
KOMMUNALT. En uhensigtsmæssig systemopsætning og en menneskelig fejl førte til sidste uges databrud, hvor følsomme personoplysninger lå frit tilgængelige på Fredericia Kommunes hjemmeside. Kommunaldirektør Thomas Jaap beklager dybt og varsler strammere procedurer.
Mandag den 3. april blev Fredericia Kommune klokken 11.38 gjort opmærksom på, at følsomme personoplysninger var blevet offentliggjort på kommunens hjemmeside. Inden for en halv time var adgangen til dokumenterne fjernet, men det ændrer ikke på alvoren i situationen, fortæller kommunaldirektør Thomas Jaap:
»Det her databrud er en sag, vi tager meget alvorligt, og som ikke må kunne ske. Vi beklager dybt over for den ramte familie og har inviteret dem til et møde i denne uge, hvor vi vil give en uforbeholden undskyldning samt en gennemgang af, hvad der er sket.«
Kommunen har siden bruddet foretaget en grundig undersøgelse af, hvordan det kunne ske. Konklusionen er klar:
»Der er tale om en uhensigtsmæssig systemopsætning, der har muliggjort, at filen blev tilgængelig på hjemmesiden på grund af en menneskelig fejl,« siger Thomas Jaap.
Kommunen har konstateret, at dokumentet er blevet besøgt af 10 unikke besøgende, og man undersøger nu, om det er muligt at spore IP-adresserne for at afklare, hvem der præcist har haft adgang til oplysningerne.
Sagen er anmeldt til Datatilsynet samt kommunens databeskyttelsesrådgiver (DPO), virksomheden Bækbrug, der håndterer kommunens databeskyttelse. Den berørte familie har fået en skriftlig orientering med klagevejledning.
Thomas Jaap oplyser, at kommunen nu iværksætter en række initiativer for at undgå lignende hændelser fremover:
»Vi har deaktiveret muligheden for at lægge filer direkte ud på hjemmesiden for alle andre end få udvalgte medarbejdere. Vi er også i dialog med leverandøren for at sikre, at denne situation ikke gentager sig,« siger han og tilføjer:
»Vi har desuden ansat en medarbejder, der fremover skal styrke og skærpe vores interne retningslinjer, så vi bliver mere opmærksomme på at undgå den slags fejl.«
Kommunaldirektøren erkender dog, at ingen garanti kan gives:
»Jeg kan ikke garantere, at der aldrig igen sker et databrud, men vi gør alt, hvad der er menneskeligt muligt for at sikre, at det ikke gentager sig.«
Når den akutte håndtering af databruddet er afsluttet, vil ledelsen sætte sig sammen og kigge indad:
»Vi er ikke nået så langt endnu, men vi kommer naturligvis til at drøfte i direktionen, hvordan vi får styrket den opmærksomhed, der skal være på datasikkerheden,« siger han.
Kommunen har også inviteret den berørte familie til et personligt dialogmøde:
»Vi ønsker at tage en direkte snak med dem, der er blevet ramt. Vi kan kun beklage og give en uforbeholden undskyldning,« siger Thomas Jaap.