Stjórnvaldssektin með þeim hærri í sögu Persónuverndar Margrét Helga Erlingsdóttir skrifar 3. júlí 2023 14:52 Alma Möller landlæknir segir starfsfólk embættisins hafi komið fram af heilindum og hafnar því að það hafi gefið misvísandi upplýsingar við vinnslu málsins. Það hafi gefið bestu mögulegu upplýsingar sem tiltækar voru á hverjum tíma. Landlæknisembættinu hefur verið gert að greiða um tólf milljónir króna í sekt fyrir að hafa ekki tryggt öryggi persónuupplýsinga á hluta vefsvæðis Heilsuveru með fullnægjandi hætti. Úrskurður Persónuverndar var birtur í dag en málið sjálft er um þriggja ára gamalt. Í tilkynningu frá Persónuvernd segir að Embætti landlæknis hefði tilkynnt um öryggisbrest þegar tveir einstaklingar náðu að sjá sögn sem þeim voru óviðkomandi. Annars vegar var það vegna veikleika í skilaboðahluta Heilsuveru sem fól í sér að með breytingu á tengistreng gat innskráður notandi nálgast óviðkomandi skilaboð sem gátu verið persónugreinanleg. Hins vegar var það vegna veikleika sem gerði innskráðum notendum í mæðraverndarhluta Heilsuveru, sem fengið höfðu aðgang að sónarmynd úr sjúkraskrárkerfi annarrar af tveimur heilbrigðisstofnunum, kleift að sjá viðhengi annarra einstaklinga í sjúkraskrárkerfi viðkomandi stofnunar með breytingu á vefslóð. „Það er óumdeilt að það var til staðar öryggisveikleiki í afmörkuðum hlutum Heilsuveru. Við lítum það auðvitað alvarlegum augum og hörmum það en á það ber að líta að það var strax brugðist við og það var búið að lagfæra þennan veikleika og yfirfara hann af öryggisaðila fimm klukkutímum eftir að hann uppgötvaðist,“ segir Alma Möller landlæknir. Viss atriði voru metin til málsbóta, þar á meðal þær öryggisráðstafanir sem viðhafðar eru í Heilsuveru almennt en í úrskurði segir að í ljósi viðkvæms eðlis upplýsinganna hafi ákvörðun um sektarálagningu verið tekin. „Það fóru engar persónuupplýsingar til óviðkomandi aðila. Þetta voru vinveittir aðilar, ef svo má segja, sem uppgötvuðu þennan öryggisbrest og tilkynntu hann. Þannig að það hlaust enginn skaði af, sem betur fer.“ Þá segir í úrskurði að starfsfólk Landlæknisembættisins hafi gefið Persónuvernd misvísandi og efnislega ranga skýringu við rannsókn málsins. Því hafnar embættið. „Málið, það lá ekkert ljóst fyrir frá fyrstu byrjun. Þetta eru náttúrulega rúm þrjú ár síðan og svo komu atriði í ljós við síðari rannsókn þannig að við vorum alltaf að gefa upplýsingar miðað við þær forsendur sem við höfðum á hverjum tíma og að sjálfsögðu hefur embættið ekki reynt að villa um fyrir persónuvernd með nokkrum hætti,“ segir Alma. Alma kvaðst ekki geta sagt til um það á þessari stundu hvort embættið muni leita til dómstóla vegna málsins en að á næstu dögum muni embættið fara ítarlega yfir forsendur og niðurstöðu ákvörðunarinnar. Alma fullyrðir að heilsufarsupplýsingar landsmanna á heilsuveru séu nú eins öruggar og mögulegt sé. Upphæð stjórnvaldssektarinnar er fremur há en Helga Sigríður Þórhallsdóttir, sviðsstjóri eftirlits hjá Persónuvernd, segir það vera í ljósi þess hversu viðkvæmar persónuupplýsingarnar eru sem undir eru í málinu. „Þessi sekt er vissulega há í samanburði við fyrri sektir Persónuverndar,“ segir Helga og bætir við. „Við ákvörðun fjárhæðarinnar var horft bæði í þá þætti sem voru íþyngjandi og líka þau atriði sem metin voru til málsbóta, en sem dæmi um hið síðarnefnda má nefna að embætti landlæknis brást hratt við þegar veikleikinn uppgötvaðist og svo var litið til þeirra öryggisráðstafana sem almennt eru viðhafðar í Heilsuveru. Á hinn bóginn vegur þungt í þessu