Stjórnvöld fá falleinkunn í netöryggismálum Lúðvík Júliusson skrifar 11. ágúst 2022 12:30 Íslensk stjórnvöld eru í 4. sæti meðal Evrópuþjóða í stafrænni þjónustu og markmiðið er að gera enn betur á komandi árum. Markmið Stafræns Íslands er að gera aðgengi að upplýsingum og þjónustu auðveldari á komandi árum. Hver gætir þess að réttar upplýsingar séu aðgengilegar réttum einstaklingum? Svarið er enginn. Aukið aðgengi að upplýsingum á Island.is Í fréttabréfi Stafræns Íslands í ágúst 2022 er aukið aðgengi að upplýsingum um börn kynntar. Nú geta foreldrar sem hafa forsjá, einnig sameiginlega, fengið aðgang að öllum upplýsingum sem tengd hafa verið börnunum. Þetta er framför en ekki er gætt að öryggi skjalanna sem fara í dreifingu. Aðgengi að persónuupplýsingum hins foreldrisins Stafrænt Ísland gætti ekki varúðar þegar opnað var fyrir aðgang að upplýsingum um barnið því samskipti foreldra við stofnanir eru í einhverjum tilfellum tengd við barnið. Ef foreldar búa ekki saman þá geta þeir lesið samskipti sem þeir ættu ekki að hafa aðgang að. Þessar upplýsingar geta varðað viðkvæmar fjárhagslegar, félagslegar- og/eða heilsufarsupplýsingar hins foreldrisins. Ef foreldrar búa ekki saman þá eiga þeir undir engum kringumstæðum að hafa aðgang að persónuupplýsingum hins foreldrisins. Sérstaklega ekki viðkvæmum persónuupplýsingum. Það er augljóst. Hvernig er hægt að nota þessar upplýsingar? Þessar viðkvæmu persónuupplýsingar er hægt að nota í deilum foreldra eða til að hefja deilur, t.d. um breytingu á forsjá og lögheimili. Í þessum gögnum, þar sem foreldri gefur upp nákvæma mynd af stöðu sinni, er hægt að finna veikleika sem nota má gegn því. Island.is er galopið Á Island.is er hægt að nálgast þessar viðkvæmar persónuupplýsingar um hitt foreldrið. Upplýsingar sem ekki eiga undir neinum kringumstæðum að vera aðgengilegar. Ég er búinn að tilkynna þetta til Island.is, Tryggingastofnunar, Þjóðskrár, Fjármálaráðuneytisins og Persónuverndar. Þau ætla ekki að bregðast við. Engin viðbragðsáætlun er til staðar ef það kemur upp svona stór og viðamikill gagnaleki. Ekkert gerist og þessar upplýsingar eru enn aðgengilegar. Þessi leki gæti varðað þúsundir barna og foreldra. Stjórnvöld fá falleinkunn í netöryggismálum Rétt viðbrögð væru að virkja viðbragðsáætlun, loka fyrir dreifingu gagnanna, sannreyna ferla og opna svo aftur fyrir dreifingu þeirra þegar búið væri að leiðrétta skráningu gagnanna. En ekkert gerist, enginn tilkynningahnappur er til og ekkert gerist. Þrír dagar eru síðan ég tilkynnti þetta og aðgengi að þessum gögnum er enn opinn. Stjórnvöld fá algjöra falleinkunn í netöryggismálum. Höfundur er viðskiptafræðingur, faðir og áhugamaður um réttindi barna. Viltu birta grein á Vísi? Sendu okkur póst. Senda grein Börn og uppeldi Persónuvernd Stjórnsýsla Netöryggi Lúðvík Júlíusson Mest lesið Kirkjur og kynfræðsla Bjarni Karlsson Skoðun Stóriðjutíminn á Íslandi er að renna sitt skeið Guðmundur Franklin Jónsson Skoðun Kynjajafnrétti á ekki að stöðvast við hurð heilbrigðiskerfisins Elín A. Eyfjörð Ármannsdóttir Skoðun Lesum meira með börnunum okkar Steinn Jóhannsson Skoðun Barnvæn borg byggist