=
12. august 2014
Folketinget
Att.: Birgitte Toft-Petersen
Christiansborg
1240 København K
Vedr. høring over beretning nr. 3
DI har modtaget ”Høring over beretning nr. 3” om bedre beskyttelse af personfølsomme
oplysninger og effektivt tilsyn. DI takker for muligheden for at afgive bemærkninger og
har i den anledning nedenstående kommentarer.
Overordnet er det af stor betydning at sikre en bedre beskyttelse af personoplysninger.
Gentagne sager med tab af personoplysningers fortrolighed bidrager til at underminere
tagne
tilliden til digitaliseringen. Dette har konsekvenser for såvel den offentlige som den
private sektor. DI noterer sig derfor med tilfredshed, at Folketingets Kultur og
Kultur-
Retsudvalg har sat fokus på området.
udvalg
Bredt fokus på sikkerhed
DI bakker op om, at arbejdet ikke begrænses til at kortlægge sikkerhed
sikkerheden ved
betalingskort. De tab af personoplysninger, der er sket gennem de seneste år, omfatter
mange andre områder – f.eks. hack
hacking mod kørekortregisteret, SSIs fejlagtige udlevering
af sundhedsoplysninger, mange sager med fejlagtig offentliggørelse af personoplysninger
i kommuner og på uddannelsesinstitutioner samt udtræk af personoplysninger fra
tingbog.dk og fra bibliotekerne. Der er derfor behov for at se på, hvordan man
Der
grundlæggende kan forbedre sikkerheden ved behandling af personoplysninger i hele
den offentlige sektor.
Moderne metoder og teknologier
En række moderne metoder og teknologier lover særdeles godt for at beskytt
beskytte
personoplysninger.
Der er for det første tale om analyse af om en given teknologisk løsning beskytter
personoplysningerne godt og om oplysningerne behandling i overensstemmelse med
lovens krav om formål, dataminimering, m.v. Dette kaldes en Privacy Imp
Impact
Assessment (PIA). Der bør udarbejdes en skabelon for PIA og denne bør gøres
PIA,
obligatorisk at anvende ved alle større offentlige it projekter. Skabelonen bør tage
it-projekter.
udgangspunkt i, om det overhovedet er nødvendigt at identificere borgeren for at
behandle vedkommendes personoplysninger
personoplysninger, og i givet fald hvornår i
behandlingsprocessen identifikation er nødvendig. Dette vil i nogle sammenhænge give