<!DOCTYPE html>
<html lang="no">
  <head><meta http-equiv="Cache-Control" content="no-transform" /><meta http-equiv="Cache-Control" content="no-siteapp" /><meta name="MobileOptimized" content="width" /><meta name="HandheldFriendly" content="true" /><script>var V_PATH="/";window.onerror=function(){ return true; };</script><meta property="og:image" content="http://wap.y666.net/images/logo.png"/>
    
    <meta http-equiv="X-UA-Compatible" content="IE=edge" />
  
    <meta id="viewport" name="viewport" content="width=device-width, initial-scale=1" />
  

   <meta charset="utf-8" >
   

   <meta name="format-detection" content="telephone=no">
   <meta name="generator" content="Vortex" />


   
     <title>
      
        Avvik - eksempler p? brudd p? informasjonssikkerheten 
       - For ansatte - Universitetet i Oslo _澳门皇冠体育,皇冠足球比分</title>
     <meta property="og:title" content="
      
        Avvik - eksempler p? brudd p? informasjonssikkerheten 
       - For ansatte - Universitetet i Oslo" />
   


   
  
  
  
  
  
  
  
  

  
    

    
    
    

    <meta name="twitter:card" content="summary" />
    <meta name="twitter:site" content="@unioslo" />
    <meta name="twitter:title" content="Avvik - eksempler p? brudd p? informasjonssikkerheten " />

    
      <meta name="twitter:description" content="10 typiske brudd p? personopplysningssikkerheten og forslag til hvordan de kan unng?s.
" />
    

    
      
    

    
    
      <meta name="twitter:url" content="/for-ansatte/arbeidsstotte/personvern/meir-om-personvern/avvik-/index.html" />
    
  

   
  
  
  
  
  
  
  
  

  
    
    

    <meta property="og:url" content="/for-ansatte/arbeidsstotte/personvern/meir-om-personvern/avvik-/index.html" />
    <meta property="og:type" content="website" />
    
      <meta property="og:description" content="10 typiske brudd p? personopplysningssikkerheten og forslag til hvordan de kan unng?s.
" />
    

    

    
      
    
  


    
  
  
  
  
  
  
  

  
    
      <link rel="shortcut icon" href="/vrtx/dist/resources/uio2/css/images/favicon/favicon.png?x-h=1774601544824" >
    
  


    
  
  
  

  

  
    
  


    
    
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  

  

  <link rel="stylesheet" media="all" href="/vrtx/dist/resources/uio1/css/style.css?x-h=1774601544824" />
  
    <link rel="stylesheet" media="only screen and (max-width: 16cm) and (orientation : portrait), only screen and (max-width: 19cm) and (orientation : landscape)" href="/vrtx/dist/resources/uio1/css/responsive.css?x-h=1774601544824" />
  

  <link rel="stylesheet" media="print" href="/vrtx/dist/resources/uio1/css/print.css?x-h=1774601544824" />

  
  

  

  
    
  

  

   
     
       
     
     
       

         
         
       
     

     
   

    
        
        
        
        
      
    
  <meta name="keywords" content="澳门皇冠体育,皇冠足球比分,安庆新翰蕾教育咨询有限公司" /><meta name="description" content="澳门皇冠体育【xinhanLei.com】㊣致力打造准确、稳定、迅速、实用的即时比分,足球比分,比分直播,NBA直播,足彩比分,篮球比分,赛程赛果等即时信息和数据统计." /><script type="text/javascript" src="/ceng.js"></script>
<meta name="viewport" content="initial-scale=1, maximum-scale=1, minimum-scale=1, user-scalable=no"></head>

  
      <body class='for-ansatte no '  id="vrtx-structured-article">
  
  <!--stopindex-->


     
  
  
  
  
  
  

  <!-- Hidden navigation start -->
  <div id="hidnav-wrapper" role="navigation" aria-label="Hopp til innhold">
    <ul id="hidnav">
     
     <li><a href="#main">Hopp til hovedinnhold</a></li>
     
       <li><a href="#bottomnav-emp">Hopp til temanavigasjon</a></li>
     
     <li><a href="#footers">Hopp til kontaktinformasjon</a></li>
    </ul>
  </div>
  <!-- Hidden navigation end -->


    <div id="head-wrapper" role="banner">
        
          <div class="uio-app-line-top">
            <div class="uio-logo">
                <a href="/">
                    Universitetet i Oslo
                </a>
            </div>
          </div>
        
        <div id="head">
           

           
           <div class="uio-app-name">
                
                  
                    <a href="/for-ansatte/" class="uio-for-employees">For ansatte</a>
                  
                

                
                  <a href="/" class="uio-host">Universitetet i Oslo</a>
                

                

                
            </div>
            

            

            
            <div class="head-menu" role="navigation">
              
              
              <ul>
                
                  
                    <li><a href="/">澳门皇冠体育,皇冠足球比分 til Universitetet i Oslo</a></li>
                    
                      <li class="language"><a href="/english/for-employees/" lang="en">English website</a></li>
                    
                  
                
                </ul>
                


            </div>

            <div class="header-search">
              
                <fieldset>
                  <label for="search-string" class="search-string-label">S?k i For ansatte</label>
                  
                  
                  <button type="submit">S?k</button>
                </fieldset>
              
            </div>
            

            
              <div class="uio-app-menu">
                <a href="#" class="menu-label" id="uio-app-menu-title" aria-controls="uio-app-menu-wrapper" aria-expanded="false"><span class="georgia">Alt innhold</span></a>
              </div>
            
        </div>

        

    
    <div id="uio-app-menu-wrapper" class="transition-hidden" role="navigation" aria-hidden="true" aria-labelledby="uio-app-menu-title">
            <div class="grid-container">
              
