Endelig kontrolirapport Kontrollobjekt: Arbeids- og velferdsdirektoratet Sandnes kommune Strand kommune Rennesøy kommune

Størrelse: px
Begynne med side:

Download "Endelig kontrolirapport Kontrollobjekt: Arbeids- og velferdsdirektoratet Sandnes kommune Strand kommune Rennesøy kommune"

Transkript

1 : :,.. Datatitsynet Saksnummer: 11/ / / /00796 Dato for kontroll: august 2011 Dato foreløpig rapport: 3. februar 2012 Dato endelig rapport: 22. mars 2012 Endelig kontrolirapport Kontrollobjekt: Arbeids- og velferdsdirektoratet Sandnes kommune Strand kommune Rennesøy kommune Utarbeidet av: Helge Veum, senioringeniør Camilla Nervik, rådgiver Eirin Oda Lauvset, rådgiver 1 Innledning Datatilsynet gjennomførte i august 2011 kontroll ved tre lokale NAV-kontor i Rogaland. Kontorene var Sandnes, Strand, og Rennesøy. Kontrollene ble gjennomført i medhold av personopplysningslovens 44, jf. 42, 3. ledd. Kontrollene var et ledd i Datatilsynets oppfølgingen av NAV, og etterfølger tidligere kontroller i 2007 og De stedlige kontrollene rettet seg både mot kommunen og Arbeids- og velferdsdirektoratet som behandlingsansvarlige. Valget av lokale kontor var basert på et ønske om å føre tilsyn med et stort, et middels og et lite kontor lokalisert i nærheten av hverandre. Det lå ikke andre forhold til grunn for utvelgelsen av de konkrete kontorene. Overordnet formål med kontrollene var å undersøke hvordan NAV-kontorene sin behandling av personopplysninger samsvarer med de krav som personopplysningsloven med forskrifter oppstiller. Datatilsynet ønsket spesielt å se på kommunenes ivaretakelse av plikter i forbindelse med drift av de tre NAV-kontorene. Av særlig interesse var grenseflatene mellom de behandlinger av personopplysninger som kommunene er behandlingsansvarlige for, og de behandlinger Arbeids- og velferdsdirektoratet er behandlingsansvarlig for. Kontrollene med NAV som ble gjennomført høsten 2007 var rettet mot tre lokale NAVkontor, som alle var pilotkontor. Kontrollene i 2010 var rettet mot Arbeids- og velferdsdirektoratet og NAV Kontaktsenter Bodø. Etter kontrollen i 2010 ble det fattet vedtak overfor NAV blant annet knyttet til tilgangsstyring og logging i flere av de statlige fagapplikasjonene. På tidspunktet for kontrollene høsten 2011 var ikke disse avvikene lukket, og gjennomføringen avhenger delvis av tiltak under moderniseringsprogrammet for fagsystemene i NAV. 1 det følgende vil Datatilsynet beskrive de faktiske forhold som her er relevante. Kontrollrapporten danner grunnlag for Datatilsynets vurderinger og eventuelle pålegg. 1 av 33

2 2 Sammendrag Kontrollene med NAV høsten 2011 er en oppfølging av kontroller med NAV-kontor i 2007 og NAV-direktorat i Rapporten omhandler kontroll med Arbeids- og velferdsdirektoratet og kommunene Sandnes, Strand og Rennesøy. Følgende hovedfunn trekkes frem fra den foreliggende rapporten: Konfidensialitetssikringen i NAV er ikke tilfredsstillende. Dette fordi det gis svært vide tilganger, og logging og bruk av logger er mangelfull. Dette er tidligere dokumentert i kontrollen med direktoratet i Det er i tillegg ikke etablert tilstrekkelige rutiner for tildeling av tilganger. Manglende konfidensialitetssikring gjelder både kommunale og statlige fagsystem. Kommunene har ikke i tilstrekkelig grad ivaretatt sin selvstendige plikt til å sørge for tilfredsstillende informasjonssikkerhet i integrasjonen med NAV. Kunnskap om teknisk utforming var mangelfull og det var ikke gjennomført risikovurderinger. For enkelte tjenesteområder ble personopplysninger registrert i statlige fagapplikasjoner uten at det var avklart om det var stat eller kommune som var ansvarlig for personopplysningene. Registrering i statlige fagapplikasjoner innebærer at opplysningene eksponeres for en større krets ansatte. 2 av 33

