Stjórnvöld fá falleinkunn í netöryggismálum Lúðvík Júliusson skrifar 11. ágúst 2022 12:30 Íslensk stjórnvöld eru í 4. sæti meðal Evrópuþjóða í stafrænni þjónustu og markmiðið er að gera enn betur á komandi árum. Markmið Stafræns Íslands er að gera aðgengi að upplýsingum og þjónustu auðveldari á komandi árum. Hver gætir þess að réttar upplýsingar séu aðgengilegar réttum einstaklingum? Svarið er enginn. Aukið aðgengi að upplýsingum á Island.is Í fréttabréfi Stafræns Íslands í ágúst 2022 er aukið aðgengi að upplýsingum um börn kynntar. Nú geta foreldrar sem hafa forsjá, einnig sameiginlega, fengið aðgang að öllum upplýsingum sem tengd hafa verið börnunum. Þetta er framför en ekki er gætt að öryggi skjalanna sem fara í dreifingu. Aðgengi að persónuupplýsingum hins foreldrisins Stafrænt Ísland gætti ekki varúðar þegar opnað var fyrir aðgang að upplýsingum um barnið því samskipti foreldra við stofnanir eru í einhverjum tilfellum tengd við barnið. Ef foreldar búa ekki saman þá geta þeir lesið samskipti sem þeir ættu ekki að hafa aðgang að. Þessar upplýsingar geta varðað viðkvæmar fjárhagslegar, félagslegar- og/eða heilsufarsupplýsingar hins foreldrisins. Ef foreldrar búa ekki saman þá eiga þeir undir engum kringumstæðum að hafa aðgang að persónuupplýsingum hins foreldrisins. Sérstaklega ekki viðkvæmum persónuupplýsingum. Það er augljóst. Hvernig er hægt að nota þessar upplýsingar? Þessar viðkvæmu persónuupplýsingar er hægt að nota í deilum foreldra eða til að hefja deilur, t.d. um breytingu á forsjá og lögheimili. Í þessum gögnum, þar sem foreldri gefur upp nákvæma mynd af stöðu sinni, er hægt að finna veikleika sem nota má gegn því. Island.is er galopið Á Island.is er hægt að nálgast þessar viðkvæmar persónuupplýsingar um hitt foreldrið. Upplýsingar sem ekki eiga undir neinum kringumstæðum að vera aðgengilegar. Ég er búinn að tilkynna þetta til Island.is, Tryggingastofnunar, Þjóðskrár, Fjármálaráðuneytisins og Persónuverndar. Þau ætla ekki að bregðast við. Engin viðbragðsáætlun er til staðar ef það kemur upp svona stór og viðamikill gagnaleki. Ekkert gerist og þessar upplýsingar eru enn aðgengilegar. Þessi leki gæti varðað þúsundir barna og foreldra. Stjórnvöld fá falleinkunn í netöryggismálum Rétt viðbrögð væru að virkja viðbragðsáætlun, loka fyrir dreifingu gagnanna, sannreyna ferla og opna svo aftur fyrir dreifingu þeirra þegar búið væri að leiðrétta skráningu gagnanna. En ekkert gerist, enginn tilkynningahnappur er til og ekkert gerist. Þrír dagar eru síðan ég tilkynnti þetta og aðgengi að þessum gögnum er enn opinn. Stjórnvöld fá algjöra falleinkunn í netöryggismálum. Höfundur er viðskiptafræðingur, faðir og áhugamaður um réttindi barna. Viltu birta grein á Vísi? Sendu okkur póst. Senda grein Börn og uppeldi Persónuvernd Stjórnsýsla Netöryggi Lúðvík Júlíusson Mest lesið Pólitískt hugrekki og pólitískt hugleysi: ólík stefna tveggja systurflokka Birgir Finnsson Skoðun Sniðgangan á Rapyd slær öll met Björn B. Björnsson Skoðun Hvernig hljómar 100.000 kr. mánaðarlegur samgöngustyrkur? Valur Elli Valsson Skoðun Trumpistar eru víða Trausti Breiðfjörð Magnússon Skoðun Árið 2023 kemur aldrei aftur Heiðrún Lind Marteinsdóttir Skoðun Ísland gjaldþrota vegna fatlaðs fólks? Alma Ýr Ingólfsdóttir Skoðun Gerræðisleg áform í anda Ráðstjórnarríkjanna