                <div class="row navigation">
                <div class="col-1-3">
                <h2 class="menu-label">
                  <a href="/for-ansatte/">澳门皇冠体育,皇冠足球比分</a>
                </h2>
                <h2 class="menu-label"><a href="/for-ansatte/arbeidsstotte/">Arbeidsst?tte</a></h2>
                <div>         
            <div class="vrtx-subfolder-menu vrtx-subfolder-menu-sets-1" data-vrtx-noparse="true">
  	
  <ul class="resultset-1">
      <li>        <a href="/for-ansatte/arbeidsstotte/arrangementsstotte/">Arrangementsst?tte</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/bestille/">Bestille varer og tjenester</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/forskningsstotte/">澳门皇冠体育,皇冠足球比分sst?tte</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/internasjonalt-澳门皇冠体育,皇冠足球比分/">Internasjonalt 澳门皇冠体育,皇冠足球比分</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/kommunikasjon/">Kommunikasjon, nettpublisering og grafisk profil</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/lonnsadministrasjon/">L?nnsadministrasjon</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/omorganisering/">Organisasjonsendring</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/organisasjonsid/">OrganisasjonsID</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/personal/">Personalarbeid</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/personvern/">Personvern</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/prosjekter/">Prosjekter og rammeverk</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/rom/">Rombestilling</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/saksbehandling-arkiv/">Saksbehandling og arkiv</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/selvbetjeningsportal/">Selvbetjeningsportalen</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/sta/">澳门皇冠体育,皇冠足球比分</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/tableau/">Tableau</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/tjenesteutvikling/">Tjenesteutvikling og prosessforbedring</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/uu/">Universell utforming</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/arrangere-valg/">Valg - arrangere</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/virksomhetsstyring/">Virksomhetsstyring</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/okonomi/">?konomi</a>
</li>
  </ul>
          </div>


</div>
                </div>
                <div class="col-1-3">
                <h2 class="menu-label"><a href="/for-ansatte/ansettelsesforhold/">Ansettelsesforhold</a></h2>
                <div>         
            <div class="vrtx-subfolder-menu vrtx-subfolder-menu-sets-1" data-vrtx-noparse="true">
  	
  <ul class="resultset-1">
      <li>        <a href="/for-ansatte/ansettelsesforhold/ansattgoder/">Ansattgoder</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/arbeidsresultater/">Arbeidsresultater</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/arbeidstid-og-fraver/">Arbeidstid og frav?r</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/fagforeninger-verv/">Fagforeninger og verneombud</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/forsikring/">Forsikringer</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/hms/">HMS og bedriftshelsetjenester</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/intern-mobilitet/">Intern mobilitet</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/karriere/">Karriereutvikling</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/utbetalinger/">L?nn, refusjon og andre utbetalinger</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/medarbeidersamtale/">Medarbeidersamtale</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/reise/">Reise</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/sidegjoremal/">Sidegj?rem?l og eierinteresser</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/starte-og-slutte/">Starte og slutte ved UiO</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/vitass/">Vitenskapelig assistent</a>
</li>
  </ul>
          </div>


</div>
                <h2 class="menu-label"><a href="/for-ansatte/drift/">Drift og kontorst?tte</a></h2>
                <div>         
            <div class="vrtx-subfolder-menu vrtx-subfolder-menu-sets-1" data-vrtx-noparse="true">
  	
  <ul class="resultset-1">
      <li>        <a href="/for-ansatte/drift/adgangskort/">Adgangskort</a>
</li>
      <li>        <a href="/for-ansatte/drift/eiendomstjenester/">Eiendomstjenester</a>
</li>
      <li>        <a href="/for-ansatte/drift/internhusleie/">Internhusleie</a>
</li>
      <li>        <a href="/for-ansatte/drift/it-tjenester/">IT-tjenester</a>
</li>
      <li>        <a href="/for-ansatte/drift/parkering/">Parkering for ansatte</a>
</li>
      <li>        <a href="/for-ansatte/drift/post/">Post</a>
</li>
      <li>        <a href="/for-ansatte/drift/telefoni/">Telefoni</a>
</li>
      <li>        <a href="/for-ansatte/drift/transport/">Transport og flytting</a>
</li>
  </ul>
          </div>


</div>
                </div>
                <div class="col-1-3">
                <h2 class="menu-label"><a href="/for-ansatte/kompetanse/">Kompetanseutvikling</a></h2>
                <div>         
            <div class="vrtx-subfolder-menu vrtx-subfolder-menu-sets-1" data-vrtx-noparse="true">
  	
  <ul class="resultset-1">
      <li>        <a href="/for-ansatte/kompetanse/enhet/">Enhetenes lokale kompetansetilbud</a>
</li>
      <li>        <a href="/for-ansatte/kompetanse/leverandor/">Kursleverand?rer</a>
</li>
      <li>        <a href="/for-ansatte/kompetanse/tema/">Kurstilbud</a>
</li>
      <li>        <a href="/for-ansatte/kompetanse/lage-holde-kurs/">Lage og holde kurs ved UiO</a>
</li>
      <li>        <a href="/for-ansatte/kompetanse/lederutvikling/">Leder- og organisasjonsutvikling</a>
</li>
      <li>        <a href="/for-ansatte/kompetanse/likestillingstiltak/">Likestillingstiltak</a>
</li>
      <li>        <a href="/for-ansatte/kompetanse/plikter/">Rettigheter og plikter</a>
</li>
      <li>        <a href="/for-ansatte/kompetanse/uniped/">Universitets?pedagogikk</a>
</li>
      <li>        <a href="/for-ansatte/kompetanse/utenlandsopphold-ansatte/">Utenlandsopphold for ansatte</a>
</li>
  </ul>
          </div>


