Nav har innrømmet et nytt personvernbrudd der 17200 ansatte i en årrekke har hatt tilgang til sensitive notater om 1377 leger. Disse notatene, som har ligget i Navs system siden 2011, inneholdt detaljer om legers samarbeid med Nav, personlige forhold og sanksjoner.
Datatilsynet gransker nå saken og krever en redegjørelse fra Nav, spesielt med tanke på manglende logging og sammenblanding av systemer. Nav har stengt tilgangen til notatene for de fleste ansatte, men undersøker om legene må varsles.
Dette avviket kommer i tillegg til et tidligere forelegg på 20 millioner kroner for brudd på personvern.
Ingen kommentarer ennå. Vær den første til å kommentere!
2 måneder siden
Riksrevisjonen har siden 2018 lagret sensitive helseopplysninger om opptil 2,5 millioner nordmenn uten tilstrekkelig sikkerhet. Sikkerhetsbruddet omfatter detaljer knyttet til sykdom, diagnoser, kirurgiske inngrep, samt rus- og tvangsbruk. Dataene gjelder alle som har fått eller venter på behandling i spesialisthelsetjenesten. Bruddet ble avdekket i en intern kontroll i fjor høst, og serveren ble umiddelbart stengt. Riksrevisjonen beklager feilen og erkjenner at behandlingen av dataene ikke har vært i tråd med GDPR. De berørte personene er ikke blitt varslet, og Datatilsynet behandler nå saken.
4 måneder siden
Krogsveens interne vurderingssystem for ansatte, inkludert stjernerangeringer og detaljerte tilbakemeldinger, ble utilsiktet gjort offentlig tilgjengelig på selskapets nettside. Informasjonen, som omfattet 262 vurderinger av ansatte fra meglere til ledere, var tilgjengelig i minst to måneder. E24 oppdaget feilen ved å bruke inspeksjonsmodus på nettsiden. Krogsveen har bekreftet hendelsen som et sikkerhetsbrudd og meldt det til Datatilsynet. Selskapet forklarer at feilen skyldtes en teknisk svikt hos deres systemleverandør under innføringen av et nytt internkontrollsystem. Vurderingene brukes for å sikre kvalitet og overholdelse av regelverk, inkludert hvitvaskingsloven.
3 måneder siden
En politiadvokat involvert i Lørenskog-saken erkjenner at sensitiv informasjon ikke var tilstrekkelig sikret. En nedlagt operasjonssentral med defekt lås ble brukt som hovedkvarter, hvor sakens detaljer var synlig på veggene. Rundt 100 politifolk var involvert, og det tok flere dager før saken ble skjermet i politiets system. På et tidspunkt hadde over 200 ansatte i påtalemyndigheten tilgang til saksdokumentene. Spesialenheten henla saken om brudd på taushetsplikten, da de ikke kunne identifisere kilden til lekkasjene. Tom Hagens advokater kritiserer politiet for å ha lekket bevis og lagt til rette for en svertekampanje i media. Politiet beklager lekkasjene, men svarer ikke på detaljerte spørsmål om manglende kontroll.
4 måneder siden
Personvernnemnda har opphevet Datatilsynets overtredelsesgebyr på 20 millioner kroner til Nav. Datatilsynet hadde tidligere funnet flere brudd på personvern- og sikkerhetsregler hos Nav, og mente det var strukturelle og organisatoriske svakheter. Personvernnemnda konkluderte derimot med at Nav ikke hadde handlet forsettlig, og dermed slipper Nav å betale gebyret. Datatilsynets direktør uttalte i 2023 at Nav viste manglende styring og forståelse for personvern.
4 måneder siden
Etter Flyrs konkurs i 2023 ble sensitive opplysninger om over 400 ansatte lekket som følge av en menneskelig feil fra bostyret. Datatilsynet har konkludert med at dette var et brudd på personvernregelverket. Fire tidligere ansatte, representert av advokat Linnéa Tereza Karlberg fra Danielsen & Co, har varslet søksmål mot bostyret og advokatfirmaet Kvale. De krever 100.000 kroner hver i oppreisning, med henvisning til brudd på GDPR og frykt for misbruk av data. Kvale bestrider ansvaret, men ønsker ikke å kommentere saken ytterligere etter søksmålsvarselet.
2 måneder siden
Nettmegleren Nordnet opplever et sikkerhetsbrudd som har ført til at deres nettsider er utilgjengelige. Danske Ekstra Bladet melder at brukere skal ha fått tilgang til andre personers kontoer. Nordnet bekrefter hendelsen og opplyser at de undersøker saken og har iverksatt sikkerhetstiltak. Selskapet beklager det inntrufne. Nordnet har over to millioner kunder i Norden, hvorav over 430.000 er i Norge.
2 måneder siden
Stavanger universitetssjukehus (SUS) har ved en feiltakelse sendt ut en liste med navn på mellom sju og elleve pasienter som var blitt tvangsinnlagt. Listen ble sendt til 29 unge personer som deltar i et forskningsprosjekt i regi av Nordlandsforskning, til tross for at de var lovet full diskresjon. En av pasientene som mottok listen vurderer nå å trekke seg fra forskningsprosjektet og anmelde forholdet til politiet. Sykehuset beklager hendelsen og har selv meldt saken til Datatilsynet og Statsforvalteren. Klinikksjefen ved SUS beskriver feilen som alvorlig og beklager på det sterkeste.
2 måneder siden
Investeringsplattformen Nordnet er nede etter meldinger om at flere brukere har fått tilgang til andres personlige opplysninger. Selskapet bekrefter at de er rammet av et omfattende sikkerhetsbrudd og har iverksatt tiltak. Alle systemer er nå låst, og selskapet jobber med å undersøke hendelsen. De som forsøker å besøke nettsiden møtes av en melding om vedlikehold. Sikkerhetsbruddet rammer 462.800 aktive kunder.
2 måneder siden
Politibetjent Oda anmelder en leder ved Heimdal politistasjon for brudd på taushetsplikten og personvernlovgivningen etter at et møtereferat med sensitive detaljer ble delt med flere kolleger. Bakgrunnen er at Oda ble venn med en eldre mann, noe som førte til politietterforskning. Spesialenheten henla saken, men Oda mener ledelsen har behandlet henne kritikkverdig i etterkant ved å dele informasjon med uvedkommende og nekte henne muligheten til å delta på kurs og sosiale arrangementer. Politimesteren beklager feilen og erkjenner at deler av prosessen kunne vært bedre, samtidig som Oda har sendt et formelt varsel mot politiledelsen.
4 måneder siden
Helsedirektoratet har startet en gransking etter at VG avdekket betydelige kostnadsøkninger og mulig lovbrudd i forbindelse med flytting av personer med funksjonsnedsettelser. I Herøy kommune økte kostnadene for Marita fra 300.000 til 850.000 kroner i måneden etter flytting til en privat leverandør, uten at nødvendige vedtak ble fattet. Siljan kommune står overfor lignende anklager etter at Anita Holt ble flyttet uten foreldrenes samtykke, og kostnadene for hennes tjenester økte betydelig. Helsetilsynet har varslet en nasjonal gjennomgang av slike saker, og Helsedirektoratet vurderer å kreve tilbakebetaling av statlige refusjoner fra kommunene. Kommunene har erkjent feil, men peker på utfordringer med pårørende og leverandører.