Jurainfo logo
LUK
Juridiske nyheder Arrangementer Find juridisk specialist Jobbørs Domme
Om Jurainfo Bliv samarbejdspartner Juridiske links Privatlivspolitik Kontakt
Artikel

Datasikkerheden udfordres på hjemmearbejdspladsen

IUNO
26/02/2017
Datasikkerheden udfordres på hjemmearbejdspladsen
IUNO logo


I en nylig udtalelse kritiserede Datatilsynet, at der lå personoplysninger på en kommunal medarbejders private it-udstyr, som kommunen ikke havde kontrol med. IUNO sætter derfor fokus på, hvad virksomheder bør være opmærksomme på, når de tillader medarbejdere at arbejde hjemmefra.


En række medarbejdere i Odder Kommune havde haft samtaler med kommunens arbejdspsykolog. Efterfølgende havde en medarbejder overført referaterne fra disse samtaler til en USB-nøgle og derefter gemt dem på sin private server. Oplysningerne lå dermed tilgængeligt på en server, hvor kommunen ikke havde kontrol med datasikkerheden.

Datatilsynet fandt forholdet kritisabelt og udtalte, at kommunens behandling af personoplysninger ikke levede op til kravet om fornødne sikkerhedsforanstaltninger i persondataloven.

Kommunen oplyste til Datatilsynet, at det ikke var tilladt hos kommunen at behandle personoplysninger på private computere, og at man i det hele taget tog datasikkerhed alvorligt. Datatilsynet opfordrede kommunen til at intensivere indsatsen med at sikre, at retningslinjerne om behandling af personoplysninger var kendt og overholdt af alle medarbejdere. Kommunen blev også opfordret til at fastsætte retningslinjer for, under hvilke omstændigheder oplysninger fra kommunens systemer måtte kopieres over på USB-nøgler.

Ifølge Datatilsynet var det dog ikke nødvendigt at give de berørte personer individuel information om sikkerhedsbristen, dels fordi dokumenterne havde en vis alder, og dels fordi det alene var arbejdspsykologen, som kunne identificere de delvist anonymiserede personer.


Retningslinjer for beskyttelse af personaleoplysninger


Datatilsynet indskærpede samtidig nogle af de minimumskrav til datasikkerheden, som fremgår af persondataloven, sikkerhedsbekendtgørelsen og Datatilsynets egen vejledning.

Et af disse krav er, at virksomheder skal gennemgå deres retningslinjer for håndteringen af personaleoplysninger mindst én gang årligt, og at der skal fastsættes retningslinjer for kommunens eget tilsyn med sikkerhedsforanstaltningerne. Endelig fremhævede Datatilsynet, at kommunen skulle sikre den fornødne instruktion til de medarbejdere, som behandler personoplysninger.


Særlige retningslinjer for en hjemmearbejdsplads


Særligt for hjemmearbejdspladser har Datatilsynet opstillet nogle sikkerhedsmæssige problemområder, som virksomheder bør være opmærksomme på.

Hvis medarbejderen har behov for at lagre oplysninger på hjemme-pc’en, skal de krypteres. Kommunen skulle derfor i den konkrete sag have vejledt medarbejderen om at kryptere oplysningerne, inden de blev lagt over på den private server.

Der skal derudover fastsættes retningslinjer og gives instruktion om opbevaring og destruktion af udskrifter, i det omfang medarbejderen har behov for at printe derhjemme. Retningslinjerne skal også indeholde regler for, om og i hvilket omfang hjemme-pc’en må anvendes til privat brug. Hvis der sker en trådløs udveksling af data fx mellem pc og printer, skal retningslinjerne indeholde oplysninger herom.

Endelig kræver Datatilsynet en vis fysisk sikring af hjemmet imod tyveri og hærværk.