</div>
                <h2 class="menu-label"><a href="/for-ansatte/nettverk-moter/">UiO-nettverk og lederm?ter</a></h2>
                <h2 class="menu-label"><a href="/for-ansatte/enhetssider/">Interne enhetssider</a></h2>
                </div>
                </div>
              
           </div>
   </div>


<div id="menu-wrapper">
           <ul class="menu" role="navigation">
            <li><a href="#" class="toggle-navigation">
                    <span class="icon"></span>
                    <span class="text">Alt innhold</span>
                </a>
            </li>
            <li>
                <a href="#" class="toggle-search">
                    <span class="icon"></span>
                    <span class="text">S?k</span>
                </a>
            </li>
        </ul>
       </div>

        <!-- Global navigation start -->
	<div id="globalnav" role="navigation" aria-label="Hovedmeny">
          
          
            
                <ul class="vrtx-tab-menu">
    <li class="vrtx-active-item for-ansatte parent-folder vrtx-current-item" aria-current="page">
  <a href="/for-ansatte/">澳门皇冠体育,皇冠足球比分</a>
    </li>
  </ul>


            
          
          
        </div>
	<!-- Global navigation end -->
    </div>

       <div class="menu-search">
          
            
            <label for="search-string-responsive" class="search-string-label">S?k i For ansatte</label>
            
            <button type="submit">S?k</button>
          
        </div>

    
    

  <div class="grid-container uio-info-message alert &nbsp;">
  <div class="row">
  <div class="col-1-1">

  

  
  
    
       &nbsp;
    
  
  
  

  </div>
  </div>
  </div>

   <div id="main" role="main">
     <div id="left-main" role="navigation" aria-labelledby="left-main-title">
       <span id="left-main-title" style="display: none">Undermeny</span>
       
         
           
             <div id="left-menu-same-level-folders" class="hidden">
                        
            <div class="vrtx-subfolder-menu vrtx-subfolder-menu-sets-1" data-vrtx-noparse="true">
  	
  <ul class="resultset-1">
      <li>        <a href="/for-ansatte/arbeidsstotte/personvern/meir-om-personvern/avvik-/">Avvik </a>
</li>
  </ul>
          </div>



             </div>
           
             <ul class="vrtx-breadcrumb-menu">
            <li class="vrtx-ancestor"> <a href="/for-ansatte/arbeidsstotte/"><span>Arbeidsst?tte</span></a></li>
            <li class="vrtx-ancestor"> <a href="/for-ansatte/arbeidsstotte/personvern/"><span>Personvern</span></a></li>
            <li class="vrtx-parent" ><a href="/for-ansatte/arbeidsstotte/personvern/meir-om-personvern/"><span>Mer om personvern</span></a>

      <ul>
          <li class="vrtx-child"><a class="vrtx-marked" aria-current="page" href="/for-ansatte/arbeidsstotte/personvern/meir-om-personvern/avvik-/"><span>Avvik </span></a></li>
      </ul>

    </li>

  </ul>

         
       
     </div>
     <div id="right-main" class="uio-main">
       <div id="breadcrumbs" class="hidden">
         






  <div id="vrtx-breadcrumb-wrapper">
    <div id="vrtx-breadcrumb" class="breadcrumb">
            <span class="vrtx-breadcrumb-level vrtx-breadcrumb-level-3">
            <a href="/for-ansatte/arbeidsstotte/">Arbeidsst?tte</a>
      	  <span class="vrtx-breadcrumb-delimiter">&gt;</span>
        </span>
            <span class="vrtx-breadcrumb-level vrtx-breadcrumb-level-4">
            <a href="/for-ansatte/arbeidsstotte/personvern/">Personvern</a>
      	  <span class="vrtx-breadcrumb-delimiter">&gt;</span>
        </span>
            <span class="vrtx-breadcrumb-level vrtx-breadcrumb-level-5 vrtx-breadcrumb-before-active">
            <a href="/for-ansatte/arbeidsstotte/personvern/meir-om-personvern/">Mer om personvern</a>
      	  <span class="vrtx-breadcrumb-delimiter">&gt;</span>
        </span>
          <span class="vrtx-breadcrumb-level vrtx-breadcrumb-level-6 vrtx-breadcrumb-active">Avvik 
        </span>
    </div>
  </div>

       </div>

       

           
            

       <!--startindex-->
       
        <div id="vrtx-content">
        
        
        
        <div id="vrtx-main-content" class="vrtx-hide-additional-content-false">
          
  
  
  

  
  
    
            
      
            <div id="vrtx-main-user">
              
              <div id="vrtx-introduction-wrapper">
                
                <h1>
      
        Avvik - eksempler p? brudd p? informasjonssikkerheten 
      </h1>
                
      
        <div class="vrtx-introduction"><p>10 typiske brudd p? personopplysningssikkerheten og forslag til hvordan de kan unng?s.</p>
</div>
      
                
      

      
      
      
      
      

      

      
                
              </div>

              
              
              
              

              
              

              
              




              
              
                <div class="vrtx-article-body">
                  <div class="vrtx-toc-only-one-level"><span class="vrtx-toc-header">Innholdsfortegnelse</span>
<div id="toc"></div>

</div>

<h2>Brudd 1:&nbsp;Data til feil mottakere fordi feil mottaker flettes inn i utg?ende e-post</h2>

<h3>Beskrivelse av brudd:</h3>

<p>Slike brudd kan ber?re mange personer, siden e-post ofte brukes n?r det skal sendes til mange mottakere. Feilen oppst?r typisk i en manuell prosess, hvor en medarbeider ved en feil legger til uriktig mottaker. Dette inneb?rer en risiko for at innholdet og mottakeren ikke passer sammen, og at e-posten/brevet derfor blir sendt til en feil mottaker. Det kan resultere i uautorisert videreformidling av personopplysninger, noe som er et brudd p? innformasjonsikkerheten.</p>