tilviki að hér var um að ræða bæði víðtækar og viðkvæmar persónuupplýsingar sem náðu til mikils fjölda einstaklinga yfir langt tímabil, og þær voru ekki nægilega vel varðar fyrir aðgangi óviðkomandi aðila. Persónuvernd ber einnig að líta til umfangs samvinnu við stofnunina við álagningu sekta og þar höfðu jafnframt áhrif misvísandi og efnislega rangar skýringar sem bárust Persónuvernd á meðan á rannsókninni stóð, eins og nánar er rakið í ákvörðuninni,“ segir Helga. Persónuvernd Heilbrigðismál Tengdar fréttir Landlæknir sektaður vegna öryggisbrests í Heilsuveru Embætti landlæknis harmar að alvarlegur öryggisveikleiki hafi verið til staðar í afmörkuðum hluta mæðraverndar og samskiptahluta á Mínum síðum á vefsvæðinu Heilsuvera.is. Embættið hefur sent frá sér tilkynningu þar sem staðhæfingum Persónuverndar um að embættið hafi gefið misvísandi og villandi upplýsingar við meðferð málsins er hafnað. Embættið er sektað um tólf milljónir króna vegna málsins. 3. júlí 2023 10:13 Landlæknir tryggði ekki öryggi upplýsinga í lyfjagátt Persónuvernd hefur komist að þeirri niðurstöðu að embætti landlæknis hefði ekki tryggt öryggi persónuupplýsinga í lyfjaávísanagátt með viðeigandi hætti. Byggðist það á skorti á rekjanleika uppflettinga í gáttinni. Þrátt fyrir ábyrgð lyfjabúða er sjálfstæð skylda talin hvíla á embættinu sem rekur gáttina. 30. júní 2023 12:06 Mest lesið Kosningavaktin: Íslendingar ganga að kjörborðinu Innlent Erfitt að útskýra fyrir þriggja ára að það verði ekkert af afmæli í leikskólanum Innlent Misbýður ummæli um samhljóm stefnu sinnar og Breiviks Innlent Telja sig hafa fundið vísbendingu í máli D.B. Cooper Erlent Kostuleg kosningabarátta: Óvæntar uppákomur og skrautlegir skandalar Innlent Segir það mjög góða tilfinningu að skrifa undir nýjan kjarasamning Innlent Haldlögðu metmagn af kókaíni í sameiginlegri aðgerð 62 ríkja Erlent Hafa gefið út 99 leyfi til dýratilrauna síðustu fimm ár Innlent Læknar undirrita nýjan kjarasamning Innlent „Verðum að bregðast við áður en það verður of seint“ Innlent Fleiri fréttir Þau eru tilnefnd sem Framúrskarandi ungur Íslendingur 2024 Tæknilegir örðugleikar en ekki netárás á mbl.is Segir það mjög góða tilfinningu að skrifa undir nýjan kjarasamning Erfitt að útskýra fyrir þriggja ára að það verði ekkert af afmæli í leikskólanum Bein útsending: Heilbrigðisþing – Heilsugæslan, svo miklu meira… Kostuleg kosningabarátta: Óvæntar uppákomur og skrautlegir skandalar Hafa gefið út 99 leyfi til dýratilrauna síðustu fimm ár Gosmengun mögulega viðvarandi í Grindavík í dag Læknar undirrita nýjan kjarasamning Misbýður ummæli um samhljóm stefnu sinnar og Breiviks Söngelskir nemendur í Menntaskólanum að Laugarvatni Þjóðvegurinn upp í Þjórsárdal færist vegna Hvammsvirkjunar „Verðum að bregðast við áður en það verður of seint“ Fimmta vika verkfalls: Erfiðast fyrir börnin sem sakna vina sinna Fjögur andlát vegna bóluefnis við kórónuveiru til skoðunar Sendi dóttur sína til Suður-Afríku því biðin hefði kostað hana lífið Erlendir fjárfestar buðu fúlgur fjár Trump sérstaklega áhugasamur um íslenska menningu Móðir grípur til örþrifaráða og bóndi hafnar erlendum fjárfestum Kannast ekki við áform um brjóstmynd úr bronsi Krefjast úrbóta á leikskólastarfi í leikskólanum Lundi Gasmengun gæti náð á höfuðborgarsvæðið Skyndimóttaka myndi ekki leysa vanda Landspítalans Alls 70 prósent grunnskóla í Reykjavík símalausir Mega lækka lífeyrisgreiðslur mismikið eftir aldri Aðhafast ekkert vegna leyniupptakanna Segist sækja fé í aukafjárveitingu vegna inngildingar Læknar á lokasprettinum í kjaraviðræðum Tvær sviðsmyndir á kjördag Alls 914 umsóknir um uppkaup í Grindavík samþykktar Sjá meira
