Stjórnvöld fá falleinkunn í netöryggismálum Lúðvík Júliusson skrifar 11. ágúst 2022 12:30 Íslensk stjórnvöld eru í 4. sæti meðal Evrópuþjóða í stafrænni þjónustu og markmiðið er að gera enn betur á komandi árum. Markmið Stafræns Íslands er að gera aðgengi að upplýsingum og þjónustu auðveldari á komandi árum. Hver gætir þess að réttar upplýsingar séu aðgengilegar réttum einstaklingum? Svarið er enginn. Aukið aðgengi að upplýsingum á Island.is Í fréttabréfi Stafræns Íslands í ágúst 2022 er aukið aðgengi að upplýsingum um börn kynntar. Nú geta foreldrar sem hafa forsjá, einnig sameiginlega, fengið aðgang að öllum upplýsingum sem tengd hafa verið börnunum. Þetta er framför en ekki er gætt að öryggi skjalanna sem fara í dreifingu. Aðgengi að persónuupplýsingum hins foreldrisins Stafrænt Ísland gætti ekki varúðar þegar opnað var fyrir aðgang að upplýsingum um barnið því samskipti foreldra við stofnanir eru í einhverjum tilfellum tengd við barnið. Ef foreldar búa ekki saman þá geta þeir lesið samskipti sem þeir ættu ekki að hafa aðgang að. Þessar upplýsingar geta varðað viðkvæmar fjárhagslegar, félagslegar- og/eða heilsufarsupplýsingar hins foreldrisins. Ef foreldrar búa ekki saman þá eiga þeir undir engum kringumstæðum að hafa aðgang að persónuupplýsingum hins foreldrisins. Sérstaklega ekki viðkvæmum persónuupplýsingum. Það er augljóst. Hvernig er hægt að nota þessar upplýsingar? Þessar viðkvæmu persónuupplýsingar er hægt að nota í deilum foreldra eða til að hefja deilur, t.d. um breytingu á forsjá og lögheimili. Í þessum gögnum, þar sem foreldri gefur upp nákvæma mynd af stöðu sinni, er hægt að finna veikleika sem nota má gegn því. Island.is er galopið Á Island.is er hægt að nálgast þessar viðkvæmar persónuupplýsingar um hitt foreldrið. Upplýsingar sem ekki eiga undir neinum kringumstæðum að vera aðgengilegar. Ég er búinn að tilkynna þetta til Island.is, Tryggingastofnunar, Þjóðskrár, Fjármálaráðuneytisins og Persónuverndar. Þau ætla ekki að bregðast við. Engin viðbragðsáætlun er til staðar ef það kemur upp svona stór og viðamikill gagnaleki. Ekkert gerist og þessar upplýsingar eru enn aðgengilegar. Þessi leki gæti varðað þúsundir barna og foreldra. Stjórnvöld fá falleinkunn í netöryggismálum Rétt viðbrögð væru að virkja viðbragðsáætlun, loka fyrir dreifingu gagnanna, sannreyna ferla og opna svo aftur fyrir dreifingu þeirra þegar búið væri að leiðrétta skráningu gagnanna. En ekkert gerist, enginn tilkynningahnappur er til og ekkert gerist. Þrír dagar eru síðan ég tilkynnti þetta og aðgengi að þessum gögnum er enn opinn. Stjórnvöld fá algjöra falleinkunn í netöryggismálum. Höfundur er viðskiptafræðingur, faðir og áhugamaður um réttindi barna. Viltu birta grein á Vísi? Kynntu þér reglur ritstjórnar um skoðanagreinar. Senda grein Börn og uppeldi Persónuvernd Stjórnsýsla Netöryggi Lúðvík Júlíusson