Guðmundur Fertram Sigurjónsson Skoðun Veiðigjöld, gaslýsingar og valdníðsla Kristinn Karl Brynjarsson Skoðun Vegið að íslenska lífeyriskerfinu Björgvin Jón Bjarnason,Þóra Eggertsdóttir,Halldór Kristinsson,Guðmundur Svavarsson,Elsa Björk Pétursdóttir,Jón Ólafur Halldórsson,Arnar Hjaltalín Skoðun Stóðhryssur ekki moldvörpur Hallgerður Ljósynja Hauksdóttir Skoðun Skoðun Skoðun Þjóðin stendur með sjúkraliðum Sandra B. Franks skrifar Skoðun Vegið að íslenska lífeyriskerfinu Björgvin Jón Bjarnason,Þóra Eggertsdóttir,Halldór Kristinsson,Guðmundur Svavarsson,Elsa Björk Pétursdóttir,Jón Ólafur Halldórsson,Arnar Hjaltalín skrifar Skoðun Ísland gjaldþrota vegna fatlaðs fólks? Alma Ýr Ingólfsdóttir skrifar Skoðun Veiðigjöld, gaslýsingar og valdníðsla Kristinn Karl Brynjarsson skrifar Skoðun Sniðgangan á Rapyd slær öll met Björn B. Björnsson skrifar Skoðun Pólitískt hugrekki og pólitískt hugleysi: ólík stefna tveggja systurflokka Birgir Finnsson skrifar Skoðun Árið 2023 kemur aldrei aftur Heiðrún Lind Marteinsdóttir skrifar Skoðun Trumpistar eru víða Trausti Breiðfjörð Magnússon skrifar Skoðun Fasteignagjöld eru lág í Reykjavík Sara Björg Sigurðardóttir skrifar Skoðun Gerræðisleg áform í anda Ráðstjórnarríkjanna Guðmundur Fertram Sigurjónsson skrifar Skoðun Opið svar til formanns Samleik- Útsvarsgreiðendur borga leikskólann í Kópavogi! Rakel Ýr Isaksen skrifar Skoðun Nýbakaðir foreldrar og óbökuð loforð Ingveldur Anna Sigurðardóttir skrifar Skoðun Þegar bráðamóttakan drepur þig hraðar Hólmfríður Ásta Hjaltadóttir skrifar Skoðun Samkeppnin tryggir hag neytenda Hanna Katrín Friðriksson skrifar Skoðun Stóðhryssur ekki moldvörpur Hallgerður Ljósynja Hauksdóttir skrifar Skoðun Við getum gert betur Einar Bárðarson skrifar Skoðun Tími til að notast við réttar tölur Sigurjón Þórðarson,Eydís Ásbjörnsdóttir,Eiríkur Björn Björgvinsson skrifar Skoðun Hvernig hljómar 100.000 kr. mánaðarlegur samgöngustyrkur? Valur Elli Valsson skrifar Skoðun Ábyrg stefna í útlendingamálum Þorbjörg Sigríður Gunnlaugsdóttir skrifar Skoðun Týndu hermennirnir okkar Bryndís Haraldsdóttir skrifar Skoðun Gerist þetta aftur á morgun? Ísak Hilmarsson skrifar Skoðun Frá Írak til Gaza: Hvað höfum við lært af lygunum og stríðsbröltinu? Helen Ólafsdóttir skrifar Skoðun Staða þorpshálfvita er laus til umsóknar Jón Daníelsson skrifar Skoðun Að reikna veiðigjald af raunverulegum aflaverðmætum Kristján Þórður Snæbjarnarson skrifar Skoðun Fréttir af baggavélum og lömbum Heiða Ingimarsdóttir skrifar Skoðun Auglýsingaskrum Landsvirkjunar Stefán Georgsson skrifar Skoðun Öryggi og varnir Íslands Kristrún Frostadóttir,Þorgerður Katrín Gunnarsdóttir,Inga Sæland skrifar Skoðun Takk Trump! Trausti Breiðfjörð Magnússon skrifar Skoðun Fíllinn á teikniborði Landsvirkjunar Soffía Sigurðardóttir skrifar Skoðun Tími til að staldra við Heiðrún Lind Marteinsdóttir skrifar Sjá meira
