Oskyddade uppgifter sedan robot infördes

Namn, personnummer och hundratals ansökningar om ekonomiskt bistånd har varit tillgängliga för obehöriga. Kommunen anmäler sig själv.

Kommunen har infört robotisering av viss hantering av ansökningar om ekonomiskt bistånd. Ansökningarna görs digitalt, och i det nya systemet har en säkerhetslucka upptäckts.

Kommunen har infört robotisering av viss hantering av ansökningar om ekonomiskt bistånd. Ansökningarna görs digitalt, och i det nya systemet har en säkerhetslucka upptäckts.

Foto: Naina Helén Jåma/TT

Strängnäs2019-08-30 11:52

Under våren ersatte en robot delar av handläggningen kring ansökningar om försörjningsstöd. Personer som inte själva kan betala för exempelvis mat och hyra, har sedan den 15 april kunnat ansöka om ekonomiskt bistånd via en ny e-tjänst på Strängnäs kommuns hemsida.

Drygt en månad efter lanseringen upptäcktes vad som kallas en säkerhetslucka i det nya systemet. Den uppdagades efter att personer i behov av pengar inte kunde signera ansökningarna med sina e-legitimationer. Kommunens IT-tekniker gick då in i servern – och hittade en fil med personnummer, underskrifter och övriga uppgifter om ansökningarna.

Kommunens personuppgiftsombud bedömde då, i maj, att det inträffade inte skulle betraktas som en personuppgiftsincident. Det ansågs inte sannolikt att någon obehörig skulle komma åt uppgifterna.

– Jag kan inte säga om det var en korrekt bedömning eller inte. Vår bedömning var ändå att vi vill att Ivo prövar det här. Vi är måna om att det ska bli rätt, och vill vara transparanta och tydliga med det, säger Annica Westling, verksamhetschef inom socialkontoret.

Under sommaren har socialkontoret genomfört en utredning kring vad som beskrivs som ett allvarligt missförhållande. Nyligen gjordes en lex Sarah-anmälan till Inspektionen för vård och omsorg.

– Det som har hänt är inte bra, det är inte som det ska vara. Men samtidigt känner jag att det är bra att vi upptäckte felet fort. Det här systemet är nytt och vi bryter ny väg, säger Annica Westling.

Det är omkring 500 ansökningar om försörjningsstöd som har kunnat bli tillgängliga för obehöriga med kunskap om systemets server. Det är bland annat namn, personnummer och andra känsliga uppgifter som de sökande har uppgett som har kunnat gå att komma åt. I utredningen står det att det förvisso är svårt att hitta uppgifterna för en utomstående, men det beskrivs som möjligt.

När säkerhetsluckan upptäcktes flyttades innehållet till en säker server. Men det nuvarande systemet kan inte garantera fullständig säkerhet, och det står i utredningen att missförhållandet kan inträffa igen.

– IT-avdelningen har kontakt med leverantören och ställer krav på att det ska bli en annan ordning nu, säger Annica Westling.

Hur har personer som söker försörjningsstöd reagerat?

– Jag har inte fått några reaktioner än. All personal har fått information, så att de har bra förutsättningar att svara om vi får frågor.

Så jobbar vi med nyheter  Läs mer här!
Läs mer om