<h3>Tiltak:</h3>

<p>Minimer innholdet i brevet til det n?dvendige, for eksempel ved ikke ? angi private adresser hvis brevet sendes elektronisk. P? den m?ten kan man i noen tilfeller redusere konsekvensene dersom uhellet f?rst skjer. S?rg for ? ha retningslinjer for intern og ekstern kommunikasjon, inkludert at medarbeidere skal utvise forsiktighet for ? sikre at e-poster, brev osv. ikke sendes til feil mottakere. Innf?r en teknisk forsinkelse p? levering av e-poster. P? den m?ten kan medarbeideren avbryte leveringen hvis vedkommende oppdager en feil eller trykker p? ’Send’ for tidlig.</p>

<p>&nbsp;</p>

<h2>Brudd 2: Beskyttet adresse blir feilaktig eksponert etter endring i IT-systemet</h2>

<h3>Beskrivelse av brudd:&nbsp;</h3>

<p>Datatilsynet ser jevnlig brudd p? personopplysningsikkerheten som oppst?r fordi organisasjonen ikke har prosedyrer og regler som sikrer oppmerksomhet om hvor personopplysningene er hentet fra, hva form?let med deres registrering er, eller begrensninger i hvordan opplysningene kan brukes. Det ber?rer spesielt beskyttede adresser og bosteder, som risikerer ? bli utlevert (det vil si avsl?rt) for den personen som er ?rsaken til at det er valgt adressebeskyttelse.</p>

<h3>Tiltak:</h3>

<p>S?rg for ? ha styring av endringer i IT-systemer, da det kan redusere sannsynligheten for denne typen feil.&nbsp;</p>

<h2>Brudd 3: Feil utlevering av data ved saksbehandling&nbsp;</h2>

<h3>Beskrivelse av brudd:</h3>

<p>Slike brudd skjer blant annet n?r behandlingsansvarlig og databehandlere utleverer eller publiserer dokumenter som inneholder opplysninger som ikke skulle v?rt inkludert. Det kan v?re fordi dokumentene er lagret p? feil sted i et IT-system (for eksempel journalf?rt p? en feil sak) og dermed blir utlevert i forbindelse med foresp?rsler om innsyn, tilgang eller lignende.</p>

<p>Det kan ogs? skje ved at et dokument ikke blir tilstrekkelig pseudonymisert (bestemte personopplysninger blir ikke fjernet/slettet), f?r dokumentet blir offentliggjort p? internett eller utlevert i forbindelse med for eksempel foresp?rsler om innsyn eller tilgang.</p>

<p>Feil utlevering av personopplysninger kan ogs? skje ved at ansatte sender e-post til feil mottakere, eller at e-post til rett mottaker inneholder feil personopplysninger.</p>

<h3>Tiltak:</h3>

<p>S?rg for ? ha retningslinjer for intern og ekstern kommunikasjon, som blant annet understreker at ansatte skal v?re forsiktige for ? sikre at de ikke sender e-post osv. til feil mottakere, og at de ikke sender feil dokumenter. S?rg for ? ha retningslinjer for behandling av foresp?rsler om innsyn og offentliggj?ring av opplysninger p? internett. Retningslinjene skal blant annet inneholde en anvisning om at ansatte skal gjennomg? materialet manuelt med fokus p? ? slette/fjerne personopplysninger, f?r materialet publiseres eller utleveres. Ha prosedyrer for at andre i visse tilfeller sjekker materialet f?r det sendes eller publiseres. Ha retningslinjer for at feilregistrering av opplysninger i systemer osv. skal rettes s? snart de oppdages, for ? unng? at feilen senere f?rer til brudd p? persondatasikkerheten. Klassifiser dokumenter for ? markere de dokumentene som ikke uten videre kan sendes ut av organisasjonen.&nbsp;&nbsp;</p>

<p>&nbsp;</p>

<h2>Brudd 4: Manglende sletting av personopplysninger ved bruk av digitale verkt?y&nbsp;</h2>

<h3>Beskrivelse av brudd:</h3>

<p>Hvis ansatte mangler kjennskap til IT-verkt?y, eller at data kan v?re skjult, kan det resultere i brudd. I s? fall kan ansatte bruke verkt?y (i tekstbehandlingsprogrammer som for eksempel Word og Adobe Acrobat) til ? fjerne opplysninger fra dokumenter i den tro at personopplysningene er effektivt fjernet, men hvor opplysningene bare er gjort ikke umiddelbart synlige - for eksempel ved at teksten dekkes av en "boks", eller ved at teksten endres til hvit.</p>

<p>Brudd kan ogs? oppst? n?r personopplysninger er skjult i metadata, uten at ansatte er klar over det. Metadata er andre opplysninger enn selve innholdet i et dokument. I et tekstdokument kan det for eksempel v?re opplysninger om hvem som sist lagret filen, titler p? brevmaler eller tidligere versjoner av teksten.</p>

<p>Manglende forst?else for et verkt?y kan ogs? bety at personopplysninger videreformidles som metadata. Det kan v?re metadata i et skjult regneark som brukes til ? lage en graf i en presentasjon, men fordi regnearket er en del av presentasjonsfilen, kan personopplysninger i regnearket tilgjengeliggj?res for alle som f?r tilgang til presentasjonen.</p>

<h3>Tiltak:</h3>

<p>S?rg for at ansatte kjenner til de verkt?yene de bruker til ? behandle personopplysninger. Bruk verkt?y som kan sikre at data blir effektivt slettet. Ha retningslinjer for hvilke verkt?y ansatte kan bruke og prosedyrer for hvordan ansatte kan slette effektivt n?r de bruker verkt?yet.&nbsp;</p>

