Stjórnvöld fá falleinkunn í netöryggismálum Lúðvík Júliusson skrifar 11. ágúst 2022 12:30 Íslensk stjórnvöld eru í 4. sæti meðal Evrópuþjóða í stafrænni þjónustu og markmiðið er að gera enn betur á komandi árum. Markmið Stafræns Íslands er að gera aðgengi að upplýsingum og þjónustu auðveldari á komandi árum. Hver gætir þess að réttar upplýsingar séu aðgengilegar réttum einstaklingum? Svarið er enginn. Aukið aðgengi að upplýsingum á Island.is Í fréttabréfi Stafræns Íslands í ágúst 2022 er aukið aðgengi að upplýsingum um börn kynntar. Nú geta foreldrar sem hafa forsjá, einnig sameiginlega, fengið aðgang að öllum upplýsingum sem tengd hafa verið börnunum. Þetta er framför en ekki er gætt að öryggi skjalanna sem fara í dreifingu. Aðgengi að persónuupplýsingum hins foreldrisins Stafrænt Ísland gætti ekki varúðar þegar opnað var fyrir aðgang að upplýsingum um barnið því samskipti foreldra við stofnanir eru í einhverjum tilfellum tengd við barnið. Ef foreldar búa ekki saman þá geta þeir lesið samskipti sem þeir ættu ekki að hafa aðgang að. Þessar upplýsingar geta varðað viðkvæmar fjárhagslegar, félagslegar- og/eða heilsufarsupplýsingar hins foreldrisins. Ef foreldrar búa ekki saman þá eiga þeir undir engum kringumstæðum að hafa aðgang að persónuupplýsingum hins foreldrisins. Sérstaklega ekki viðkvæmum persónuupplýsingum. Það er augljóst. Hvernig er hægt að nota þessar upplýsingar? Þessar viðkvæmu persónuupplýsingar er hægt að nota í deilum foreldra eða til að hefja deilur, t.d. um breytingu á forsjá og lögheimili. Í þessum gögnum, þar sem foreldri gefur upp nákvæma mynd af stöðu sinni, er hægt að finna veikleika sem nota má gegn því. Island.is er galopið Á Island.is er hægt að nálgast þessar viðkvæmar persónuupplýsingar um hitt foreldrið. Upplýsingar sem ekki eiga undir neinum kringumstæðum að vera aðgengilegar. Ég er búinn að tilkynna þetta til Island.is, Tryggingastofnunar, Þjóðskrár, Fjármálaráðuneytisins og Persónuverndar. Þau ætla ekki að bregðast við. Engin viðbragðsáætlun er til staðar ef það kemur upp svona stór og viðamikill gagnaleki. Ekkert gerist og þessar upplýsingar eru enn aðgengilegar. Þessi leki gæti varðað þúsundir barna og foreldra. Stjórnvöld fá falleinkunn í netöryggismálum Rétt viðbrögð væru að virkja viðbragðsáætlun, loka fyrir dreifingu gagnanna, sannreyna ferla og opna svo aftur fyrir dreifingu þeirra þegar búið væri að leiðrétta skráningu gagnanna. En ekkert gerist, enginn tilkynningahnappur er til og ekkert gerist. Þrír dagar eru síðan ég tilkynnti þetta og aðgengi að þessum gögnum er enn opinn. Stjórnvöld fá algjöra falleinkunn í netöryggismálum. Höfundur er viðskiptafræðingur, faðir og áhugamaður um réttindi barna. Viltu birta grein á Vísi? Kynntu þér reglur ritstjórnar um skoðanagreinar. Senda grein Börn og uppeldi Persónuvernd Stjórnsýsla Netöryggi Lúðvík Júlíusson Mest lesið Mannréttindi í Reykjavík í hættu Eldur Smári Kristinsson Skoðun Þegar íslenskir embættismenn auglýsa ísraelskt njósnafyrirtæki Ragnhildur Hólmgeirsdóttir,Magnús Magnússon Skoðun Viðreisn gengur í verkin Róbert Ragnarsson