Sådan gør du, hvis du oplever et sikkerhedsbrud
- Forsøg at stoppe hændelsen, og begræns skaderne så meget, du kan.
- Underret din nærmeste leder og sikkerhedsrådgiveren.
- Vurder risiko og konsekvenser sammen med din leder og sikkerhedsrådgiveren. Vær særlig opmærksom, hvis de berørte borgere er børn eller særligt udsatte borgere.
- Udfyld og send skemaet 'Rapportering af sikkerhedsbrud' til sikkerhedsrådgiveren (find skemaet nedenfor).
Sikkerhedsrådgiver har ansvaret for at vurdere, om det registrerede sikkerhedsbrud skal underrettes til Datatilsynet. Det er også sikkerhedsrådgiveren, der står for at indberette bruddet uden unødig forsinkelse og senest 72 timer efter, at kommunen er blevet opmærksom på bruddet.
Det er derfor nødvendigt, at alle der opdager et sikkerhedsbrud handler hurtigt, og prioriterer håndteringen heraf, indtil bruddet er færdigbehandlet.
Du kan læse meget mere om, hvordan vi håndterer sikkerhedsbrud i Jammerbugt Kommune her: Retningslinjer for sikkerhedsbrud
Hvad er et sikkerhedsbrud?
Et brud på persondatasikkerhed kan være:
- Uautoriserede personer får adgang til personoplysninger. Det kan både være medarbejdere i Jammerbugt Kommune eller eksterne personer.
- Medarbejdere ændrer/sletter personoplysninger ved et uheld eller videregiver personoplysninger om en borger til uvedkommende personer.
- Systemnedbrud på en server, hvor uvedkommende har fået indsigt i personoplysninger
Hvis ikke bruddet behandles korrekt, kan det få en række følger:
- Identitetstyveri
- Økonomiske eller sociale konsekvenser
- I værste fald, død - eksempelvis hvis det lykkes at slukke udstyr på et hospital
Hvis der er høj risiko for, at bruddet kan skade borgeren, har borgeren ret til at vide, at der er sket et brud, hvilke personoplysninger der er tale om, og at der arbejdes på at begrænse skaden.
Det er vigtigt, at du er opmærksom på, at der også findes fortrolige oplysninger. Fortrolige oplysninger er oplysninger, der efter den almindelige opfattelse i samfundet bør kunne forlanges unddraget offentlighedens kendskab. Det gælder eksempelvis børns personoplysninger, også selvom der 'blot' er tale om almindelige oplysninger som navn, alder og klassetrin.



