Brøndby Kommune får alvorlig kritik for manglende sikkerhedsforanstaltninger

Brøndby Kommune får alvorlig kritik for manglende sikkerhedsforanstaltninger

Datatilsynet giver Brøndby Kommune alvorlig kritik for manglende adgangskontroller og fravær af MFA ved internetadgang til centrale fagsystemer. Sagen tydeliggør GDPR-kravene om risikobaseret sikkerhed, dokumenteret adgangsgennemgang og rettidig implementering af foranstaltninger.

Datatilsynet har udtalt alvorlig kritik af Brøndby Kommune for ikke at have iværksat passende sikkerhedsforanstaltninger. Ved et tilsyn i efteråret 2023 konstaterede tilsynet, at kommunen ikke havde foretaget løbende, dokumenteret gennemgang af almindelige brugeres adgange i KMD Nexus siden 2020/2021, og at flerfaktorautentifikation manglede ved direkte internetadgang til KMD Nexus, SAPA og Momentum indtil 15. november 2023.

Få adgang til hele artiklen. Helt gratis.
Med en gratis bruger kan du læse alle artikler, gemme dine favoritter og meget mere.

Relaterede artikler

Gratis adgang til alle juridiske nyheder, artikler og opdateringer.
Opret dig gratis i dag, vælg dine fagområder, og få adgang til et skræddersyet nyhedsoverblik, der gør dig klogere – og holder dig foran.