Autoritatea Norvegiană pentru Protecția Datelor notifică NAV cu privire la o taxă de încălcare a drepturilor de 20 de milioane NOK și mai multe comenzi. Urmează notificarea controli efectuat în această toamnă. În cadrul acestei verificări au fost găsite mai multe grave derogări în ceea ce privește securitatea informațiilor în sistemele lor IT.
- Autoritatea Norvegiană pentru Protecția Datelor ia această chestiune foarte în serios. NAV este într-un loc special situația din perspectiva confidențialității și sarcinile cărora le este atribuit NAV prelucrarea datelor cu caracter personal La scară largă. Conține informații foarte sensibile. Avertizăm cu privire la o taxă ridicată de încălcare, deoarece investigațiile noastre au relevat eșecuri grave în gestionarea unor astfel de informații pe o perioadă lungă de timp. director de norvegiană autoritatea de protecție a datelor Line Coll.
Citește și: Istoria uleiului norvegian în 5 minute
Sistemele de management NAV nu sunt suficiente pentru a asigura conformitatea cu reglementările privind confidențialitatea
Autoritatea norvegiană pentru protecția datelor a efectuat o inspecție în NAV pe 6 septembrie anul acesta. Raportul inițial de inspecție a fost trimis către NAV la 1 noiembrie. NAV și-a prezentat comentariile cu privire la raport pe 22 noiembrie. Autoritatea norvegiană Oficiul pentru Protecția Datelor tocmai a pregătit raportul final de audit și își anunță decizia în această privință.
Principalele noastre concluzii sunt că sistemele de management VAN nu sunt suficiente pentru a asigura conformitatea cu reglementările în ceea ce privește confidențialitatea, iar protecția confidențialității în sistemele informatice nu este, de asemenea, satisfăcătoare. Deoarece aceasta este o notificare, NAV va avea, de asemenea, posibilitatea de a trimite orice comentarii cu privire la această notificare.
12 încălcări
Atunci când a evaluat cuantumul taxei de încălcare, Autoritatea Norvegiană pentru Protecția Datelor a subliniat că NAV oferă categorii speciale date date personale referitoare la un număr mare de persoane. Acest lucru s-a întâmplat fără a stabili mecanismele de securitate necesare. De asemenea, a subliniat faptul că NAV a demonstrat intenția de a comite încălcări, inclusiv prin nerespectarea ordinelor anterioare emise de Autoritatea Norvegiană pentru Protecția Datelor în același caz.
– Taxele de încălcare trebuie să fie eficiente, legate în mod rezonabil de încălcare și să aibă un efect descurajator, motiv pentru care am optat pentru o taxă de încălcare mare în acest caz, spune Coll.
NAV va avea acum trei săptămâni pentru a răspunde solicitării. Autoritatea norvegiană pentru protecția datelor va decide apoi cum să rezolve această problemă în decizia noastră finală.
Like-ne pe Facebook și distribuie postarea noastră altora
Sursa: Autoritatea Norvegiană pentru Protecția Datelor
Citește și: Acum vă puteți rezerva numărul PESEL