Alla inlägg den 18 augusti 2010

Av Christina - 18 augusti 2010 18:30

Säkerhetsrisker hos A-kassornas persondatasystem  -  Något för Piratpartiet?


- Rutin för hantering av systemförändringar saknas
- Acceptanstester utförs inte vid systemförändringar
- Systemdokumentation saknas eller är inte tillgänglig
- Formellt dokumenterad behörighetsrutin saknas
- Gemensamt gruppkonto finns utan individuell spårbarhet
- Bristande dualitet i åtkomst till medlemssystemet och OAS
- Avsaknad av unika lösenord för inloggning
- Anställda har inte skrivit på sekretessförbindelse
- Formellt beslutad kontinuitetsplan saknas
- Avtal saknas för drift av medlemssystemet
- Bristande kravställning i driftavtal


Efter riksdagsbeslut i november år 2001 kom arbetslöshetskassorna att omfattas av bilagan till sekretesslagen, och en ömsesidig uppgiftsskyldighet infördes mellan F-kassan, CSN och Arbetslöshetskassorna.

Detta möjliggjorde att uppgifter om ersättningssökande personer kunde utbytas mellan parterna på elektronisk väg och utan hinder av sekretess.


Källa: IAF

Ovido - Quiz & Flashcards