IUNO mener


Virksomheder bør generelt være opmærksomme på at ajourføre deres retningslinjer om hjemmearbejdspladser og behandling af persondata jævnligt for at sikre, at medarbejderne arbejder med tilstrækkelige sikkerhedsforanstaltninger. Hvis ikke oftere, bør dette altså ske mindst en gang årligt.

Datatilsynets udtalelse indskærper samtidig, at det ikke er tilstrækkeligt at nøjes med at have retningslinjer for behandlingen af personoplysninger på hjemmearbejdspladsen; virksomheden skal også føre tilsyn med overholdelsen af reglerne.

Når persondataforordningen træder i kraft i maj 2018, bliver det i endnu højere grad vigtigt at have styr på virksomhedens persondatabehandling, da overtrædelser efter de nye regler vil blive sanktioneret markant hårdere end i dag. IUNO opfordrer derfor virksomhederne til allerede nu at foretage deciderede gap-analyser for at afklare, om virksomhedens nuværende behandling af persondata lever op til lovens og forordningens krav.

[Datatilsynets udtalelse af 3. oktober 2016 med journalnummer 2015-632-0154]












Gå ikke glip af vigtig juridisk viden - Tilmeld dig vores nyhedsservice her.
IUNO logo
København
Njalsgade 19C, 3
2300 København S
53 74 27 00
communication@iuno.law
Stockholm
Grev Turegatan 30
114 38 Stockholm
Oslo
Tollbugata 8
0152 Oslo
Nyhedsservice
Gå ikke glip af vigtig juridisk viden
Vælg selv dine interesseområder og modtag juridisk nyt fra landets førende specialister.
Tilmeld dig nu
Faglige videoer, der kunne være relevante for dig
Hvornår må du udsende nyhedsbreve og tilbud til dine kunder?
Det kræver et markedsføringssamtykke fra dine kunder, hvis du ønsker at udsende nyhedsmail, sms'er eller på anden måde kontakte dem med gode tilbud. Advokat, Torsten Hylleberg, kommer her nærmere ind på hvad du skal være opmærksom på i forbindelse med indhentelse af markedsføringssamtykker.
Artikler, der kunne være relevante for dig
AI-forordningen og højrisikosystemerne
AI-forordningen og højrisikosystemerne
09/07/2021
Persondata, EU-ret
Hvor længe må du opbevare personoplysninger fra en rekrutteringsproces?
Hvor længe må du opbevare personoplysninger fra en rekrutteringsproces?
06/07/2021
Persondata
Logningssagen: Landsretten opretholder Logningsbekendtgørelsen med henvisning til de begrænsninger, som EU-rettens forrang opstiller
Logningssagen: Landsretten opretholder Logningsbekendtgørelsen med henvisning til de begrænsninger, som EU-rettens forrang opstiller
02/07/2021
Persondata
Forslaget til AI-forordning og forholdet til GDPR
Forslaget til AI-forordning og forholdet til GDPR
25/06/2021
Persondata
Nye standardkontraktbestemmelser for tredjelandsoverførsler - hvad er ændret?
Nye standardkontraktbestemmelser for tredjelandsoverførsler - hvad er ændret?
14/06/2021
Persondata
Internationale dataoverførsler – nye Standard Contractual Clauses vedtaget
Internationale dataoverførsler – nye Standard Contractual Clauses vedtaget
09/06/2021
Persondata
Jurainfo logo

Jurainfo.dk er landets største juridiske online-platform samt formidler af juridisk viden. Her finder du juridiske nyheder, kurser og arrangementer. Vi hjælper dagligt danske virksomheder med at tilegne sig juridisk viden samt at sætte virksomheder i forbindelse med den rigtige juridiske rådgiver, når de har brug for råd og vejledning.

Jurainfo.dk ApS
CVR-nr. 38375563
Vandtårnsvej 77, DK-2860 Søborg
(+45) 71 99 01 11
kontakt@jurainfo.dk
Ønsker du hjælp til at finde en specialist?
© 2021 Jurainfo.dk - Juridiske nyheder og arrangementer samlet ét sted