|
Dataforeningen
07. feb 2012 - Oslo
|
|
|
|
|
Nettbutikker mangler kryptert innlogging og lagrer passord i klartekst.
OPPGITT: Leif T. Aanensen liker ikke resultatene etter kontrollene i 2009. (Foto: Datatilsynet/Berit Roald/SCANPIX)
Av de 168 virksomhetene som ble kontrollert av Datatilsynet i 2009, påpekte tilsynet mangler på 90 prosent av disse.
I alt 391 vedtak ble varslet, 117 av disse alvorlige.
- Tallet på saker hvor det blir varslet eller fattet vedtak øker. I 2009 påpekte vi mangler hos nesten 90 prosent av virksomhetene vi kontrollerte, og det er et særdeles høyt tall, sier direktør for tilsyns- og sikkerheitsavdelingen i Datatilsynet, Leif T. Aanensen, i en pressemelding.
- Spesielt når det i et normalår er rundt 60 prosent av virksomhetene som får en eller annen form for reaksjon.
En rekke bransjer og offentlige virksomheter ble sjekket i fjor.
Les også: - NTNU misbrukte 116.000 journaler
Blant netthandlene ble det funnet flere mangler. Kundenes sensitive informasjon, som passord og kontonummer, blir ofte oppbevart i klartekst for de ansatte.
Mange mangler kryptert innlogging. Det mangler også regler for personvern og avtaler om databehandling av eksterne partnere. Lagringen av ordrehistorikken og sikkerhetskopier ligger også på kanten av loven.
Blant nettsamfunnene som er underlagt norsk lov ble det også avdekket en rekke mangler.
Det er manglende opplysninger om hvem som er ansvarlig for nettsamfunnet. Det mangler også om informasjon om hvorfor nettsamfunnene samler inn den informasjonen de gjør, samt informasjon om hvordan man sletter personopplysninger fra nettsamfunnene.
Les også: Apenes oppgitt over sen direktør-jakt
"Kontrollene viser at informasjonen som gis ofte er redusert til et minimum (hvis ikke helt fraværende), er vanskelig å gjenfinne eller uklart formulert" skriver Datatilsynet i sin rapport.
Også i telebransjen syndes det mot personvernets regler. Datatilsynet sjekket hvordan det stod til med innholdstjenester via sms, samt hvordan konsesjoner behandles.
To virksomheter skal ha manglet de nødvendige konsesjoner. En lagret personopplysninger utover hva konsesjonen tillot. Det manglet også internkontroller og databehandler-avtaler med eksterne partnere som hadde tilgang på personopplysninger.
- Det virker som om mange virksomheter ikke tar seg bryet med å sette seg inn i regelverket, og det ser vi selvsagt alvorlig på, sier Aanensen.
Les også: Denne tjenesten vet hvem du er
Entra Eiendom skal bygge Greenfield i Fet, et datasenter større enn selv Facebooks i Luleå. Det skal gi kundene sterkt reduserte kostnader.
Entra Eiendom skal bygge Greenfield i Fet, et datasenter større enn selv Facebooks i Luleå. Det skal gi kundene sterkt reduserte kostnader.
KOMMENTAR: "Ta den med deg" har fått Apple på tronen. Om Apple blir værende er usikkert, men forhåpningene er store.
Norsk Data Senter haler inn kontrakter med SSB, Nupi, Vinmonopolet og Trondheim kommune.
Kommuner i Gudbrandsdalen får ikke utveksle helseinformasjon elektronisk.
Oslo kommune har valgt EDB Ergogroup som it-driftsleverandør - på tross av årelang konflikt.
Se alle nyhetene fra mobilmessen
Denne skal lade alle telefonene dine
Slik blir du like populær som henne
Popstjerne får toppjobb hos Intel
Lad opp bilen og mobilen trådløst
Se alle nyhetene fra årets CES
Dette er årets viktigste person
Vil ha mobil med grafikkprosessor
Se nettbrettene fra Acer i aksjon
Her er Ciscos Android-nettbrett

Computerworld utgis avCopyright 2012 IDG Magazines Norge AS. All rights reserved
Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000
Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen