Artikel top billede

Kan danske virksomheder beordres til kryptering?

Den engelske datamyndighed har pålagt supermarkedskæde at kryptere ansattes harddiske. Vil det danske Datatilsyn gøre noget lignende, hvis en dansk virksomhed mister persondata?

Efter at den engelske datamyndighed, Information Commisioners Office (ICO), har pålagt supermarkedskæden Marks & Spencer at kryptere virksomhedens laptopharddiske, melder spørgsmålet sig, om noget tilsvarende kan ske for en dansk virksomhed.

Computerworld har spurgt Datatilsynet.

"Jeg kan ikke give et bud på, hvordan vi ville forholde os til en sag tilsvarende den engelske uden at kende alle detaljer," er det umiddelbare svar fra Lena Andersen, kontorchef i Datatilsynet.

Hun henviser dog til Persondataloven og understreger virksomhedernes forpligtelser til at beskytte personoplysninger.

"Persondatalovens paragraf 41, stk 3. betyder, at den data-ansvarlige i en virksomhed har en overordnet forpligtelse til at beskytte personoplysninger med passende sikkerhedsforanstaltninger," siger Lena Andersen.

Hvad der ligger i passende afhænger af den konkrete sag. Kryptering kan være en passende sikkerhedsforanstaltning

Foranstaltninger skal hindre gentagelser

Som regel medfører en overtrædelse af Persondataloven, at virksomheden får en påtale af Datatilsynet samt at der indføres foranstaltninger til at hindre gentagelser.

"Hvis der er en sikkerhedsbrist, kan det føre til kritik samt omtale på Datatilsynets hjemmeside og i yderste konsekvens straf," oplyser Lena Andersen og fortsætter:

"Den typiske sag slutter med en kritik og vi får en tilfredsstillende forklaring på hvad man gør for at rette op på forholdene. Det kan eksempelvis være indførelse af kryptering."

I tilfælde af grove eller gentagne overtrædelser af Persondataloven vil påtalen blive erstattet med straf.

"Jeg kan ikke udelukke straf, hvis der er tale om grove sager eller gentagende brud. Straffen vil i de tilfælde typisk være en bødestraf," oplyser Lena Andersen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

21. november 2024 | Læs mere


Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere