JavaScript is disabled in your web browser or browser is too old to support JavaScript. Today almost all web pages contain JavaScript, a scripting programming language that runs on visitor's web browser. It makes web pages functional for specific purposes and if disabled for some reason, the content or the functionality of the web page can be limited or unavailable.

Personopplysninger:

Slik havnet opplysninger for 9.000 ansatte i Skatteetaten på avveie

Personopplysningene til 9.000 ansatte i Skatteetaten var på avveie etter at de i strid med avtalen hadde vært tilgjengelig for Evrys ansatte i Ukraina.

Personopplysningene til 9.000 ansatte i Skatteetaten var på avveie etter at de i strid med avtalen hadde vært tilgjengelig for Evrys ansatte i Ukraina.

Ole Palmstrøm

Dette er veldig alvorlig og et brudd på lovgivningen om personvern, mener IT-sjef.

2019122008552120191220085521

Ett av kravene da Skatteetaten inngikk avtale med IT-selskapet Evry, var at tjenester ikke kunne driftes av ansatte i Ukraina på grunn av sikkerhetshensyn, skriver Dagens Næringsliv. I juni i år bekreftet Evry dette og så på nytt noen måneder senere.

ph

I strid med avtale

24. oktober oppdaget Evry at 14 ansatte i Ukraina likevel hadde hatt tilgang til person- og kontaktopplysninger til 9.000 ansatte i Skatteetaten, og flere tusen for namsmenn og skatteinnkrevere.

Opplysningene hadde da ligget tilgjengelig i flere måneder for de ansatte i Ukraina. Skatteetaten varslet Datatilsynet om sikkerhetssvikten som kan gi risiko for økt sosial manipulasjon, som phishing. Evry sjekket om noen av opplysningene var hentet ut eller brukt, men det var de ikke.

Selv om ikke tilgangene ble benyttet, var det i strid med avtalen mellom Skatteetaten og Evry at det var potensielt mulig for noen ansatte i Ukraina å gjøre dette, opplyser Skatteetaten opplyser til NTB.

Svikt i rutiner

IT-sjef Jørn Leonhardsen i Skatteetaten omtaler dette som veldig alvorlig og et brudd på personvernlovgivningen.

ph

– Vi var ekstra oppmerksomme på at de ikke skulle utøve tjenesten utenfor EØS eller EU. Det fikk vi ved to anledninger eksplisitt bekreftelse på, sier Leonhardsen til avisa.

– Dette er en svikt i våre interne rutiner, og vi beklager på det sterkeste at dette skjedde, sier fagansvarlig Jon Bremnes i Evry, som sier hendelsen vil bli gransket for å hindre at et slikt avvik skjer igjen.

Ansvarlig redaktør:
Eva Ler Nilsen
Redaksjonssjef:
Michael Brøndbo

Nettredaktør:
Knut A. Nygaard
Utviklingsredaktør:
Vidar Eriksen
Utgiver:
Fagforbundet
Kontakt redaksjonen:
tips@ignore-fagbladet.no
Annonser:
Salgsfabrikken
Sosiale medier:
FacebookTwitter
RSS:
RSS-feed
Telefon:
23 06 40 00
Adresse:
Møllergata 10, 0179 Oslo
Fagbladet er medlem av Fagpressen og redigeres etter: RedaktørplakatenVær Varsom-plakatenEtiske husregler Les også: Fagbladets personvernpolicy