Mest lesið Halldór 16.05.2026 Halldór Afhverju X við P? Unnar Þór Sæmundsson Skoðun Við bjóðum okkur fram til þess að bera ábyrgð Björg Magnúsdóttir Skoðun Þversögn umburðarlyndis og góðmennsku Meyvant Þórólfsson Skoðun Rannsókn staðfestir fúsk Seðlabanka Íslands Örn Karlsson Skoðun Kosningalimran 2026 Freyr Snorrason,Arnar Ingi Ingason Skoðun Borgarlínan - hvað hefði Guðjón Samúelsson sagt? Þorsteinn Helgason Skoðun Kaus áður Sjálfstæðisflokkinn, nú Pírata Ingibjörg Þóra Haraldsdóttir Skoðun Breiðholtið þar sem hjartað mitt slær Bjarni Fritzson Skoðun Setjum X við D Guðrún Hafsteinsdóttir Skoðun Skoðun Skoðun Afhverju X við P? Unnar Þór Sæmundsson skrifar Skoðun Kosningalimran 2026 Freyr Snorrason,Arnar Ingi Ingason skrifar Skoðun Setjum X við D Guðrún Hafsteinsdóttir skrifar Skoðun Við bjóðum okkur fram til þess að bera ábyrgð Björg Magnúsdóttir skrifar Skoðun Þversögn umburðarlyndis og góðmennsku Meyvant Þórólfsson skrifar Skoðun Daglegt líf sem virkar í Fjarðabyggð Stefán Þór Eysteinsson skrifar Skoðun Dagur óbærilegrar spennu Kolbrún Áslaugar Baldursdóttir skrifar Skoðun Breiðholtið þar sem hjartað mitt slær Bjarni Fritzson skrifar Skoðun Kópavogur er í sókn – kjósum áfram sömu stefnu Ásdís Kristjánsdóttir skrifar Skoðun Kaus áður Sjálfstæðisflokkinn, nú Pírata Ingibjörg Þóra Haraldsdóttir skrifar Skoðun Hlustið á fólkið! Viktor Orri Valgarðsson skrifar Skoðun Píratar: Rödd mannréttinda í 12 ár Oktavía Hrund Guðrúnar Jóns,Hans Alexander Margrétarson Hansen skrifar Skoðun Veljum að gera betur Ingvar P. Guðbjörnsson skrifar Skoðun Áheyrn og árangur í skólamálum í Hveragerði Halldóra Jóna Guðmundsdóttir skrifar Skoðun Höfum staðreyndir á hreinu áður en við kjósum Geir Finnsson skrifar Skoðun Northvolt: Þegar „græna byltingin“ bítur í skottið á sér Júlíus Valsson skrifar Skoðun Síðustu hálmstrá ráðhússhersins Meyvant Þórólfsson skrifar Skoðun Geta kosningar verið máttlaus öryggisventill? Martha Árnadóttir skrifar Skoðun Borgarlínan - hvað hefði Guðjón Samúelsson sagt? Þorsteinn Helgason skrifar Skoðun Þegar ekki er mögulegt að fara heim Grímur Sigurðarson skrifar Skoðun Skólastarf til fyrirmyndar skrifar Skoðun Rannsókn staðfestir fúsk Seðlabanka Íslands Örn Karlsson skrifar Skoðun Hversu lengi nennir þú að bíða? Alma Ýr Ingólfsdóttir skrifar Skoðun Meira af íþróttum fyrir alla í Múlaþingi Ævar Orri Eðvaldsson skrifar Skoðun Gefum íbúum rödd í Fjarðabyggð Hjördís Helga Seljan skrifar Skoðun Fréttaflutningur RÚV um „óháða“ skýrslu ísraelsks rannsóknarhóps Hjálmtýr Heiðdal skrifar Skoðun Fjölskyldan í forgang Svanfríður Guðrún Bergvinsdóttir skrifar Skoðun Bílastæði fá meira pláss en börnin Unnar Sæmundsson skrifar Skoðun Þarf alltaf að vera að sekta fatlað fólk? Bergur Þorri Benjamínsson,Þuríður Harpa Sigurðardóttir skrifar Skoðun Reykjavík - Menningarborg á heimsmælikvarða Rúnar Freyr Gíslason skrifar Sjá meira
