– Dette skal ikke skje

Men menneskelig svikt gjør at det er umulig å utelukke at slikt vil skje igjen, mener datatilsynet.

Lignende saker ved UiO:

  • I april 2009 skrev Universitas at personnumre til 207 studenter ved Det teologisk fakultet ble lastet ned til en maskin i Asia etter en teknisk glipp fra Universitetet i Oslo (UiO). Personnumrene kom på avveie i forbindelse med endringer i datasystemet. Informasjonen som har lekket stammet opprinnelig fra studenters søknader til bokskap.
  • 7000 personnummer, navn og e-postadresser til ansatte ved UiO lå ute på internett to døgn i september 2008. Feilen skjedde da Senter for statlig økonomistyring (SSØ), som behandler lønn for UiO, skulle gi USIT tilgang til noen javaprogrammer. Disse ble lagt åpent tilgjengelig, og i samme slengen fulgte det med personinformasjon. Loggen viste imidlertid at ingen hadde kopiert dataene.
  • Over 3000 personnumre, navn og e-postadresser til studenter og ansatte ved Det medisinske fakultet ved UiO lå i to måneder våren 2007 fritt tilgjengelig på internett. Opplysningene hadde blitt brukt i forbindelse med den elektroniske timeplanen for studenter og ansatte ved fakultetet, også kjent som «OKSebasen».

– I vår elektroniske tid kan dette skje, og det vil skje igjen. Noen ganger er det mindre alvorlige opplysninger som blir publisert, andre ganger får folk privatlivet sitt brettet ut, sier direktør Georg Apenes i Datatilsynet.

– Vi gjennomfører tilsyn og går gjennom rutiner og gir pålegg om forbedringer. Slike forhold bunner ofte i sløvhet, og det er alvorlig.

– Føler du at Universitetet i Oslo har gode nok rutiner for å unngå slike hendelser?

– Vi registrerer at det ofte forekommer slike hendelser ved UiO, og særlig knyttet til studentsamskipnaden, sier Apenes.

– Vanskelig å unngå svikt

– I en organisasjon med så mange personer som behandler personopplysninger, skal det godt gjøres at det ikke skjer feil innimellom, sier professor Dag Wiese Schartum ved avdeling for forvaltningsinformatikk.

– Det som er spesielt med den moderne teknologien er at det som kan framstå som små, menneskelige glipp kan få store konsekvenser. At slike dokumenter blir publisert er ulovlig, og beklagelig, men det er vanskelig å tenke seg menneskelig adferd der glipp aldri oppstår, sier Schartum.

Powered by Labrador CMS