Stjórnvöld fá falleinkunn í netöryggismálum Lúðvík Júliusson skrifar 11. ágúst 2022 12:30 Íslensk stjórnvöld eru í 4. sæti meðal Evrópuþjóða í stafrænni þjónustu og markmiðið er að gera enn betur á komandi árum. Markmið Stafræns Íslands er að gera aðgengi að upplýsingum og þjónustu auðveldari á komandi árum. Hver gætir þess að réttar upplýsingar séu aðgengilegar réttum einstaklingum? Svarið er enginn. Aukið aðgengi að upplýsingum á Island.is Í fréttabréfi Stafræns Íslands í ágúst 2022 er aukið aðgengi að upplýsingum um börn kynntar. Nú geta foreldrar sem hafa forsjá, einnig sameiginlega, fengið aðgang að öllum upplýsingum sem tengd hafa verið börnunum. Þetta er framför en ekki er gætt að öryggi skjalanna sem fara í dreifingu. Aðgengi að persónuupplýsingum hins foreldrisins Stafrænt Ísland gætti ekki varúðar þegar opnað var fyrir aðgang að upplýsingum um barnið því samskipti foreldra við stofnanir eru í einhverjum tilfellum tengd við barnið. Ef foreldar búa ekki saman þá geta þeir lesið samskipti sem þeir ættu ekki að hafa aðgang að. Þessar upplýsingar geta varðað viðkvæmar fjárhagslegar, félagslegar- og/eða heilsufarsupplýsingar hins foreldrisins. Ef foreldrar búa ekki saman þá eiga þeir undir engum kringumstæðum að hafa aðgang að persónuupplýsingum hins foreldrisins. Sérstaklega ekki viðkvæmum persónuupplýsingum. Það er augljóst. Hvernig er hægt að nota þessar upplýsingar? Þessar viðkvæmu persónuupplýsingar er hægt að nota í deilum foreldra eða til að hefja deilur, t.d. um breytingu á forsjá og lögheimili. Í þessum gögnum, þar sem foreldri gefur upp nákvæma mynd af stöðu sinni, er hægt að finna veikleika sem nota má gegn því. Island.is er galopið Á Island.is er hægt að nálgast þessar viðkvæmar persónuupplýsingar um hitt foreldrið. Upplýsingar sem ekki eiga undir neinum kringumstæðum að vera aðgengilegar. Ég er búinn að tilkynna þetta til Island.is, Tryggingastofnunar, Þjóðskrár, Fjármálaráðuneytisins og Persónuverndar. Þau ætla ekki að bregðast við. Engin viðbragðsáætlun er til staðar ef það kemur upp svona stór og viðamikill gagnaleki. Ekkert gerist og þessar upplýsingar eru enn aðgengilegar. Þessi leki gæti varðað þúsundir barna og foreldra. Stjórnvöld fá falleinkunn í netöryggismálum Rétt viðbrögð væru að virkja viðbragðsáætlun, loka fyrir dreifingu gagnanna, sannreyna ferla og opna svo aftur fyrir dreifingu þeirra þegar búið væri að leiðrétta skráningu gagnanna. En ekkert gerist, enginn tilkynningahnappur er til og ekkert gerist. Þrír dagar eru síðan ég tilkynnti þetta og aðgengi að þessum gögnum er enn opinn. Stjórnvöld fá algjöra falleinkunn í netöryggismálum. Höfundur er viðskiptafræðingur, faðir og áhugamaður um réttindi barna. Viltu birta grein á Vísi? Sendu okkur póst. Senda grein Börn og uppeldi Persónuvernd Stjórnsýsla Netöryggi Lúðvík Júlíusson Mest lesið Halldór 5.10.2024 Jón Þór Stefánsson Halldór Eignafólk græðir mikið á vaxtastefnu Seðlabankans Stefán Ólafsson Skoðun Telur rektor Háskóla Íslands úrskurði alþjóðadómstóla og ályktanir Sameinuðu þjóðanna vera pólitískt álitamál? Elí