It-Branchen mod dansk enegang
Beskyttelse af personfølsomme data og datasikkerhed er vigtigt i et teknologiudviklet land som Danmark. Men mere kontrol og dansk enegang kan ikke stå alene mener It-Branchen
Del artiklen påFolketingets Retsudvalg har netop offentliggjort deres beretning om datasikkerhed, og selvom IT-Branchen generelt er glad for intentionerne bag forslagene til bedre datasikkerhed, så vokser træerne ikke ind i himmelen.
For IT-Branchen handler det om, at it-sikkerheden skal forebygges – ikke behandles. De skriver i en kommentar til Retsudvalgets rapport, at de er glade for den store politisk interesse omkring emnet, men at it-sikkerheden i Danmark slet ikke er så dårlig.
IT-Branchen er ikke specielt vilde med anbefalingen om flere opsøgende kontrolbesøg og tvangsbøder overfor virksomheder der ikke overholder myndighedskravene.
”Selvom øget kontrol nok skaber opmærksomhed om sikkerhed, så er det ikke en reel hjælp til at få løst årsagerne til sikkerhedsbrud,” skiver IT-Branchen i deres kommentar til beretningen.
De påpeger at ressourcerne bør målrettes mere proaktiv rådgivning og vejledning om myndighedskrav, så virksomhederne får en forståelig bruttoliste og klare anbefalinger til databeskyttelse.
Et konkret sted at starte er, ifølge IT-Branchen, at lægge ressourcer i at udarbejde præcise retningslinjer for, hvad et tilsyn ser på, når de kommer på besøg. Det giver virksomheder og myndigheder en klar tjekliste at arbejde ud fra. Noget som mangler i dag, hvor det opleves uklart og tilfældigt, hvad tilsynet ser på.
Seriøse organisationer ønsker at overholder lovkrav, men har så også en berettiget forventning om, at de ikke får anmærkninger, hvis de følger myndighedernes guidelines.
I henhold til IT-Branchen er beretningens stærkeste forslag den fulde gennemsigtighed for borgerne om, hvem der tilgår deres data samt forslaget om rollestyret adgang, hvor medarbejdere kun får adgang til netop de data, der er nødvendige for at kunne servicere den enkelte borger.
Der kommer også lige en lille advarsel fra IT-Branchen, når det kommer til dansk enegang. EU er netop nu ved at udarbejde lovteksten til en fælles databeskyttelsespakke, og her foreslår Retsudvalget, at Danmark allerede nu implementerer indholdet - før det er vedtaget.
IT-Branchen ser positivt på klare og fælles regler for databeskyttelse på tværs af lande. Og mener også, det er også på tide, at forberede en forældet dansk persondatalovgivning til kommende grænseoverskridende krav.
”Danmark skal være påpasselig med ikke at gå enegang. For it-sikkerhed vil aldrig blot være en dansk udfordring,” skriver IT-Branchen.
- lb