Familieretshuset får igen alvorlig kritik

Familieretshuset får igen alvorlig kritik

Datatilsynet retter igen alvorlig kritik mod Familieretshuset efter 28 sikkerhedsbrud, hvor beskyttede adresser og andre følsomme oplysninger er sendt til modparter. Myndigheden kræver markant stærkere foranstaltninger og vil tæt følge nye brud og opfølgningen.

Datatilsynet har igen udtalt alvorlig kritik af Familieretshuset efter 28 brud på persondatasikkerheden i perioden 6. januar 2023 til 30. juni 2024. Bruddene skyldtes menneskelige fejl og medførte uberettiget videregivelse af beskyttede navne og adresser samt oplysninger om ophold på krisecenter til sagens modpart. Tilsynet vurderer, at kravet om passende sikkerhed fortsat ikke er opfyldt, og at de iværksatte tiltag endnu ikke har haft tilstrækkelig effekt.

Retsligt grundlag og tidligere praksis

Vurderingen tager udgangspunkt i GDPR, herunder art. 32 om passende sikkerhed og art. 5 om integritet og fortrolighed. Datatilsynet har tidligere udtalt alvorlig kritik i sager fra 2021 og 2022, og i 2022 blev Familieretshuset meddelt påbud om fornyet risikovurdering og etablering af yderligere organisatoriske og tekniske foranstaltninger. Læs afgørelsen fra 2024 hos Datatilsynet her. Se også tidligere afgørelser fra 2021 og 2022.

På trods af iværksatte tiltag finder tilsynet, at risikoen for brud stadig er for høj, særligt fordi fejl sker i sagsbehandlingen og ved mangelfuld ekstra kontrol.

Konsekvenser og forventninger

Datatilsynet vil følge udviklingen tæt og har anmodet om mere detaljerede redegørelser ved eventuelle fremtidige brud, herunder hvilke tiltag der konkret reducerer risikoen. Gentagne brud bør udløse yderligere effektive kontrolforanstaltninger, nye retningslinjer og teknisk understøttelse.

Relevante tiltag kan bl.a. være:

  • Forpligtende to-personers kontrol og udgående kvalitetstjek før udsendelse af akter.
  • Maskering og automatiske advarsler ved beskyttede adresser og andre følsomme oplysninger.
  • Målrettet træning og løbende awareness samt systematisk effektmåling af foranstaltninger.

Datatilsynet understreger behovet for vedvarende og forstærket indsats for at forebygge utilsigtede videregivelser til uvedkommende parter.

Gratis adgang til alle juridiske nyheder, artikler og opdateringer.
Opret dig gratis i dag, vælg dine fagområder, og få adgang til et skræddersyet nyhedsoverblik, der gør dig klogere – og holder dig foran.