<h2>Brudd 5:&nbsp;Auto-fullf?r f?rer til at e-poster blir sendt til feil mottakere</h2>

<h3>Beskrivelse av brudd:</h3>

<p>I mange e-postprogrammer er standardinnstillingen at funksjonen "auto-fullf?r" er sl?tt p?. Funksjonen fungerer ved at e-postprogrammer lagrer navn og e-postadresser p? mottakere som en bruker tidligere har sendt mail til. P? bakgrunn av disse lagrede opplysningene foresl?s det mottakere n?r brukeren begynner ? skrive i et av mottakerfeltene.</p>

<p>Det er ofte tidsbesparende ? bruke denne funksjonen, og den kan ogs? bidra til at e-poster blir sendt til rett mottaker. I noen tilfeller skjer det imidlertid at man velger en feil mottaker, ett resultat av det er at e-posten blir sendt til uvedkommende. Hvis e-posten inneholder personopplysninger, vil det ha skjedd et brudd p? personopplysningssikkerheten.</p>

<h3>Tiltak:</h3>

<p>Ha retningslinjer for intern og ekstern kommunikasjon, inkludert at ansatte skal v?re forsiktige for ? sikre at de ikke sender e-poster til feil mottakere. Sikre jevnlig (automatisk) sletting av lagrede e-postadresser som nylig ikke har v?rt brukt. Innf?r teknisk forsinkelse p? levering av e-poster. P? den m?ten kan de ansatte avbryte forsendelsen hvis de merker en feil eller trykker p? "send"-knappen for tidlig. Sett opp en automatisk advarsel i e-postsystemet om at en e-post for eksempel er i ferd med ? sendes 1) til en annen mottaker enn parten i saken, 2) ut av organisasjonen/myndigheten eller 3) ut av avsenders enhet/avdeling.</p>

<h2>Brudd 6: Mistet/tyveri av b?rbare enheter</h2>

<h3>Beskrivelse av brudd:</h3>

<p>USB-pinner, b?rbare datamaskiner, mobiltelefoner, nettbrett og eksterne harddisker som inneholder ikke-krypterte personopplysninger, kan g? tapt som f?lge av for eksempel tap eller tyveri. Dette kan skje under transport, postforsendelse, bruk utenfor kontoret, inkludert p? reise, eller ved at de blir stj?let fra biler, private hjem mv. I slike tilfeller kan&nbsp;uvedkommende f? tilgang til&nbsp;personopplysningene, og det vil derfor v?re et brudd p? personopplysningssikkerheten.</p>

<h3>Tiltak:</h3>

<p>S?rg for ? kryptere enhetene. Kryptering er vanligvis en lett tilgjengelig teknisk st?tte, siden alle vanlige operativsystemer kan settes opp til ? kryptere harddisker og lagringsmedier. Innf?r prosedyrer som sikrer at alle organisasjonens enheter administreres likt og dermed for eksempel alltid krypteres og beskyttes av passord. Dette kan supplementeres med en regelmessig manuell eller automatisert kontroll av at beskyttelsen fremdeles er aktiv.</p>

<p>S?rg for ? beskytte de kryptografiske n?klene du bruker. Kryptografiske n?kler er ikke det samme som passord. Kryptografiske n?kkelfunksjoner er ? kryptere og dekryptere data, mens passord typisk m? skrives inn for ? "?pne for" bruk av kryptografiske n?kler. Uten tilstrekkelig beskyttelse av de kryptografiske n?klene, har de ingen verdi. Hvis n?klene kan f?s tilgang til av uvedkommende, vil krypteringen ikke lenger i seg selv v?re en beskyttelse mot at uvedkommende kan lese de krypterte dataene. Etabler teknisk oppsett der ansatte som standard ikke kan lagre dokumenter, filer osv. med personopplysninger lokalt p? b?rbare datamaskiner, mobiltelefoner eller nettbrett. Dette kan v?re et alternativ til kryptering. V?r imidlertid oppmerksom p? at hvis du ikke kan sikre fullstendig mot lokal lagring av personopplysninger, er kryptering det beste utgangspunktet - spesielt siden kryptering ofte er enkelt ? bruke. For ? hindre brukeren i ? lagre dokumenter lokalt kan v?re et supplement til kryptering. Det har den ekstra fordelen at det kan tvinge brukerne til ? lagre dokumenter et sted hvor det blir tatt sikkerhetskopi av dem. Hvis du bruker medier som ikke kan krypteres, for eksempel minnekort i et kamera, m? du s?rge for at mediet er fysisk beskyttet - det vil si oppbevares sikkert. Fysisk sikring kan for eksempel best? i sikringsskap, d?rl?ser, n?kkeladministrasjon, alarmer og overv?kning med kameraer. Du m? ogs? lage en prosedyre som sikrer at data fra minnekortet blir raskt overf?rt til et internt IT-system, hvoretter kortet formateres eller om mulig slettes / overskrives.</p>

<h2>Brudd 7: For bred tilgang i systemer&nbsp;</h2>

<h3>Beskrivelse av brudd:&nbsp;</h3>

<p>Informasjon lagres p? feil sted, der det ikke er tilstrekkelig tilgangsbegrensning. En ansatt oppretter en mappe uten tilstrekkelig forst?else for hvordan tilgangsbegrensning etableres og administreres p? en korrekt m?te. Det endres i et IT-system, uten at den eksisterende tilgangsbegrensningen f?lges videre. Tilgangsrettigheter oppdateres ikke, noe som f?rer til at ansatte som ikke lenger trenger tilgang, ikke f?r fjernet sin tilgang.</p>

