
Foto: Mostphotos
Lolland Kommune har haft et alvorligt brud på datasikkerheden.
En medarbejder har over en længere periode regelmæssigt logget ind i et af kommunens fagsystemer og læst personfølsomme oplysninger i i hvert fald 33 borgeres journaler - uden at det har haft et arbejdsrelevant formål.
Det drejer sig om fagsystemet NEXUS, der udover navn og adresse også indeholder helbredsoplysninger og CPR-nummer.
Opdaget ved stikprøvekontrol
Som det er kutyme, har myndigheder nu en række kontrolforanstaltninger i forhold til logning af IT-systemer.
Det var netop sådan en intern stikprøvekontrol, hvor de ureglementerede opslag blev afsløret.
Misbruget skete over en længere periode, og opslagene er sket flere gange ugentligt og ofte udenfor arbejdstid.
”Hvad man må slå op i systemer”