3 3 Innhold i rapporten 1 Innledning 1 2 Sammendrag 2 3 Innhold i rapporten 3 4 Gjennomføring av kontrollene Agenda Tilstede under kontrollen med NAV Sandnes Tilstede under kontrollen med NAV Strand Tilstede under kontrollen med NAV Rennesøy Tilstede under samtlige kontroller 5 5 Generelt om NAV og NAV-kontorene Generelt om NAV Generelt om NAV Sandnes Generelt om NAV Strand Generelt om NAV Rennesøy 7 6 Kort gjennomgang av de ulike fagsystemene i NAV Arena Gosys PESYS BISYS Personkortet Infotrygd 10 7 Funn og avvik fra lovbestemte krav til behandling av personopplysninger Overordnet internkontroll og sikkerhetsledelse Informasjonssikkerhet kommunenes integrasjon med NAV-stat Konfidensialitetssikring logging i kommunal fagapplikasjon Konfidensialitetssikring uautoriserte oppslag av egne ansatte Behandlingsansvar og databehandleravtale - felles fagsystem Avvikshåndtering 32 3 av 33

4 4 Gjennomføring av kontrollene Følgende stedlige kontrollene ble gjennomført: NAV Sandnes, gjennomført 29. august 2011 NAV Strand, gjennomført 30. august 2011 NAV Rennesøy, gjennomført 31. august 2011 Datatilsynet varslet før kontrollen at følgende områder ville bli gjennomgått: Organiseringen av NAV-kontorene, informasjonssikkerheten hos kommunen med hensyn til kommunenes fagapplikasjon(er) som benyttes ved kontorene, tilgangsstyring og logging for fagapplikasjoner ved NAV-kontorene, og arbeidsprosesser ved NAV-kontoret med fokus på tilgjengelighet og etterlevelse av rutiner. Sammen med varsel om kontroll ba Datatilsynet om at kommunene og NAV-direktorat oversendte en rekke dokumenter. Det vises her til varsel om kontroll for hhv. kommunene og NAV-direktorat. 4.1 Agenda Kontrollene ble gjennomført etter følgende agenda: Åpningsmøte Orientering ved NAV-kontoret om kontorets form og arbeidsmetoder Samtale med den kommunale ledelse om ivaretakelse av personopplysningslovens plikter, internkontroll og informasjonssikkerhet Vurderinger for tildeling av tilganger ved NAV-kontoret og gjennomgang av praksis for tilganger og oppfølging av logger Oppklarende samtaler og intervju med ansatte Sluttmøte Møtetid under kontrollene var fra kl til Tilstede under kontrollen med NAV Sandnes Fra NAV Sandnes: Ågot Elise Vatnedal, leder NAV Sandnes Grethe Finnås, organisasjonsrådgiver Marianne Gjesdal Lyngås, identitetsansvarlig / fagansvarlig Dan Allingshamn, teamleder Fra Sandnes kommune Hilde Lofthus, organisasjonsdirektør Wenche S. Eris, kvalitets- og utviklingssjef Sigrun Homlad, forhandlingssjef 4 av 33