Íslensk stjórnvöld eru í 4. sæti meðal Evrópuþjóða í stafrænni þjónustu og markmiðið er að gera enn betur á komandi árum. Markmið Stafræns Íslands er að gera aðgengi að upplýsingum og þjónustu auðveldari á komandi árum. Hver gætir þess að réttar upplýsingar séu aðgengilegar réttum einstaklingum? Svarið er enginn. Aukið aðgengi að upplýsingum á Island.is Í fréttabréfi Stafræns Íslands í ágúst 2022 er aukið aðgengi að upplýsingum um börn kynntar. Nú geta foreldrar sem hafa forsjá, einnig sameiginlega, fengið aðgang að öllum upplýsingum sem tengd hafa verið börnunum. Þetta er framför en ekki er gætt að öryggi skjalanna sem fara í dreifingu. Aðgengi að persónuupplýsingum hins foreldrisins Stafrænt Ísland gætti ekki varúðar þegar opnað var fyrir aðgang að upplýsingum um barnið því samskipti foreldra við stofnanir eru í einhverjum tilfellum tengd við barnið. Ef foreldar búa ekki saman þá geta þeir lesið samskipti sem þeir ættu ekki að hafa aðgang að. Þessar upplýsingar geta varðað viðkvæmar fjárhagslegar, félagslegar- og/eða heilsufarsupplýsingar hins foreldrisins. Ef foreldrar búa ekki saman þá eiga þeir undir engum kringumstæðum að hafa aðgang að persónuupplýsingum hins foreldrisins. Sérstaklega ekki viðkvæmum persónuupplýsingum. Það er augljóst. Hvernig er hægt að nota þessar upplýsingar? Þessar viðkvæmu persónuupplýsingar er hægt að nota í deilum foreldra eða til að hefja deilur, t.d. um breytingu á forsjá og lögheimili. Í þessum gögnum, þar sem foreldri gefur upp nákvæma mynd af stöðu sinni, er hægt að finna veikleika sem nota má gegn því. Island.is er galopið Á Island.is er hægt að nálgast þessar viðkvæmar persónuupplýsingar um hitt foreldrið. Upplýsingar sem ekki eiga undir neinum kringumstæðum að vera aðgengilegar. Ég er búinn að tilkynna þetta til Island.is, Tryggingastofnunar, Þjóðskrár, Fjármálaráðuneytisins og Persónuverndar. Þau ætla ekki að bregðast við. Engin viðbragðsáætlun er til staðar ef það kemur upp svona stór og viðamikill gagnaleki. Ekkert gerist og þessar upplýsingar eru enn aðgengilegar. Þessi leki gæti varðað þúsundir barna og foreldra. Stjórnvöld fá falleinkunn í netöryggismálum Rétt viðbrögð væru að virkja viðbragðsáætlun, loka fyrir dreifingu gagnanna, sannreyna ferla og opna svo aftur fyrir dreifingu þeirra þegar búið væri að leiðrétta skráningu gagnanna. En ekkert gerist, enginn tilkynningahnappur er til og ekkert gerist. Þrír dagar eru síðan ég tilkynnti þetta og aðgengi að þessum gögnum er enn opinn. Stjórnvöld fá algjöra falleinkunn í netöryggismálum. Höfundur er viðskiptafræðingur, faðir og áhugamaður um réttindi barna.
Vegið að íslenska lífeyriskerfinu Björgvin Jón Bjarnason,Þóra Eggertsdóttir,Halldór Kristinsson,Guðmundur Svavarsson,Elsa Björk Pétursdóttir,Jón Ólafur Halldórsson,Arnar Hjaltalín Skoðun
Skoðun Vegið að íslenska lífeyriskerfinu Björgvin Jón Bjarnason,Þóra Eggertsdóttir,Halldór Kristinsson,Guðmundur Svavarsson,Elsa Björk Pétursdóttir,Jón Ólafur Halldórsson,Arnar Hjaltalín skrifar
Skoðun Pólitískt hugrekki og pólitískt hugleysi: ólík stefna tveggja systurflokka Birgir Finnsson skrifar
Skoðun Opið svar til formanns Samleik- Útsvarsgreiðendur borga leikskólann í Kópavogi! Rakel Ýr Isaksen skrifar
Skoðun Tími til að notast við réttar tölur Sigurjón Þórðarson,Eydís Ásbjörnsdóttir,Eiríkur Björn Björgvinsson skrifar
Skoðun Frá Írak til Gaza: Hvað höfum við lært af lygunum og stríðsbröltinu? Helen Ólafsdóttir skrifar
Skoðun Öryggi og varnir Íslands Kristrún Frostadóttir,Þorgerður Katrín Gunnarsdóttir,Inga Sæland skrifar
Vegið að íslenska lífeyriskerfinu Björgvin Jón Bjarnason,Þóra Eggertsdóttir,Halldór Kristinsson,Guðmundur Svavarsson,Elsa Björk Pétursdóttir,Jón Ólafur Halldórsson,Arnar Hjaltalín Skoðun