dkmedier
dknyt
dkindkob
dksocial
dksundhed
doi
DK Debat

Systemfejl i sagsbehandlerweb opdaget og rettet efter fem år

En fejl i sagsbehandlerweb i Byg og Miljø gjorde det muligt at tilgå systemet uden de nødvendige rettigheder. Fejlen skete i 2018 og blev først rettet i år.
25. OKT 2023 11.47

En fejl i systemet i sagsbehandlerweb i Byg og Miljø gav brugere uden de rigtige rettigheder adgang til systemet. Fejlen skete i maj 2018 og blev først opdaget og rettet i september 2023.

It-virksomheden Kombit, der står for systemet, sendte en mail ud i september om fejlen til de 72 kommuner, der bruger systemet. DK Nyt har fået aktindsigt i mailen til kommunerne, hvor der konstateres ét tilfælde i en kommune, hvor en bruger uretmæssigt er tilgået sagssystemet.

- Det er selvfølgelig meget beklageligt, at vi ikke har opdaget det tidligere. Det er vores indtryk, at det er meget få brugere, der potentielt har haft uretmæssigt adgang til Byg og Miljø, og det er svært at opdage en uretmæssig adgang, specielt hvis det ikke bliver misbrugt, forklarer chef for kommunikation i Kombit Henrik Kirkeskov i et skriftligt svar.

Der er i alt 395 brugere, som har tilgået sagsbehandlerweb uden de nødvendige rettigheder, hvor det ifølge Kombit ikke er muligt at afgøre, hvor mange der har haft en arbejdsrelateret berettigelse. Fordi loggen kun går 180 dage tilbage, er det ikke muligt at fastslå, hvor mange brugere der har tilgået systemet siden fejlen blev lavet i 2018.

Ifølge Henrik Kirkeskov har der ikke været adgang til personfølsomme oplysninger i sikkerhedsbruddet:

- Vi tager det selvfølgelig altid meget alvorligt, når vi opdager et sikkerhedsbrud på en af Kombits løsninger. I dette tilfælde har der heldigvis ikke været adgang til personfølsomme data som fx cpr-numre.

Kombit oplyser i mailen til kommunerne, at de har indført udvidet test af adgangsstyring og gennemført en gennemgang af systemets såkaldte regressionstest, som skal sikre at samme fejl fremover ikke vil opstå. 

 

 

 

 

Tekst, grafik, billeder, lyd og andet indhold på dette website er beskyttet efter lov om ophavsret. DK Medier forbeholder sig alle rettigheder til indholdet, herunder retten til at udnytte indholdet med henblik på tekst- og datamining, jf. ophavsretslovens § 11 b og DSM-direktivets artikel 4.