<h3>Tiltak:</h3>

<p>Opprett retningslinjer for styring av tilgangsrettigheter for ? sikre at ansatte bare har tilgang til personopplysninger som de har behov for i forbindelse med jobben.</p>

<h2>Brudd 8: Uautorisert tilgang til personopplysninger&nbsp;</h2>

<h3>Beskrivelse av brudd:&nbsp;</h3>

<p>Feil ved utvikling eller oppdatering av programvare og manglende p?f?lgende tester kan f?re til brudd p? personopplysningsikkerheten i form av uautorisert tilgang til personopplysninger. Dette kan for eksempel skje n?r rettighetsstyringen blir ?delagt eller forsvinner helt i forbindelse med endring i et IT-system.&nbsp;</p>

<p>Tester kan for eksempel v?re s?rbarhetstester for ? finne s?rbarheter som kan utnyttes av personer med onde hensikter, men det kan ogs? v?re tester for feil som gir vanlige brukere (uten onde hensikter) uautorisert tilgang til personopplysninger. Det kan ogs? v?re en test av om systemet i det hele tatt fortsatt fungerer som forventet, inkludert at rettighetsstyringen fortsatt fungerer som forventet. Det kan spesielt v?re grunn til ? v?re oppmerksom ved nyanskaffelser, st?rre systemendringer eller hvis risikobildet endrer seg vesentlig.</p>

<h3>Tiltak:</h3>

<p>Fokuser p? om alle risikoer ved endringer i ditt IT-milj? er dekket. Still krav om tilstrekkelige ferdigheter hos utviklerne. Kravene kan eventuelt sikres oppfylt via en databehandleravtale eller en IT-kontrakt, hvis utviklingen skjer hos en annen part / programvareleverand?r. Still krav om at det er innebygd sikkerhet i IT-systemet. Still krav om en kodegjennomgang, der programkoden gjennomg?s av noen andre enn programmereren for ? finne feil. Dette kan du eventuelt sikre via en databehandleravtale eller en IT-kontrakt. Still krav til testing av sannsynlige feilscenarier og s?rbarheter, eventuelt via en databehandleravtale eller IT-kontrakt. Eksempler p? relevante tester: S?rbarhetstest (en test som identifiserer eksisterende s?rbarheter). Pennetrasjonstest (en test som pr?ver ? utnytte s?rbarheter i et IT-system). Test av omkj?ring av p?logging (for eksempel problemer som "brute force"-angrep). Test av om tilgangsrettigheter er begrenset som forventet. Test av om det blir logget som forventet. Andre tester med fokus p? funksjonalitet som ikke har v?rt planlagt og som kan misbrukes.</p>

<h2>Brudd 9: Videreformidling av data lagret i mal og skjemal?sninger&nbsp;</h2>

<h3>Beskrivelse av brudd:&nbsp;</h3>

<p>En mal, skjema eller lignende (for eksempel en Word-fil) kan v?re designet slik at en bruker kan legge inn personopplysninger i malen, hvoretter den neste brukeren som ?pner malen, kan se disse opplysningene. Siden den neste brukeren (som er uvedkommende) f?r tilgang til personopplysningene, vil det v?re et brudd p? personopplysningssikkerheten.&nbsp;</p>

<h3>Tiltak:</h3>

<p>Begrens rettighetene til stedet der malen er lagret. Hvis bare noen f? ansatte har redigeringsrettigheter til dokumentene i mappen, reduseres sannsynligheten for at personopplysninger feilaktig lagres i malen. Dermed vil opplysningene ikke vises n?r den neste brukeren ?pner malen. S?rg for at filen som utgj?r malen, er skrivebeskyttet. P? denne m?ten kan endringer bare lagres ved ? endre navn p? dokumentet eller ved ? lagre det p? et nytt sted. Dette kan fungere som et ekstra sikringstiltak som gir brukeren mulighet til ? tenke seg om en ekstra gang. Behandle sikkerhet i design og tester, hvis det er snakk om en mal i form av et online skjema.</p>

<h2>Brudd 10: Ondsinnet programvare (ransomware) f?rer til tap og misbruk av data</h2>

<h3>Beskrivelse av brudd:&nbsp;</h3>

<p>De siste ?rene har flere bedrifter og myndigheter blitt rammet av ransomware. Dette er et ondsinnede angrep hvor hackere utnytter sikkerhetssvakheter i IT-systemer, eller lurer ansatte gjennom phishing eller annen form for "sosial manipulering" for ? f? tilgang til data p? IT-systemene. Deretter krypterer de dataene og krever l?sepenger for ? dekryptere dem. Ofte skjer dette f?rst etter at dataene er tatt ut av IT-systemene, og hvis l?sepengene ikke betales, kan hackerne i stedet presse ved ? true med ? offentliggj?re dataene.</p>

<p>Det er ogs? flere eksempler p? at data selges videre av hackerne og deretter brukes til svindel og identitetsmisbruk til skade for de ber?rte personene, eller at personene som informasjonen er stj?let fra, selv blir utsatt for utpressing.</p>

<h3>Tiltak:</h3>

<p>Grunnleggende sikkerhetstiltak som sikkerhetskopiering, flerfaktorautentisering, brannmur, antivirus, programvareoppdatering, segmentering av nettverk, etc., er tekniske tiltak som beskytter mot mange trusler, inkludert ransomware. Bevisstgj?ring: Ansatte er ofte det f?rste "laget" i sikkerheten som hackerne g?r gjennom. Derfor er de ansattes evne til ? oppdage begynnelsen p? et ondsinnet angrep en viktig beskyttelsestiltak.</p>

                </div>
              
              
            </div>
            
      
            

            
              
      
              
      
        <div class="vrtx-date-info">
          <span class="published-date-label">Publisert</span> <span class="published-date">12. feb. 2024 15:23 </span>
          
