Landlæknir sektaður vegna öryggisbrests í Heilsuveru Oddur Ævar Gunnarsson skrifar 3. júlí 2023 10:13 Alma Möller landlæknir. Vísir/Vilhelm Embætti landlæknis harmar að alvarlegur öryggisveikleiki hafi verið til staðar í afmörkuðum hluta mæðraverndar og samskiptahluta á Mínum síðum á vefsvæðinu Heilsuvera.is. Embættið hefur sent frá sér tilkynningu þar sem staðhæfingum Persónuverndar um að embættið hafi gefið misvísandi og villandi upplýsingar við meðferð málsins er hafnað. Embættið er sektað um tólf milljónir króna vegna málsins. Úrskurður Persónuverndar var birtur á vef stofnunarinnar á ellefta tímanum í morgun. Vísir hefur sent Perónuvernd fyrirspurn vegna málsins. Um er að ræða annað skiptið á stuttum tíma sem Persónuvernd fjallar um öryggis persónuupplýsinga á vegum embættis landlæknis. Fyrir helgi komst stofnunin að þeirri niðurstöðu að Embættið hefði ekki tryggt öryggi persónuupplýsinga í lyfjaávísanagátt með viðeigandi hætti. Enginn hafi misnotað öryggisveikleikann Í tilkynningu Embættis landlæknis kemur fram að þann 8. júní 2020 hafi uppgötvast alvarlegur öryggisveikleiki í afmörkuðum hluta mæðraverndar og samskiptahluta á Mínum síðum á vefsvæðinu Heilsuvera.is sem er í umsjón Embættis landlæknis en þróað og rekið af upplýsingafyrirtækinu Origo. Innan við klukkustund eftir að tilkynnt hafi verið um veikleikann hafi Origo staðreynt tilvist hans og lokað Heilsuveru. Segir landlæknir að á um fimm klukkutímum hafi verið gerðar breytingar á kerfinu sem lagfærðu veikleikann, þær yfirfarnar og staðfestar af öryggisfyrirtækinu Syndis og kerfinu að því loknu komið aftur í notkun. „Embætti landlæknis harmar að framangreindur öryggisveikleiki skyldi hafa verið til staðar og skorast ekki undan ábyrgð hvað það varðar. Brugðist var strax og fumlaust við veikleikanum um leið og vitneskja barst um hann. Strax í kjölfarið á atvikinu var með ítarlegri greiningu staðreynt að enginn misnotaði öryggisveikleikann þann tíma sem hann var til staðar og að persónuupplýsingar notenda Heilsuveru hafi ekki lent í höndum óviðkomandi aðila.“ Hafna því að hafa veitt Persónuvernd misvísandi upplýsingar Þá segist embættið í tilkynningu sinni hafa tilkynnt Persónuvernd samdægurs um eðli og umfang öryggisbrestsins í samræmi við fyrirmæli laga og á grundvelli fyrirliggjandi upplýsinga á þeim tíma. Persónuvernd hafi í kjölfarið hafið athugun á málinu. Í ákvörðun Persónuverndar, þremur árum síðar, hafi verið komist að þeirri niðurstöðu að embættið hefði ekki tryggt öryggi persónuupplýsinga á hluta vefsvæðis Heilsuveru með fullnægjandi hætti. „Í öllum samskiptum embættisins í tengslum við málið hefur embættið upplýst Persónuvernd um alla þætti málsins af heilindum og samkvæmt bestu aðgengilegum upplýsingum á hverjum tíma. Hafnar embættið alfarið þeim staðhæfingum sem fram koma í ákvörðun Persónuverndar að starfsmenn embættisins hafi gefið Persónuvernd misvísandi og villandi upplýsingar við meðferð málsins.“ Persónuupplýsingar séu tryggar Áréttar embættið aftur að enginn hafi nýtt sér öryggisveikleikann. Embættið hafi í kjölfarið lagt frekari áherslu á þessa þætti með ítarlegri og tíðari öryggisúttektum og bættum ferlum við uppfærslur og viðbætur. Mínar síður á Heilsuvera.is séu eins öruggar og mögulegt er og öryggi heilsufarsupplýsinga Íslendinga tryggt. Embættið segist ætla að fara ítarlega yfir forsendur og niðurstöðu ákvörðunar Persónuverndar á næstu dögum. Embættið hefur verið sektað um tólf milljónir króna vegna þessa. Úrskurður Persónuverndar. Fréttin hefur verið uppfærð með úrskurði Persónuverndar. Heilbrigðismál Persónuvernd Netöryggi Stjórnsýsla Mest lesið Óheppilegt ef fölsk mynd varpar sök á