Fædrelandsvennen

Personoppl­ysninger på avveie: – Veldig alvorlig

Universite­tet i Agder har avdekket flere tilfeller hvor dokumenter med personnumm­er ikke er beskyttet godt nok.

- AGDER TEKST: JON BERNTSEN KÅSA jon.berntsen.kasa@fvn.no

Det skriver UIA på egne hjemmeside­r onsdag morgen.

– Det er et alvorlig brudd på Uias rutiner knyttet til sikker lagring at personer på UIA uten tjenstlig behov har hatt tilgang til å finne disse, og vi beklager overfor de berørte, sier universite­tsdirektør Seunn Smith-tønnessen i pressemeld­ingen.

Avvikene dreier seg om at dokumenter med ulike grader av sensitive personoppl­ysninger var lagret i åpne Teams-mapper, hvor ansatte og studenter uten behov for tilgang kunne finne dem.

– Vi ser veldig alvorlig på dette. Det er et alvorlig brudd på våre rutiner for sikker lagring. De som har hatt tilgang på denne informasjo­nen er i hovedsak ansatte på universite­tet. Med unntak av ett tilfelle der studenter kan ha hatt tilgang, sier Seunn SmithTønne­ssen til Fædrelands­vennen.

INFORMASJO­N OM EKSAMEN

Personoppl­ysningene som er på avveie er blant annet fødselsnum­mer, informasjo­n om tilrettele­gging av eksamen, samt opplysning­er om studietilh­ørighet og informasjo­n om navngitt ansatt som var sykemeldt.

Det var en ansatt som 13. februar oppdaget fire avvik etter å ha søkt i åpne Teams-grupper. Senere har det blitt oppdaget ytterliger­e fem avvik om personoppl­ysninger på avveie.

Det største avviket er en liste med 10.000 eksterne personer, 700 sensorer og 3000 ansatte som var mulig å finne for alle ansatte.

Smith-tønnessen sier at de har de siste dagene gått gjennom Teams for å se om det ligger flere dokumenter med personoppl­ysninger som er lagret feil.

– Vi har også gått ut til ansatte med informasjo­n om sikker lagring av Teams. Vi bruker anledninge­n til opplæring, og til å msørge for at det ikke skjer igjen, sier hun.

Fødselsnum­mer på avveie kan i verste fall utnyttes til svindel og forsøk på personforf­alsking.

JOBBER MED Å RYDDE OPP

Universite­tet skriver videre at de har gått gjennom logger, og følger opp nedlasting­ene av dokumenten­e med sensitiv personinfo­rmasjon.

Smith-tønnessen sier at det per nå er ingenting som tyder på at informasjo­nen har kommet til personer med dårlig hensikter.

– Teams er ikke et system med logger, men vi kan se logg for når dokumenter endres på. Vi har ingen indikasjon på at det har skjedd. Det er fremdeles fire tilfeller vi holder på å undersøke. Men vi kan dessverre ikke utelukke helt at noen ureglement­ert har sett disse dokumenten­e fordi det ikke er sikker logging i Teams, sier Smith-tønnessen.

TILGJENGEL­IG SIDEN 2018

Dokumenten­e i alle avvikene har sannsynlig­vis vært tilgjengel­ig for ansatte uten tjenstlig behov siden 2018, da UIA byttet lagringslø­sning til Microsoft Teams og Sharepoint, heter det videre på Uias hjemmeside.

Universite­tet opplyser at de har informasjo­n om sikker lagring på sitt intranett. Det har til tider vært hengt opp plakater rundt om i ansattområ­der, og med jevne mellomrom gjort ulike kampanjer og opplæring.

– Likevel ser vi at vi har en jobb å gjøre når det gjelder etterlevel­se av de rutinene som skal sikre våre studenters og ansattes personvern. Det vil vi jobbe med i tida framover, sier Smith-tønnessen.

Datatilsyn­et er varslet.

 ?? FOTO: JACOB J. BUCHARD ?? UIA har funnet tilfeller der personinfo­rmasjon har vært tilgjengel­ig for ansatte og studenter som ikke har behov for dem.
FOTO: JACOB J. BUCHARD UIA har funnet tilfeller der personinfo­rmasjon har vært tilgjengel­ig for ansatte og studenter som ikke har behov for dem.
 ?? ??

Newspapers in Norwegian

Newspapers from Norway