Hörpu- og Önundarbur Skoðun Spilling á Íslandi: Erum við að missa tökin? Ágústa Árnadóttir Skoðun Sleppum brúnni og förum betri leið framhjá Selfossi Elliði Vignisson Skoðun Þriðjungur barna af erlendum uppruna tilheyrir ekki skólanum sínum Sara Björg Sigurðardóttir Skoðun Af ofurhetjum og störfum þeirra Kristín Björnsdóttir Skoðun Að dansa í regninu Lóa Björk Ólafsdóttir Skoðun Einstakur atburður og viðbúnaður Marinó G. Njálsson Skoðun Háskóli Íslands er ekki að sinna skyldum sínum Silja Höllu Egilsdóttir Skoðun Skoðun Skoðun Uppeldi frá gamla einmenningar eins-skin-litar viðhorfum Matthildur Björnsdóttir skrifar Skoðun Af ofurhetjum og störfum þeirra Kristín Björnsdóttir skrifar Skoðun Eignafólk græðir mikið á vaxtastefnu Seðlabankans Stefán Ólafsson skrifar Skoðun Þriðjungur barna af erlendum uppruna tilheyrir ekki skólanum sínum Sara Björg Sigurðardóttir skrifar Skoðun Telur rektor Háskóla Íslands úrskurði alþjóðadómstóla og ályktanir Sameinuðu þjóðanna vera pólitískt álitamál? Elí Hörpu- og Önundarbur skrifar Skoðun Framtíðarkvíði er ekki gott veganesti Sigurður Páll Jónsson skrifar Skoðun Spilling á Íslandi: Erum við að missa tökin? Ágústa Árnadóttir skrifar Skoðun Orkan á Vestfjörðum Þorsteinn Másson skrifar Skoðun Smábátar eru þjóðhagslega hagkvæmari en togarar Kjartan Sveinsson skrifar Skoðun Foreldrar eru sérfræðingar í sínum börnum Valdimar Víðisson skrifar Skoðun Vísindin vakna til nýsköpunar! Einar Mäntylä skrifar Skoðun Risastórt lýðheilsumál sem Alþingi hunsar Sigurður Hólmar Jóhannesson skrifar Skoðun Þess vegna býð ég mig fram Guðmundur Ingi Guðbrandsson skrifar Skoðun Sleppum brúnni og förum betri leið framhjá Selfossi Elliði Vignisson skrifar Skoðun Einstakur atburður og viðbúnaður Marinó G. Njálsson skrifar Skoðun Framboð er eina leiðin Eiríkur St. Eiríksson skrifar Skoðun Háskóli Íslands er ekki að sinna skyldum sínum Silja Höllu Egilsdóttir skrifar Skoðun Verðmætasköpun og kennarar Davíð Már Sigurðsson skrifar Skoðun Nýjar lausnir gegn ofbeldi Drífa Snædal skrifar Skoðun Lögin um það sem er bannað Helgi Brynjarsson skrifar Skoðun Að dansa í regninu Lóa Björk Ólafsdóttir skrifar Skoðun Dauðarefsing Pírata Sigurjón Þórðarson skrifar Skoðun Af hverju erum við að þessu? Kjartan Sveinn Guðmundsson skrifar Skoðun Upplýsingaóreiða í boði orkugeirans og Landsvirkjunar Snæbjörn Guðmundsson skrifar Skoðun Úrskurðargrautur lögmanna Ómar R. Valdimarsson skrifar Skoðun Er vitlaust gefið í stjórnmálum? Reynir Böðvarsson skrifar Skoðun Hinn langi USArmur Ísraels Ingólfur Steinsson skrifar Skoðun Kveðja frá Heimssýn til landsfundar VG 2024 Haraldur Ólafsson skrifar Skoðun Þjóðaróperan á Alþingi í nær 70 ár Finnur Bjarnason,Þórunn Sigurðardóttir skrifar Skoðun Um Ölfusárbrú og veggjöld Haukur Arnþórsson skrifar Sjá meira
