Beskæftigelsesudvalget 2014-15 (1. samling)
L 83
Offentligt
Folketingets Beskæftigelsesudvalg
Christiansborg
1240 København K
Beskæftigelsesministeriet
Ved Stranden 8
1061 København K
T 72 20 50 00
www.bm.dk
CVR 10172748
EAN 5798000398566
19. december 2014
Beskæftigelsesudvalget har i brev af 12. december 2014 stillet følgende spørgsmål
nr. 3 (L 83), som hermed besvares. Spørgsmålet er stillet efter ønske fra Jørgen Ar-
bo-Bæhr (EL).
Spørgsmål nr. 3:
”Vil ministeren redegøre for, hvilke medarbejdere der vil få adgang til de indhen-
tede personfølsomme oplysninger, under hvilke betingelser dette kan ske, samt
hvilke sikkerhedsforanstaltninger, der vil blive implementeret, herunder om der er
krav til logning af opslag?”
Endeligt svar:
Jeg har til brug for besvarelsen indhentet en udtalelse fra Arbejdstilsynet, som op-
lyser følgende:
”Arbejdstilsynet har allerede i dag adgang til en række fortrolige data, fx anmeldte
arbejdsulykker og erhvervssygdomme, som bliver behandlet efter en fast sikker-
hedsprocedure. Det er altså ikke en ukendt opgave for Arbejdstilsynet at have ad-
gang til fortrolige data, og de nye data vil blive behandlet efter samme sikkerheds-
procedure, som bruges i dag.
Det kan oplyses, at det kun bliver få medarbejdere, som er autoriserede hertil i
overensstemmelse med Datatilsynets regler om autorisation og adgangskontrol,
som får adgang til oplysningerne.
Derudover bliver data rent teknisk sikret mod uautoriseret adgang, således, at andre
personer i Arbejdstilsynet ikke vil have adgang til de fortrolige data.
Derudover bliver der automatisk foretaget registrering (logning) af behandlingen af
data.
Endvidere er Arbejdstilsynet ligesom andre offentlige myndigheder omfattet af pe-
riodevis revision fra Rigsrevisionen på IT-sikkerhedsområdet. Konklusionen efter
Rigsrevisionens seneste revision af IT-sikkerheden i Arbejdstilsynet, som blev af-
sluttet i 2012, var at ”Rigsrevisionen
vurderer, at informationssikkerheden på de
undersøgte områder samlet set er tilfredsstillende”.”