Det lokala IT-skyddet ska stärkas
Enskildas rätt till skydd av personuppgifter kommer att stärkas. Sundbybergs stad står inför ett genomgripande förändringsarbete när en ny lagstiftning träder i kraft.
Personuppgift slagen reglerar i dag hur bland annat myndigheter får hantera enskildas namn, personnummer och annat som rör dem. EU: s allmänna dataskyddsförordning komme rattersätta personuppgifts lagen 25 maj 2018.
Kommunen kommer att behöva vidta åtgärder för att leva upp till de nya kraven, framgår i en förstudie som gjorts hos Sundbybergs stad under våren.
Den nya förordningen ställer större krav på kommunen att kunna visa att reglerna följs, samt att själv upptäcka och anmäla eventuella incidenter. Datainspektionen ska också kunna döma ut höga sanktionsavgifter nä rett allvarligt felbegått sinom en verksamhet.
För hantering av vissa kategorier av uppgifter, till exempel etniskt ursprung, medicinska symptom och sexuell läggning, ställs högre krav.
Reglerna för hur personuppgifter hanteras i ”ostrukturerat material”, till exem- pel i mejl och i löpande text på kommunens hemsida, kommer att bli hårdare. I förstudien tas ungdomsmottagningen upp som ett exempel. Där kommer dessutom väldigt känsliga uppgifter in via mejl, konstaterar I T-säkerhetsföretaget som gjort förstudien.
Gränsdragningar mellan Förvaltarens och social- och arbetsmarknads förvaltning- ens register behöver enligt dem göras tydligare.
Nya lagstiftningen ger individer större möjligheter att få felaktiga uppgifter rättade och irrelevanta uppgifter borttagna. Detta bedöms kunna innebära den största potentiella påverkan på kommunens IT-resurser.
Att ändra uppgifterna bör i sig inte vara några problem. Däremot kan en änd- ring riskera att ske i strid med någon annan lagstiftning. ”Systemen har i dag ingen inbyggd funktionalitet för att varna när sådana regler kan äga företräde”, skriver rapportförfattaren.
I rapporten föreslås att kommunen bör överväga att skapa automatiska rutiner. Självservice i form av inloggning via bank-id kan delvis vara en lösning.
Än så länge är arbetet med omställningen i sin linda, berättar Kristofer Gisslén, chef för kommunsekretariat och arkiv vid Sundbybergs stad. Rapporten blev klar en kort tid före semesterperioden och därför kan han inte svara än på hur omfattande åtgärder som kommer att krävas eller vad det kostar.
– Vi ska studera rapporten nu, vi har inte diskuterat vilka åtgärder vi ska vidta än, säger han.
Kristofer Gisslén utgår från att lagstiftaren har tänkt kring att reglerna ska vara möjliga att tillämpa och ser inga direkta hinder i dagsläget. Snarare handlar det om ytterligare ett sätt att säkerställa den rättssäkerhet som kommunen redan har i uppdrag att garantera.
”Vi har inte diskuterat vilka åtgärder vi ska vidta än.”
– Medvetenheten är god i staden kring dessa frågor, säger han.