Íslensk stjórnvöld eru í 4. sæti meðal Evrópuþjóða í stafrænni þjónustu og markmiðið er að gera enn betur á komandi árum. Markmið Stafræns Íslands er að gera aðgengi að upplýsingum og þjónustu auðveldari á komandi árum. Hver gætir þess að réttar upplýsingar séu aðgengilegar réttum einstaklingum? Svarið er enginn. Aukið aðgengi að upplýsingum á Island.is Í fréttabréfi Stafræns Íslands í ágúst 2022 er aukið aðgengi að upplýsingum um börn kynntar. Nú geta foreldrar sem hafa forsjá, einnig sameiginlega, fengið aðgang að öllum upplýsingum sem tengd hafa verið börnunum. Þetta er framför en ekki er gætt að öryggi skjalanna sem fara í dreifingu. Aðgengi að persónuupplýsingum hins foreldrisins Stafrænt Ísland gætti ekki varúðar þegar opnað var fyrir aðgang að upplýsingum um barnið því samskipti foreldra við stofnanir eru í einhverjum tilfellum tengd við barnið. Ef foreldar búa ekki saman þá geta þeir lesið samskipti sem þeir ættu ekki að hafa aðgang að. Þessar upplýsingar geta varðað viðkvæmar fjárhagslegar, félagslegar- og/eða heilsufarsupplýsingar hins foreldrisins. Ef foreldrar búa ekki saman þá eiga þeir undir engum kringumstæðum að hafa aðgang að persónuupplýsingum hins foreldrisins. Sérstaklega ekki viðkvæmum persónuupplýsingum. Það er augljóst. Hvernig er hægt að nota þessar upplýsingar? Þessar viðkvæmu persónuupplýsingar er hægt að nota í deilum foreldra eða til að hefja deilur, t.d. um breytingu á forsjá og lögheimili. Í þessum gögnum, þar sem foreldri gefur upp nákvæma mynd af stöðu sinni, er hægt að finna veikleika sem nota má gegn því. Island.is er galopið Á Island.is er hægt að nálgast þessar viðkvæmar persónuupplýsingar um hitt foreldrið. Upplýsingar sem ekki eiga undir neinum kringumstæðum að vera aðgengilegar. Ég er búinn að tilkynna þetta til Island.is, Tryggingastofnunar, Þjóðskrár, Fjármálaráðuneytisins og Persónuverndar. Þau ætla ekki að bregðast við. Engin viðbragðsáætlun er til staðar ef það kemur upp svona stór og viðamikill gagnaleki. Ekkert gerist og þessar upplýsingar eru enn aðgengilegar. Þessi leki gæti varðað þúsundir barna og foreldra. Stjórnvöld fá falleinkunn í netöryggismálum Rétt viðbrögð væru að virkja viðbragðsáætlun, loka fyrir dreifingu gagnanna, sannreyna ferla og opna svo aftur fyrir dreifingu þeirra þegar búið væri að leiðrétta skráningu gagnanna. En ekkert gerist, enginn tilkynningahnappur er til og ekkert gerist. Þrír dagar eru síðan ég tilkynnti þetta og aðgengi að þessum gögnum er enn opinn. Stjórnvöld fá algjöra falleinkunn í netöryggismálum. Höfundur er viðskiptafræðingur, faðir og áhugamaður um réttindi barna.
Telur rektor Háskóla Íslands úrskurði alþjóðadómstóla og ályktanir Sameinuðu þjóðanna vera pólitískt álitamál? Elí Hörpu- og Önundarbur Skoðun
Þriðjungur barna af erlendum uppruna tilheyrir ekki skólanum sínum Sara Björg Sigurðardóttir Skoðun
Skoðun Þriðjungur barna af erlendum uppruna tilheyrir ekki skólanum sínum Sara Björg Sigurðardóttir skrifar
Skoðun Telur rektor Háskóla Íslands úrskurði alþjóðadómstóla og ályktanir Sameinuðu þjóðanna vera pólitískt álitamál? Elí Hörpu- og Önundarbur skrifar
Telur rektor Háskóla Íslands úrskurði alþjóðadómstóla og ályktanir Sameinuðu þjóðanna vera pólitískt álitamál? Elí Hörpu- og Önundarbur Skoðun
Þriðjungur barna af erlendum uppruna tilheyrir ekki skólanum sínum Sara Björg Sigurðardóttir Skoðun