Alla inlägg den 18 augusti 2010
Säkerhetsrisker hos A-kassornas persondatasystem - Något för Piratpartiet?
- Rutin för hantering av systemförändringar saknas
- Acceptanstester utförs inte vid systemförändringar
- Systemdokumentation saknas eller är inte tillgänglig
- Formellt dokumenterad behörighetsrutin saknas
- Gemensamt gruppkonto finns utan individuell spårbarhet
- Bristande dualitet i åtkomst till medlemssystemet och OAS
- Avsaknad av unika lösenord för inloggning
- Anställda har inte skrivit på sekretessförbindelse
- Formellt beslutad kontinuitetsplan saknas
- Avtal saknas för drift av medlemssystemet
- Bristande kravställning i driftavtal
Efter riksdagsbeslut i november år 2001 kom arbetslöshetskassorna att omfattas av bilagan till sekretesslagen, och en ömsesidig uppgiftsskyldighet infördes mellan F-kassan, CSN och Arbetslöshetskassorna.
Detta möjliggjorde att uppgifter om ersättningssökande personer kunde utbytas mellan parterna på elektronisk väg och utan hinder av sekretess.
Källa: IAF
Må | Ti | On | To | Fr | Lö | Sö | |||
1 |
|||||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 | |||
9 |
10 | 11 | 12 | 13 | 14 | 15 | |||
16 | 17 |
18 | 19 | 20 | 21 |
22 | |||
23 | 24 | 25 |
26 |
27 |
28 |
29 |
|||
30 |
31 |
||||||||
|