saklausan mann Innlent Sakar sveitastjórann um atvinnuróg og „kæfandi klámhögg“ Innlent „Eins og að vera úti á rúmsjó“ í Eyjum annað kvöld Veður Skiptar skoðanir um umfang og kostnað vegna listaverks Ólafs í Eyjum Innlent Níu ára og með sitt eigið „Fannars bakarí“ í Njarðvík Innlent „Komið nóg af áföllum“ Innlent Hafi látið högg og spörk dynja á foreldrunum í tíu klukkustundir Innlent Ferðamaður lést við Breiðamerkursand Innlent Eldri borgarar sem verði fyrir ofbeldi ættingja geti hvergi leitað Innlent Á bát í Kyrrahafi þegar skjálftaflóðbylgjur skullu á Innlent Fleiri fréttir Óheppilegt ef fölsk mynd varpar sök á saklausan mann Skiptar skoðanir um umfang og kostnað vegna listaverks Ólafs í Eyjum Sakar sveitastjórann um atvinnuróg og „kæfandi klámhögg“ „Komið nóg af áföllum“ Níu ára og með sitt eigið „Fannars bakarí“ í Njarðvík „Þetta er hættuleg helgi“ Eldri borgarar sem verði fyrir ofbeldi ættingja geti hvergi leitað Aldraðir beittir ofbeldi af ættingjum og gervigreindarmistök lögreglu Ferðaþjónustuþorpið Vík: „Við erum ein á báti“ Tjaldsvæði á Norðurlandi óðum að fyllast Framkvæmdir við Hvammsvirkjun stöðvaðar Borgin hafnar yfirlýsingum KSÍ Fólk varist dúfur í Vestmannaeyjum Ógnaði vegfarendum með stórum hníf Ferðamaður lést við Breiðamerkursand „Í Evrópumálum tel ég að þetta sé ekki rétti tíminn að fara í þá vegferð“ Falið ofbeldi gegn eldri borgurum: „Þetta er barnið mitt, ég ól það upp, gerði ég mistök?“ Ísbjarnareftirlit á Vestfjörðum Íslenskum nemendum fækkar en erlendum fjölgar Lögregla biðst afsökunar vegna myndarinnar Þyrlan kölluð út vegna bráðra veikinda á Breiðamerkursandi Ofbeldi gegn eldri borgurum oft hulið Aukið viðbragð í öllum deildum lögreglu Lögregla dreifði gjörbreyttri mynd af díselþjófum Sendinefnd ESB tjáir sig ekki um tollana Líkir aðferðum forstjóra Landsvirkjunnar við heimilisofbeldi Breiðan „tjakkast upp“ og varað við framhlaupi við hraunjaðrana Meiddist á handlegg og fótum þegar glerhurð brotnaði „Það er rosalega ljótt að segja þetta en mér líður bara þannig“ Segir viðbrögð Bjarnheiðar vekja „óþægilegar minningar“ Sjá meira
Úrskurður Persónuverndar var birtur á vef stofnunarinnar á ellefta tímanum í morgun. Vísir hefur sent Perónuvernd fyrirspurn vegna málsins. Um er að ræða annað skiptið á stuttum tíma sem Persónuvernd fjallar um öryggis persónuupplýsinga á vegum embættis landlæknis. Fyrir helgi komst stofnunin að þeirri niðurstöðu að Embættið hefði ekki tryggt öryggi persónuupplýsinga í lyfjaávísanagátt með viðeigandi hætti. Enginn hafi misnotað öryggisveikleikann Í tilkynningu Embættis landlæknis kemur fram að þann 8. júní 2020 hafi uppgötvast alvarlegur öryggisveikleiki í afmörkuðum hluta mæðraverndar og samskiptahluta á Mínum síðum á vefsvæðinu Heilsuvera.is sem er í umsjón Embættis landlæknis en þróað og rekið af upplýsingafyrirtækinu Origo. Innan við klukkustund eftir að tilkynnt hafi verið um veikleikann hafi Origo staðreynt tilvist hans og lokað Heilsuveru. Segir landlæknir að á um fimm klukkutímum hafi verið gerðar breytingar á kerfinu sem lagfærðu veikleikann, þær yfirfarnar og staðfestar af öryggisfyrirtækinu Syndis og kerfinu að því loknu komið aftur í notkun. „Embætti landlæknis harmar að framangreindur öryggisveikleiki skyldi hafa verið til staðar og skorast ekki undan ábyrgð hvað það varðar. Brugðist var strax og fumlaust við veikleikanum um leið og vitneskja barst um hann. Strax í kjölfarið á atvikinu var með ítarlegri greiningu staðreynt að enginn misnotaði öryggisveikleikann þann tíma sem hann var til staðar og að persónuupplýsingar notenda Heilsuveru hafi ekki lent í höndum óviðkomandi aðila.