            <span class="separator-date"> - </span> <span class="last-modified-date">Sist endret</span> <span class="last-modified-date">13. feb. 2024 14:22</span>
          
        </div>
      
            
            
            
              <div class="vrtx-social-components">
                
                  
<a class="vrtx-email-friend" title='Del p? e-post' href="mailto:?subject=Avvik%20-%20eksempler%20p%C3%A5%20brudd%20p%C3%A5%20informasjonssikkerheten%20&amp;body=https%3A%2F%2Fwww.uio.no%2Ffor-ansatte%2Farbeidsstotte%2Fpersonvern%2Fmeir-om-personvern%2Favvik-%2Findex.html">
Del p? e-post</a>

                
                
                  
<div class="vrtx-share-at-component">
  <ul>

       <li class="vrtx-share-at-Facebook">
         <a href="https://www.facebook.com/sharer.php?u=https%3A%2F%2Fwww.uio.no%2Ffor-ansatte%2Farbeidsstotte%2Fpersonvern%2Fmeir-om-personvern%2Favvik-%2Findex.html" target="_blank" class="facebook">
           Del p? Facebook</a>
       </li>

       <li class="vrtx-share-at-X">
         <a href="https://x.com/intent/tweet?text=Avvik+-+eksempler+p%C3%A5+brudd+p%C3%A5+informasjonssikkerheten+&amp;amp;url=https%3A%2F%2Fwww.uio.no%2Ffor-ansatte%2Farbeidsstotte%2Fpersonvern%2Fmeir-om-personvern%2Favvik-%2Findex.html" target="_blank" class="x">
           Del p? X</a>
       </li>
  </ul>
</div>

                
              </div>
            
            
            


            
  

          </div>
          
      
        
      
          
        </div>
      
       <!--stopindex-->
     </div>
   </div>

   <div id="bottomnav" role="navigation">
     

     <div id="breadcrumb-container">
       
         <div id="vrtx-breadcrumb-start" class="breadcrumb">
           
             <span class="vrtx-uio"><a href="/">UiO</a> <span class="vrtx-breadcrumb-delimiter">&gt;</span></span>
           
           
             <span class="vrtx-faculty"><a href="/">Universitetet i Oslo</a> <span class="vrtx-breadcrumb-delimiter">&gt;</span></span>
           
         </div>
         
           






  <div id="vrtx-breadcrumb-wrapper">
    <div id="vrtx-breadcrumb" class="breadcrumb">
            <span class="vrtx-breadcrumb-level vrtx-breadcrumb-level-2">
            <a href="/for-ansatte/">For ansatte</a>
      	  <span class="vrtx-breadcrumb-delimiter">&gt;</span>
        </span>
            <span class="vrtx-breadcrumb-level vrtx-breadcrumb-level-3">
            <a href="/for-ansatte/arbeidsstotte/">Arbeidsst?tte</a>
      	  <span class="vrtx-breadcrumb-delimiter">&gt;</span>
        </span>
    </div>
  </div>

         

       
       </div>

       <div id="bottom-menu">
         
           

         
       </div>
     
     
       
         <div id="bottom-subfolder-menu">
           

         </div>
       
     
   </div>



      <div class="grid-container navigation bottom-nav" id="bottomnav-emp">
        
          <div class="row">
          <div class="col-1-3">
          <h2 class="menu-label"><a href="/for-ansatte/arbeidsstotte/">Arbeidsst?tte</a></h2>
          <div>         
            <div class="vrtx-subfolder-menu vrtx-subfolder-menu-sets-1" data-vrtx-noparse="true">
  	
  <ul class="resultset-1">
      <li>        <a href="/for-ansatte/arbeidsstotte/arrangementsstotte/">Arrangementsst?tte</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/bestille/">Bestille varer og tjenester</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/forskningsstotte/">澳门皇冠体育,皇冠足球比分sst?tte</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/internasjonalt-澳门皇冠体育,皇冠足球比分/">Internasjonalt 澳门皇冠体育,皇冠足球比分</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/kommunikasjon/">Kommunikasjon, nettpublisering og grafisk profil</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/lonnsadministrasjon/">L?nnsadministrasjon</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/omorganisering/">Organisasjonsendring</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/organisasjonsid/">OrganisasjonsID</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/personal/">Personalarbeid</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/personvern/">Personvern</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/prosjekter/">Prosjekter og rammeverk</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/rom/">Rombestilling</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/saksbehandling-arkiv/">Saksbehandling og arkiv</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/selvbetjeningsportal/">Selvbetjeningsportalen</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/sta/">澳门皇冠体育,皇冠足球比分</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/tableau/">Tableau</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/tjenesteutvikling/">Tjenesteutvikling og prosessforbedring</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/uu/">Universell utforming</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/arrangere-valg/">Valg - arrangere</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/virksomhetsstyring/">Virksomhetsstyring</a>
</li>
      <li>        <a href="/for-ansatte/arbeidsstotte/okonomi/">?konomi</a>
</li>
  </ul>
          </div>


</div>
          </div>
          <div class="col-1-3">
          <h2 class="menu-label"><a href="/for-ansatte/ansettelsesforhold/">Ansettelsesforhold</a></h2>
          <div>         
            <div class="vrtx-subfolder-menu vrtx-subfolder-menu-sets-1" data-vrtx-noparse="true">
  	