Í tilkynningu frá Persónuvernd segir að Embætti landlæknis hefði tilkynnt um öryggisbrest þegar tveir einstaklingar náðu að sjá sögn sem þeim voru óviðkomandi. Annars vegar var það vegna veikleika í skilaboðahluta Heilsuveru sem fól í sér að með breytingu á tengistreng gat innskráður notandi nálgast óviðkomandi skilaboð sem gátu verið persónugreinanleg. Hins vegar var það vegna veikleika sem gerði innskráðum notendum í mæðraverndarhluta Heilsuveru, sem fengið höfðu aðgang að sónarmynd úr sjúkraskrárkerfi annarrar af tveimur heilbrigðisstofnunum, kleift að sjá viðhengi annarra einstaklinga í sjúkraskrárkerfi viðkomandi stofnunar með breytingu á vefslóð. „Það er óumdeilt að það var til staðar öryggisveikleiki í afmörkuðum hlutum Heilsuveru. Við lítum það auðvitað alvarlegum augum og hörmum það en á það ber að líta að það var strax brugðist við og það var búið að lagfæra þennan veikleika og yfirfara hann af öryggisaðila fimm klukkutímum eftir að hann uppgötvaðist,“ segir Alma Möller landlæknir. Viss atriði voru metin til málsbóta, þar á meðal þær öryggisráðstafanir sem viðhafðar eru í Heilsuveru almennt en í úrskurði segir að í ljósi viðkvæms eðlis upplýsinganna hafi ákvörðun um sektarálagningu verið tekin. „Það fóru engar persónuupplýsingar til óviðkomandi aðila. Þetta voru vinveittir aðilar, ef svo má segja, sem uppgötvuðu þennan öryggisbrest og tilkynntu hann. Þannig að það hlaust enginn skaði af, sem betur fer.“ Þá segir í úrskurði að starfsfólk Landlæknisembættisins hafi gefið Persónuvernd misvísandi og efnislega ranga skýringu við rannsókn málsins. Því hafnar embættið. „Málið, það lá ekkert ljóst fyrir frá fyrstu byrjun. Þetta eru náttúrulega rúm þrjú ár síðan og svo komu atriði í ljós við síðari rannsókn þannig að við vorum alltaf að gefa upplýsingar miðað við þær forsendur sem við höfðum á hverjum tíma og að sjálfsögðu hefur embættið ekki reynt að villa um fyrir persónuvernd með nokkrum hætti,“ segir Alma. Alma kvaðst ekki geta sagt til um það á þessari stundu hvort embættið muni leita til dómstóla vegna málsins en að á næstu dögum muni embættið fara ítarlega yfir forsendur og niðurstöðu ákvörðunarinnar. Alma fullyrðir að heilsufarsupplýsingar landsmanna á heilsuveru séu nú eins öruggar og mögulegt sé. Upphæð stjórnvaldssektarinnar er fremur há en Helga Sigríður Þórhallsdóttir, sviðsstjóri eftirlits hjá Persónuvernd, segir það vera í ljósi þess hversu viðkvæmar persónuupplýsingarnar eru sem undir eru í málinu. „Þessi sekt er vissulega há í samanburði við fyrri sektir Persónuverndar,“ segir Helga og bætir við. „Við ákvörðun fjárhæðarinnar var horft bæði í þá þætti sem voru íþyngjandi og líka þau atriði sem metin voru til málsbóta, en sem dæmi um hið síðarnefnda má nefna að embætti landlæknis brást hratt við þegar veikleikinn uppgötvaðist og svo var litið til þeirra öryggisráðstafana sem almennt eru viðhafðar í Heilsuveru. Á hinn bóginn vegur þungt í þessu tilviki að hér var um að ræða bæði víðtækar og viðkvæmar persónuupplýsingar sem náðu til mikils fjölda einstaklinga yfir langt tímabil, og þær voru ekki nægilega vel varðar fyrir aðgangi óviðkomandi aðila. Persónuvernd ber einnig að líta til umfangs samvinnu við stofnunina við álagningu sekta og þar höfðu jafnframt áhrif misvísandi og efnislega rangar skýringar sem bárust Persónuvernd á meðan á rannsókninni stóð, eins og nánar er rakið í ákvörðuninni,“ segir Helga.