Skoðun Lifandi hvalir skapa líka verðmæti Rannveig Grétarsdóttir Skoðun How to ruin a university system with one law Colin Fisher Skoðun Geisp Þorgerður María Þorbjarnardóttir Skoðun Upplýst umræða og framsal ríkisvalds Margrét Einarsdóttir Skoðun Nei Íslandsbanki ég er ekki 6 ára Kristján Logason Skoðun Dánaraðstoð fyrir deyjandi fólk: Á ótti við framtíðina að ráða úrslitum? Svanur Sigurbjörnsson Skoðun Líffræðileg fjölbreytni á undanþágu? Maren Davíðsdóttir Skoðun Skoðun Skoðun Brexit og fyrirhuguð þjóðaratkvæðagreiðsla hér á landi Meyvant Þórólfsson skrifar Skoðun How to ruin a university system with one law Colin Fisher skrifar Skoðun Upplýst umræða og framsal ríkisvalds Margrét Einarsdóttir skrifar Skoðun Skólinn er alltaf vandinn Íris E. Gísladóttir skrifar Skoðun Geisp Þorgerður María Þorbjarnardóttir skrifar Skoðun Dánaraðstoð fyrir deyjandi fólk: Á ótti við framtíðina að ráða úrslitum? Svanur Sigurbjörnsson skrifar Skoðun Það sem kynslóðir byggðu – og okkar ábyrgð að varðveita Sveinn Kristjánsson skrifar Skoðun Handan óttans: Hvers konar Ísland viljum við byggja? Bjarndís Helena Mitchell skrifar Skoðun Lifandi hvalir skapa líka verðmæti Rannveig Grétarsdóttir skrifar Skoðun Þegar íslenskir embættismenn auglýsa ísraelskt njósnafyrirtæki Ragnhildur Hólmgeirsdóttir,Magnús Magnússon skrifar Skoðun Hangið frammi á gangi í von um fréttir Hjörtur J. Guðmundsson skrifar Skoðun Viðreisn gengur í verkin Róbert Ragnarsson skrifar Skoðun Mannréttindi í Reykjavík í hættu Eldur Smári Kristinsson skrifar Skoðun Hvernig líður fjölskyldunni? Auður Axelsdóttir skrifar Skoðun Heilbrigðisráðherra slær eigið heimsmet Vilhjálmur Hjálmarsson skrifar Skoðun Borgarlínan og Línuborg Soria Þórður Már Sigfússon skrifar Skoðun Hvaða börn koma fyrst? Lúðvík Júlíusson skrifar Skoðun Lífeyririnn okkar má ekki týnast Sandra B. Franks skrifar Skoðun Aldrei fleiri Ljón á Íslandi Selma Rut Þorsteinsdóttir skrifar Skoðun Mikilvægur áfangi fyrir eldri ökumenn Björn Snæbjörnsson skrifar Skoðun Nei Íslandsbanki ég er ekki 6 ára Kristján Logason skrifar Skoðun Er gervigreind örlög eða stefna? Hanna Kristín Skaftadóttir skrifar Skoðun Menningarsjá og hlutverk hennar Anna Hildur Hildibrandsdóttir ,Erna Kaaber skrifar Skoðun Líffræðileg fjölbreytni á undanþágu? Maren Davíðsdóttir skrifar Skoðun Minna fólk – aðrar þarfir Bozena Raczkowska skrifar Skoðun Fullveldi og almannaheill Ingólfur Sverrisson skrifar Skoðun Börnin fyrst, kerfið svo Inga Sæland skrifar Skoðun Hvar mega okkar minnstu bræður borða? Ebba Margrét Magnúsdóttir skrifar Skoðun Núverandi heilbrigðiskerfi er ekki sjálfbært – aukið einkaframtak er hluti af lausninni Sævar Þór Jónsson skrifar Skoðun Valdatafl og viðskiptapólitík í lagareldi Eydís Ásbjörnsdóttir skrifar Sjá meira
