærer på universitetet, og hvad man anvender i praksis, når man står i et datacenter. Det fortæller…

En gruppe it-specialister sørger for, at vi overhovedet kan bruge internettet uden at sidde fast i trafikpropper eller ryge de forkerte steder hen. De…

I december 2023 startede 25-årige Emil i cyberværnepligten på Ryes Kaserne i Fredericia. Han håber, at han med den særlige værnepligt i bagagen kan…