  <ul class="resultset-1">
      <li>        <a href="/for-ansatte/ansettelsesforhold/ansattgoder/">Ansattgoder</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/arbeidsresultater/">Arbeidsresultater</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/arbeidstid-og-fraver/">Arbeidstid og frav?r</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/fagforeninger-verv/">Fagforeninger og verneombud</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/forsikring/">Forsikringer</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/hms/">HMS og bedriftshelsetjenester</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/intern-mobilitet/">Intern mobilitet</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/karriere/">Karriereutvikling</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/utbetalinger/">L?nn, refusjon og andre utbetalinger</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/medarbeidersamtale/">Medarbeidersamtale</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/reise/">Reise</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/sidegjoremal/">Sidegj?rem?l og eierinteresser</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/starte-og-slutte/">Starte og slutte ved UiO</a>
</li>
      <li>        <a href="/for-ansatte/ansettelsesforhold/vitass/">Vitenskapelig assistent</a>
</li>
  </ul>
          </div>


</div>
          <h2 class="menu-label"><a href="/for-ansatte/drift/">Drift og kontorst?tte</a></h2>
          <div>         
            <div class="vrtx-subfolder-menu vrtx-subfolder-menu-sets-1" data-vrtx-noparse="true">
  	
  <ul class="resultset-1">
      <li>        <a href="/for-ansatte/drift/adgangskort/">Adgangskort</a>
</li>
      <li>        <a href="/for-ansatte/drift/eiendomstjenester/">Eiendomstjenester</a>
</li>
      <li>        <a href="/for-ansatte/drift/internhusleie/">Internhusleie</a>
</li>
      <li>        <a href="/for-ansatte/drift/it-tjenester/">IT-tjenester</a>
</li>
      <li>        <a href="/for-ansatte/drift/parkering/">Parkering for ansatte</a>
</li>
      <li>        <a href="/for-ansatte/drift/post/">Post</a>
</li>
      <li>        <a href="/for-ansatte/drift/telefoni/">Telefoni</a>
</li>
      <li>        <a href="/for-ansatte/drift/transport/">Transport og flytting</a>
</li>
  </ul>
          </div>


</div>
          </div>
          <div class="col-1-3">
          <h2 class="menu-label"><a href="/for-ansatte/kompetanse/">Kompetanseutvikling</a></h2>
          <div>         
            <div class="vrtx-subfolder-menu vrtx-subfolder-menu-sets-1" data-vrtx-noparse="true">
  	
  <ul class="resultset-1">
      <li>        <a href="/for-ansatte/kompetanse/enhet/">Enhetenes lokale kompetansetilbud</a>
</li>
      <li>        <a href="/for-ansatte/kompetanse/leverandor/">Kursleverand?rer</a>
</li>
      <li>        <a href="/for-ansatte/kompetanse/tema/">Kurstilbud</a>
</li>
      <li>        <a href="/for-ansatte/kompetanse/lage-holde-kurs/">Lage og holde kurs ved UiO</a>
</li>
      <li>        <a href="/for-ansatte/kompetanse/lederutvikling/">Leder- og organisasjonsutvikling</a>
</li>
      <li>        <a href="/for-ansatte/kompetanse/likestillingstiltak/">Likestillingstiltak</a>
</li>
      <li>        <a href="/for-ansatte/kompetanse/plikter/">Rettigheter og plikter</a>
</li>
      <li>        <a href="/for-ansatte/kompetanse/uniped/">Universitets?pedagogikk</a>
</li>
      <li>        <a href="/for-ansatte/kompetanse/utenlandsopphold-ansatte/">Utenlandsopphold for ansatte</a>
</li>
  </ul>
          </div>


</div>
          <h2 class="menu-label"><a href="/for-ansatte/nettverk-moter/">UiO-nettverk og lederm?ter</a></h2>
          <h2 class="menu-label"><a href="/for-ansatte/enhetssider/">Interne enhetssider</a></h2>
          </div>
          </div>
        
      </div>


    <!-- Page footer start -->
    <div id="footer-wrapper" class="grid-container red" role="contentinfo">
       <div id="footers" class="row">
            <div class="col-3-5 vcard">
            
              
                
                  <div>
   <h2>Kontakt</h2>
   <p><a href="/om/kontaktinformasjon/">Kontakt oss</a><br>
   <a href="/om/finn-fram/">Finn frem</a></p>
</div>
<div>
   <h2>Om nettstedet</h2>
   <p><a href="/om/regelverk/personvern/personvernerklering-nett.html">Bruk av informasjonskapsler</a><br>
   <a href="/for-ansatte/arbeidsstotte/personvern/meir-om-personvern/avvik-/ https:/uustatus.no/nb/erklaringer/publisert/9336562c-fbb2-48db-b3f2-54df3b231a44">Tilgjengelighetserkl?ring</a></p>
</div> 
                
              
            
            </div>
            <div class="col-2-5 responsible-login">
             <div class="content">
                <span class="menu-label">Ansvarlig for denne siden</span>
                <p>
                  
                    <a href="mailto:for-ansatteredaksjon@admin.uio.no">for-ansatteredaksjon@admin.uio.no</a>
                  
                </p>
                




    <div class="vrtx-login-manage-component">
      <a href="/for-ansatte/arbeidsstotte/personvern/meir-om-personvern/avvik-/index.html?authTarget"
         class="vrtx-login-manage-link"
         rel="nofollow">
        Logg inn
      </a>
    </div>



              </div>
            </div>
        </div>
    </div>

    
  
  
  
  
  
  
  

  

  
  

<!--a4d1bc0e1742c08b--><script style="display: none;">
(function(){
    var bp = document.createElement('script');
    var curProtocol = window.location.protocol.split(':')[0];
    if (curProtocol === 'https'){
   bp.src = 'https://zz.bdstatic.com/linksubmit/push.js';
  }
  else{
  bp.src = 'http://push.zhanzhang.baidu.com/push.js';
  }
    var s = document.getElementsByTagName("script")[0];
    s.parentNode.insertBefore(bp, s);
})();
</script><!--/a4d1bc0e1742c08b--></body>
</html>
