Datatilsynet giver Brøndby Kommune alvorlig kritik for manglende adgangskontroller og fravær af MFA ved internetadgang til centrale fagsystemer. Sagen tydeliggør GDPR-kravene om risikobaseret sikkerhed, dokumenteret adgangsgennemgang og rettidig implementering af foranstaltninger.
Datatilsynet har udtalt alvorlig kritik af Brøndby Kommune for ikke at have iværksat passende sikkerhedsforanstaltninger. Ved et tilsyn i efteråret 2023 konstaterede tilsynet, at kommunen ikke havde foretaget løbende, dokumenteret gennemgang af almindelige brugeres adgange i KMD Nexus siden 2020/2021, og at flerfaktorautentifikation manglede ved direkte internetadgang til KMD Nexus, SAPA og Momentum indtil 15. november 2023.
Få adgang til hele artiklen.
- Helt gratis. Få adgang til hele artiklen. Helt gratis.
- Helt gratis. Få adgang til hele artiklen. Helt gratis.
Med en gratis bruger kan du læse alle artikler, gemme dine favoritter og meget mere.
Ledige stillinger