á traustu leikskólakerfi Stefán Pettersson Skoðun Ójöfnuður í fjármögnun nýsköpunarverkefna Elinóra Inga Sigurðardóttir Skoðun Núll mínútur og þrjátíuogeittþúsund Grétar Birgisson Skoðun Ógn og ofbeldi á vinnustöðum – hvað er til ráða Gísli Níls Einarsson Skoðun Ég þarf ekki að læra íslensku til að búa hérna Halla Hrund Logadóttir Skoðun Hvað vilja sumarbústaðaeigendur í Grímsnes- og Grafningshreppi? Bergdís Linda Kjartansdóttir Skoðun Skoðun Skoðun Að læra íslensku sem annað mál: ný brú milli íslensku og ensku Guðrún Nordal skrifar Skoðun Hamona Benedikt S. Benediktsson skrifar Skoðun Ógn og ofbeldi á vinnustöðum – hvað er til ráða Gísli Níls Einarsson skrifar Skoðun Lesum meira með börnunum okkar Steinn Jóhannsson skrifar Skoðun Kynjajafnrétti á ekki að stöðvast við hurð heilbrigðiskerfisins Elín A. Eyfjörð Ármannsdóttir skrifar Skoðun Stóriðjutíminn á Íslandi er að renna sitt skeið Guðmundur Franklin Jónsson skrifar Skoðun Núll mínútur og þrjátíuogeittþúsund Grétar Birgisson skrifar Skoðun Barnvæn borg byggist á traustu leikskólakerfi Stefán Pettersson skrifar Skoðun Kirkjur og kynfræðsla Bjarni Karlsson skrifar Skoðun Ójöfnuður í fjármögnun nýsköpunarverkefna Elinóra Inga Sigurðardóttir skrifar Skoðun „Dánaraðstoð er viðurkenning á sjálfræði sjúklings og mannlegri reisn” Ingrid Kuhlman skrifar Skoðun Þjóð án máls – hver þegir, hver fær að tala? Guðjón Heiðar Pálsson skrifar Skoðun Hvað vilja sumarbústaðaeigendur í Grímsnes- og Grafningshreppi? Bergdís Linda Kjartansdóttir skrifar Skoðun Lýðræði og samfélagsmiðlar Ása Berglind Hjálmarsdóttir skrifar Skoðun „Þú þarft ekki að skilja, bara virða“ Hanna Birna Valdimarsdóttir skrifar Skoðun Þetta er ekki tölfræði, heldu líf fólks Sandra B. Franks skrifar Skoðun Stjórnmálaklækir og hræsni Salvör Gullbrá Þórarinsdóttir skrifar Skoðun Samfélag sem stendur saman Benóný Valur Jakobsson skrifar Skoðun Er biðin á enda? Halla Thoroddsen skrifar Skoðun Lífsstílsvísindi og breytingaskeiðið Harpa Lind Hilmarsdóttir skrifar Skoðun Hærri skattar á ferðamenn draga úr tekjum ríkissjóðs Þórir Garðarsson skrifar Skoðun Ég þarf ekki að læra íslensku til að búa hérna Halla Hrund Logadóttir skrifar Skoðun Ósýnilegu bjargráð lögreglumannsins Sigurður Árni Reynisson skrifar Skoðun Allt á einum stað – framtíð stafrænnar þjónustu ríkis og sveitarfélaga Einar Sveinbjörn Guðmundsson skrifar Skoðun Óttast Þorgerður úrskurð EFTA-dómstólsins? Hjörtur J. Guðmundsson skrifar Skoðun Jafnréttisþjóðin sem gleymdi dansinum Brogan Davison,Pétur Ármannsson skrifar Skoðun Hver er að væla? Guðríður Eldey Arnardóttir skrifar Skoðun Tár, kvár og kvennafrídagurinn Kristína Ösp Steinke skrifar Skoðun Skattaæfingar tengdar landbúnaðarstarfsemi Björn Bjarki Þorsteinsson skrifar Skoðun Konan - Vinnan - Kjörin í 40 ár Sara Björg Sigurðardóttir skrifar Sjá meira