“ Hafna því að hafa veitt Persónuvernd misvísandi upplýsingar Þá segist embættið í tilkynningu sinni hafa tilkynnt Persónuvernd samdægurs um eðli og umfang öryggisbrestsins í samræmi við fyrirmæli laga og á grundvelli fyrirliggjandi upplýsinga á þeim tíma. Persónuvernd hafi í kjölfarið hafið athugun á málinu. Í ákvörðun Persónuverndar, þremur árum síðar, hafi verið komist að þeirri niðurstöðu að embættið hefði ekki tryggt öryggi persónuupplýsinga á hluta vefsvæðis Heilsuveru með fullnægjandi hætti. „Í öllum samskiptum embættisins í tengslum við málið hefur embættið upplýst Persónuvernd um alla þætti málsins af heilindum og samkvæmt bestu aðgengilegum upplýsingum á hverjum tíma. Hafnar embættið alfarið þeim staðhæfingum sem fram koma í ákvörðun Persónuverndar að starfsmenn embættisins hafi gefið Persónuvernd misvísandi og villandi upplýsingar við meðferð málsins.“ Persónuupplýsingar séu tryggar Áréttar embættið aftur að enginn hafi nýtt sér öryggisveikleikann. Embættið hafi í kjölfarið lagt frekari áherslu á þessa þætti með ítarlegri og tíðari öryggisúttektum og bættum ferlum við uppfærslur og viðbætur. Mínar síður á Heilsuvera.is séu eins öruggar og mögulegt er og öryggi heilsufarsupplýsinga Íslendinga tryggt. Embættið segist ætla að fara ítarlega yfir forsendur og niðurstöðu ákvörðunar Persónuverndar á næstu dögum. Embættið hefur verið sektað um tólf milljónir króna vegna þessa. Úrskurður Persónuverndar. Fréttin hefur verið uppfærð með úrskurði Persónuverndar.
Heilbrigðismál Persónuvernd Netöryggi Stjórnsýsla Mest lesið Óheppilegt ef fölsk mynd varpar sök á saklausan mann Innlent Sakar sveitastjórann um atvinnuróg og „kæfandi klámhögg“ Innlent „Eins og að vera úti á rúmsjó“ í Eyjum annað kvöld Veður Skiptar skoðanir um umfang og kostnað vegna listaverks Ólafs í Eyjum Innlent Níu ára og með sitt eigið „Fannars bakarí“ í Njarðvík Innlent „Komið nóg af áföllum“ Innlent Hafi látið högg og spörk dynja á foreldrunum í tíu klukkustundir Innlent Ferðamaður lést við Breiðamerkursand Innlent Eldri borgarar sem verði fyrir ofbeldi ættingja geti hvergi leitað Innlent Á bát í Kyrrahafi þegar skjálftaflóðbylgjur skullu á Innlent Fleiri fréttir Óheppilegt ef fölsk mynd varpar sök á saklausan mann Skiptar skoðanir um umfang og kostnað vegna listaverks Ólafs í Eyjum Sakar sveitastjórann um atvinnuróg og „kæfandi klámhögg“ „Komið nóg af áföllum“ Níu ára og með sitt eigið „Fannars bakarí“ í Njarðvík „Þetta er hættuleg helgi“ Eldri borgarar sem verði fyrir ofbeldi ættingja geti hvergi leitað Aldraðir beittir ofbeldi af ættingjum og gervigreindarmistök lögreglu Ferðaþjónustuþorpið Vík: „Við erum ein á báti“ Tjaldsvæði á Norðurlandi óðum að fyllast Framkvæmdir við Hvammsvirkjun stöðvaðar Borgin hafnar yfirlýsingum KSÍ Fólk varist dúfur í Vestmannaeyjum Ógnaði vegfarendum með stórum hníf Ferðamaður lést við Breiðamerkursand „Í Evrópumálum tel ég að þetta sé ekki rétti tíminn að fara í þá vegferð“ Falið ofbeldi gegn eldri borgurum: „Þetta er barnið mitt, ég ól það upp, gerði ég mistök?“ Ísbjarnareftirlit á Vestfjörðum Íslenskum nemendum fækkar en erlendum fjölgar Lögregla biðst afsökunar vegna myndarinnar Þyrlan kölluð út vegna bráðra veikinda á Breiðamerkursandi Ofbeldi gegn eldri borgurum oft hulið Aukið viðbragð í öllum deildum lögreglu Lögregla dreifði gjörbreyttri mynd af díselþjófum Sendinefnd ESB tjáir sig ekki um tollana Líkir aðferðum forstjóra Landsvirkjunnar við heimilisofbeldi Breiðan „tjakkast upp“ og varað við framhlaupi við hraunjaðrana Meiddist á handlegg og fótum þegar glerhurð brotnaði „Það er rosalega ljótt að segja þetta en mér líður bara þannig“ Segir viðbrögð Bjarnheiðar vekja „óþægilegar minningar“ Sjá meira