Íslensk stjórnvöld eru í 4. sæti meðal Evrópuþjóða í stafrænni þjónustu og markmiðið er að gera enn betur á komandi árum. Markmið Stafræns Íslands er að gera aðgengi að upplýsingum og þjónustu auðveldari á komandi árum. Hver gætir þess að réttar upplýsingar séu aðgengilegar réttum einstaklingum? Svarið er enginn. Aukið aðgengi að upplýsingum á Island.is Í fréttabréfi Stafræns Íslands í ágúst 2022 er aukið aðgengi að upplýsingum um börn kynntar. Nú geta foreldrar sem hafa forsjá, einnig sameiginlega, fengið aðgang að öllum upplýsingum sem tengd hafa verið börnunum. Þetta er framför en ekki er gætt að öryggi skjalanna sem fara í dreifingu. Aðgengi að persónuupplýsingum hins foreldrisins Stafrænt Ísland gætti ekki varúðar þegar opnað var fyrir aðgang að upplýsingum um barnið því samskipti foreldra við stofnanir eru í einhverjum tilfellum tengd við barnið. Ef foreldar búa ekki saman þá geta þeir lesið samskipti sem þeir ættu ekki að hafa aðgang að. Þessar upplýsingar geta varðað viðkvæmar fjárhagslegar, félagslegar- og/eða heilsufarsupplýsingar hins foreldrisins. Ef foreldrar búa ekki saman þá eiga þeir undir engum kringumstæðum að hafa aðgang að persónuupplýsingum hins foreldrisins. Sérstaklega ekki viðkvæmum persónuupplýsingum. Það er augljóst. Hvernig er hægt að nota þessar upplýsingar? Þessar viðkvæmu persónuupplýsingar er hægt að nota í deilum foreldra eða til að hefja deilur, t.d. um breytingu á forsjá og lögheimili. Í þessum gögnum, þar sem foreldri gefur upp nákvæma mynd af stöðu sinni, er hægt að finna veikleika sem nota má gegn því. Island.is er galopið Á Island.is er hægt að nálgast þessar viðkvæmar persónuupplýsingar um hitt foreldrið. Upplýsingar sem ekki eiga undir neinum kringumstæðum að vera aðgengilegar. Ég er búinn að tilkynna þetta til Island.is, Tryggingastofnunar, Þjóðskrár, Fjármálaráðuneytisins og Persónuverndar. Þau ætla ekki að bregðast við. Engin viðbragðsáætlun er til staðar ef það kemur upp svona stór og viðamikill gagnaleki. Ekkert gerist og þessar upplýsingar eru enn aðgengilegar. Þessi leki gæti varðað þúsundir barna og foreldra. Stjórnvöld fá falleinkunn í netöryggismálum Rétt viðbrögð væru að virkja viðbragðsáætlun, loka fyrir dreifingu gagnanna, sannreyna ferla og opna svo aftur fyrir dreifingu þeirra þegar búið væri að leiðrétta skráningu gagnanna. En ekkert gerist, enginn tilkynningahnappur er til og ekkert gerist. Þrír dagar eru síðan ég tilkynnti þetta og aðgengi að þessum gögnum er enn opinn. Stjórnvöld fá algjöra falleinkunn í netöryggismálum. Höfundur er viðskiptafræðingur, faðir og áhugamaður um réttindi barna.
Þegar íslenskir embættismenn auglýsa ísraelskt njósnafyrirtæki Ragnhildur Hólmgeirsdóttir,Magnús Magnússon Skoðun
Dánaraðstoð fyrir deyjandi fólk: Á ótti við framtíðina að ráða úrslitum? Svanur Sigurbjörnsson Skoðun
Skoðun Dánaraðstoð fyrir deyjandi fólk: Á ótti við framtíðina að ráða úrslitum? Svanur Sigurbjörnsson skrifar
Skoðun Þegar íslenskir embættismenn auglýsa ísraelskt njósnafyrirtæki Ragnhildur Hólmgeirsdóttir,Magnús Magnússon skrifar
Skoðun Núverandi heilbrigðiskerfi er ekki sjálfbært – aukið einkaframtak er hluti af lausninni Sævar Þór Jónsson skrifar
Þegar íslenskir embættismenn auglýsa ísraelskt njósnafyrirtæki Ragnhildur Hólmgeirsdóttir,Magnús Magnússon Skoðun
Dánaraðstoð fyrir deyjandi fólk: Á ótti við framtíðina að ráða úrslitum? Svanur Sigurbjörnsson Skoðun