Íslensk stjórnvöld eru í 4. sæti meðal Evrópuþjóða í stafrænni þjónustu og markmiðið er að gera enn betur á komandi árum. Markmið Stafræns Íslands er að gera aðgengi að upplýsingum og þjónustu auðveldari á komandi árum. Hver gætir þess að réttar upplýsingar séu aðgengilegar réttum einstaklingum? Svarið er enginn. Aukið aðgengi að upplýsingum á Island.is Í fréttabréfi Stafræns Íslands í ágúst 2022 er aukið aðgengi að upplýsingum um börn kynntar. Nú geta foreldrar sem hafa forsjá, einnig sameiginlega, fengið aðgang að öllum upplýsingum sem tengd hafa verið börnunum. Þetta er framför en ekki er gætt að öryggi skjalanna sem fara í dreifingu. Aðgengi að persónuupplýsingum hins foreldrisins Stafrænt Ísland gætti ekki varúðar þegar opnað var fyrir aðgang að upplýsingum um barnið því samskipti foreldra við stofnanir eru í einhverjum tilfellum tengd við barnið. Ef foreldar búa ekki saman þá geta þeir lesið samskipti sem þeir ættu ekki að hafa aðgang að. Þessar upplýsingar geta varðað viðkvæmar fjárhagslegar, félagslegar- og/eða heilsufarsupplýsingar hins foreldrisins. Ef foreldrar búa ekki saman þá eiga þeir undir engum kringumstæðum að hafa aðgang að persónuupplýsingum hins foreldrisins. Sérstaklega ekki viðkvæmum persónuupplýsingum. Það er augljóst. Hvernig er hægt að nota þessar upplýsingar? Þessar viðkvæmu persónuupplýsingar er hægt að nota í deilum foreldra eða til að hefja deilur, t.d. um breytingu á forsjá og lögheimili. Í þessum gögnum, þar sem foreldri gefur upp nákvæma mynd af stöðu sinni, er hægt að finna veikleika sem nota má gegn því. Island.is er galopið Á Island.is er hægt að nálgast þessar viðkvæmar persónuupplýsingar um hitt foreldrið. Upplýsingar sem ekki eiga undir neinum kringumstæðum að vera aðgengilegar. Ég er búinn að tilkynna þetta til Island.is, Tryggingastofnunar, Þjóðskrár, Fjármálaráðuneytisins og Persónuverndar. Þau ætla ekki að bregðast við. Engin viðbragðsáætlun er til staðar ef það kemur upp svona stór og viðamikill gagnaleki. Ekkert gerist og þessar upplýsingar eru enn aðgengilegar. Þessi leki gæti varðað þúsundir barna og foreldra. Stjórnvöld fá falleinkunn í netöryggismálum Rétt viðbrögð væru að virkja viðbragðsáætlun, loka fyrir dreifingu gagnanna, sannreyna ferla og opna svo aftur fyrir dreifingu þeirra þegar búið væri að leiðrétta skráningu gagnanna. En ekkert gerist, enginn tilkynningahnappur er til og ekkert gerist. Þrír dagar eru síðan ég tilkynnti þetta og aðgengi að þessum gögnum er enn opinn. Stjórnvöld fá algjöra falleinkunn í netöryggismálum. Höfundur er viðskiptafræðingur, faðir og áhugamaður um réttindi barna.
Kynjajafnrétti á ekki að stöðvast við hurð heilbrigðiskerfisins Elín A. Eyfjörð Ármannsdóttir Skoðun
Hvað vilja sumarbústaðaeigendur í Grímsnes- og Grafningshreppi? Bergdís Linda Kjartansdóttir Skoðun
Skoðun Kynjajafnrétti á ekki að stöðvast við hurð heilbrigðiskerfisins Elín A. Eyfjörð Ármannsdóttir skrifar
Skoðun „Dánaraðstoð er viðurkenning á sjálfræði sjúklings og mannlegri reisn” Ingrid Kuhlman skrifar
Skoðun Hvað vilja sumarbústaðaeigendur í Grímsnes- og Grafningshreppi? Bergdís Linda Kjartansdóttir skrifar
Skoðun Allt á einum stað – framtíð stafrænnar þjónustu ríkis og sveitarfélaga Einar Sveinbjörn Guðmundsson skrifar
Kynjajafnrétti á ekki að stöðvast við hurð heilbrigðiskerfisins Elín A. Eyfjörð Ármannsdóttir Skoðun
Hvað vilja sumarbústaðaeigendur í Grímsnes- og Grafningshreppi? Bergdís Linda Kjartansdóttir Skoðun