Persónuvernd Heilbrigðismál Tengdar fréttir Landlæknir sektaður vegna öryggisbrests í Heilsuveru Embætti landlæknis harmar að alvarlegur öryggisveikleiki hafi verið til staðar í afmörkuðum hluta mæðraverndar og samskiptahluta á Mínum síðum á vefsvæðinu Heilsuvera.is. Embættið hefur sent frá sér tilkynningu þar sem staðhæfingum Persónuverndar um að embættið hafi gefið misvísandi og villandi upplýsingar við meðferð málsins er hafnað. Embættið er sektað um tólf milljónir króna vegna málsins. 3. júlí 2023 10:13 Landlæknir tryggði ekki öryggi upplýsinga í lyfjagátt Persónuvernd hefur komist að þeirri niðurstöðu að embætti landlæknis hefði ekki tryggt öryggi persónuupplýsinga í lyfjaávísanagátt með viðeigandi hætti. Byggðist það á skorti á rekjanleika uppflettinga í gáttinni. Þrátt fyrir ábyrgð lyfjabúða er sjálfstæð skylda talin hvíla á embættinu sem rekur gáttina. 30. júní 2023 12:06 Mest lesið Kosningavaktin: Íslendingar ganga að kjörborðinu Innlent Erfitt að útskýra fyrir þriggja ára að það verði ekkert af afmæli í leikskólanum Innlent Misbýður ummæli um samhljóm stefnu sinnar og Breiviks Innlent Telja sig hafa fundið vísbendingu í máli D.B. Cooper Erlent Kostuleg kosningabarátta: Óvæntar uppákomur og skrautlegir skandalar Innlent Segir það mjög góða tilfinningu að skrifa undir nýjan kjarasamning Innlent Haldlögðu metmagn af kókaíni í sameiginlegri aðgerð 62 ríkja Erlent Hafa gefið út 99 leyfi til dýratilrauna síðustu fimm ár Innlent Læknar undirrita nýjan kjarasamning Innlent „Verðum að bregðast við áður en það verður of seint“ Innlent Fleiri fréttir Þau eru tilnefnd sem Framúrskarandi ungur Íslendingur 2024 Tæknilegir örðugleikar en ekki netárás á mbl.is Segir það mjög góða tilfinningu að skrifa undir nýjan kjarasamning Erfitt að útskýra fyrir þriggja ára að það verði ekkert af afmæli í leikskólanum Bein útsending: Heilbrigðisþing – Heilsugæslan, svo miklu meira… Kostuleg kosningabarátta: Óvæntar uppákomur og skrautlegir skandalar Hafa gefið út 99 leyfi til dýratilrauna síðustu fimm ár Gosmengun mögulega viðvarandi í Grindavík í dag Læknar undirrita nýjan kjarasamning Misbýður ummæli um samhljóm stefnu sinnar og Breiviks Söngelskir nemendur í Menntaskólanum að Laugarvatni Þjóðvegurinn upp í Þjórsárdal færist vegna Hvammsvirkjunar „Verðum að bregðast við áður en það verður of seint“ Fimmta vika verkfalls: Erfiðast fyrir börnin sem sakna vina sinna Fjögur andlát vegna bóluefnis við kórónuveiru til skoðunar Sendi dóttur sína til Suður-Afríku því biðin hefði kostað hana lífið Erlendir fjárfestar buðu fúlgur fjár Trump sérstaklega áhugasamur um íslenska menningu Móðir grípur til örþrifaráða og bóndi hafnar erlendum fjárfestum Kannast ekki við áform um brjóstmynd úr bronsi Krefjast úrbóta á leikskólastarfi í leikskólanum Lundi Gasmengun gæti náð á höfuðborgarsvæðið Skyndimóttaka myndi ekki leysa vanda Landspítalans Alls 70 prósent grunnskóla í Reykjavík símalausir Mega lækka lífeyrisgreiðslur mismikið eftir aldri Aðhafast ekkert vegna leyniupptakanna Segist sækja fé í aukafjárveitingu vegna inngildingar Læknar á lokasprettinum í kjaraviðræðum Tvær sviðsmyndir á kjördag Alls 914 umsóknir um uppkaup í Grindavík samþykktar Sjá meira
Landlæknir sektaður vegna öryggisbrests í Heilsuveru Embætti landlæknis harmar að alvarlegur öryggisveikleiki hafi verið til staðar í afmörkuðum hluta mæðraverndar og samskiptahluta á Mínum síðum á vefsvæðinu Heilsuvera.is. Embættið hefur sent frá sér tilkynningu þar sem staðhæfingum Persónuverndar um að embættið hafi gefið misvísandi og villandi upplýsingar við meðferð málsins er hafnað. Embættið er sektað um tólf milljónir króna vegna málsins. 3. júlí 2023 10:13
Landlæknir tryggði ekki öryggi upplýsinga í lyfjagátt Persónuvernd hefur komist að þeirri niðurstöðu að embætti landlæknis hefði ekki tryggt öryggi persónuupplýsinga í lyfjaávísanagátt með viðeigandi hætti. Byggðist það á skorti á rekjanleika uppflettinga í gáttinni. Þrátt fyrir ábyrgð lyfjabúða er sjálfstæð skylda talin hvíla á embættinu sem rekur gáttina. 30. júní 2023 12:06