Íslensk stjórnvöld eru í 4. sæti meðal Evrópuþjóða í stafrænni þjónustu og markmiðið er að gera enn betur á komandi árum. Markmið Stafræns Íslands er að gera aðgengi að upplýsingum og þjónustu auðveldari á komandi árum. Hver gætir þess að réttar upplýsingar séu aðgengilegar réttum einstaklingum? Svarið er enginn. Aukið aðgengi að upplýsingum á Island.is Í fréttabréfi Stafræns Íslands í ágúst 2022 er aukið aðgengi að upplýsingum um börn kynntar. Nú geta foreldrar sem hafa forsjá, einnig sameiginlega, fengið aðgang að öllum upplýsingum sem tengd hafa verið börnunum. Þetta er framför en ekki er gætt að öryggi skjalanna sem fara í dreifingu. Aðgengi að persónuupplýsingum hins foreldrisins Stafrænt Ísland gætti ekki varúðar þegar opnað var fyrir aðgang að upplýsingum um barnið því samskipti foreldra við stofnanir eru í einhverjum tilfellum tengd við barnið. Ef foreldar búa ekki saman þá geta þeir lesið samskipti sem þeir ættu ekki að hafa aðgang að. Þessar upplýsingar geta varðað viðkvæmar fjárhagslegar, félagslegar- og/eða heilsufarsupplýsingar hins foreldrisins. Ef foreldrar búa ekki saman þá eiga þeir undir engum kringumstæðum að hafa aðgang að persónuupplýsingum hins foreldrisins. Sérstaklega ekki viðkvæmum persónuupplýsingum. Það er augljóst. Hvernig er hægt að nota þessar upplýsingar? Þessar viðkvæmu persónuupplýsingar er hægt að nota í deilum foreldra eða til að hefja deilur, t.d. um breytingu á forsjá og lögheimili. Í þessum gögnum, þar sem foreldri gefur upp nákvæma mynd af stöðu sinni, er hægt að finna veikleika sem nota má gegn því. Island.is er galopið Á Island.is er hægt að nálgast þessar viðkvæmar persónuupplýsingar um hitt foreldrið. Upplýsingar sem ekki eiga undir neinum kringumstæðum að vera aðgengilegar. Ég er búinn að tilkynna þetta til Island.is, Tryggingastofnunar, Þjóðskrár, Fjármálaráðuneytisins og Persónuverndar. Þau ætla ekki að bregðast við. Engin viðbragðsáætlun er til staðar ef það kemur upp svona stór og viðamikill gagnaleki. Ekkert gerist og þessar upplýsingar eru enn aðgengilegar. Þessi leki gæti varðað þúsundir barna og foreldra. Stjórnvöld fá falleinkunn í netöryggismálum Rétt viðbrögð væru að virkja viðbragðsáætlun, loka fyrir dreifingu gagnanna, sannreyna ferla og opna svo aftur fyrir dreifingu þeirra þegar búið væri að leiðrétta skráningu gagnanna. En ekkert gerist, enginn tilkynningahnappur er til og ekkert gerist. Þrír dagar eru síðan ég tilkynnti þetta og aðgengi að þessum gögnum er enn opinn. Stjórnvöld fá algjöra falleinkunn í netöryggismálum. Höfundur er viðskiptafræðingur, faðir og áhugamaður um réttindi barna.
Skoðun Píratar: Rödd mannréttinda í 12 ár Oktavía Hrund Guðrúnar Jóns,Hans Alexander Margrétarson Hansen skrifar
Skoðun Þarf alltaf að vera að sekta fatlað fólk? Bergur Þorri Benjamínsson,Þuríður Harpa Sigurðardóttir skrifar