5 4.3 Tilstede under kontrollen med NAV Strand Fra NAV Strand: Nils Kjetil Nessa, leder NAV Strand Fra Strand kommune: Marianne Skogerbø, kom. leder Oppvekst og levekår Terje Ersland, kvalitetssjef Tommy Eriksen, IT-konsulent Ingeborg Drønen Tungland, IT-sjef 4.4 Tilstede under kontrollen med NAV Rennesøy Fra NAV Rennesøy: Inger Lise Bru, leder NAV Rennesøy Fra Rennesøy kommune: Knut Underbakke, rådmann - Lillian Ydstebø, kommunalsjef for helse og velferd Rennesøy - Inger Bjørkum Leigvold, IT-konsulent Randaberg kommune 4.5 Tilstede under samtlige kontroller Fra Arbeids- og velferdsdirektoratet (sentralt): Steinar Johannesen, seniorrådgiver arbeids- og velferdsdirektoratet (PIBA) Fra NAV Fylke Bjøm Sæstad, ass, fylkesdirektør NAV Rogaland (Sandnes og Strand) - Knut Knapstad, NAV serviceenhet Rogaland Datatilsynet: Helge Veum, senioringeniør Camilla Nervik, rådgiver Eirin Oda Lauvset, rådgiver 5 av 33

6 5 Generelt om NAV og NAV-kontorene 5.1 Generelt om NAV NAV-reformen innebærer at tjenesten fra tidligere Aetat, trygdeetaten, samt deler av sosialtjenesten i kommunene er slått sammen til en ny Arbeids- og velferdsetat. De lokale NAV-kontorene er et samarbeid mellom kommunen og NAV, og til grunn for samarbeidet ligger følgende retningslinjer: Lov om arbeids- og velferdsforvaltningen (NAV-1oven), Lov om sosiale tjenester i NAV, Lov om sosiale tjenester m.v. (sosialtjenesteloven), kap. 5A Kvalifiseringsprogram og kvalifiseringsstønad, Lokale samarbeidsavtaler mellom direktorat og kommune Hovedansvaret for sosialtjenesten ligger hos kommunene. NAV-kontorene skal imidlertid som et minimum ivareta kommunens oppgaver etter lov om sosiale tjenester i NAV. Minimumsløsningen består av : økonomisk stønad midlertidig botilbud kvalifiseringsprogram I tillegg til minimumsløsningen velger noen kommuner å innta også tjenester som gjeldsrådgivning, boligstøtte, ungdomssatsing, tilbud til innbyggere med rusproblematikk og bistand til flyktninger. Øverste leder i Arbeids- og velferdsdirektoratet er behandlingsansvarlig for behandling av personopplysninger som gjøres i den statlige delen av NAV, det vil si tid1igere Aetat og trygdeetaten. Øverste leder i kommunen er behandlingsansvarlig for behandling av personopplysninger som gjøres i forbinde1se med kommunale oppgaver. Behandling av personopplysninger som foretas med hjemmel i sosialtjenesteloven, og visse behandlinger som følger av lov om sosiale tjenester i NAV, er eksempler på slike oppgaver. 5.2 Generelt om NAV Sandnes NAV Sandnes ble etablert som NAV-kontor i september 2009, og er det største NAVkontoret i Rogaland. Sandnes kommune har ca innbyggere, og det er ett NAV-kontor i kommunen. Ved kontoret er det 102 ansatte, og kontoret ledes av en felles leder for både statlig og kommunalt ansatte. Daglig betjenes det ca 300 publikumshenvendelser som ikke er forhåndsavtalt. NAV-kontoret har den såkalte minimumsløsningen. NAV-kontoret er inndelt i syv team; fire som har oppgaver knyttet til langvarig oppfølging av brukere, to som har oppgaver knyttet til publikumsmottak og ett for felles tjenester. Teamene er sammensatt av både kommunalt og statlig ansatte, og det arbeides etter prinsipper om én dør inn til NAV, &I kø frem, én tjeneste ut og én konsulent knyttet til hver enkelt bruker. 6 av 33

7 Det var fokus på at det var NAV-tjenester som ble ytt ved kontoret, og at det var av mindre betydning om tjenestene var ansett som statlige eller kommunale. 5.3 Generelt om NAV Strand Strand kommune har ca innbyggere. NAV Strand ble etablert som NAV-kontor i 2006 og var et såkalt pilotkontor. Det er ca 30 ansatte (fordelt på ca 25 stillinger) ved kontoret, og det ledes av en felles leder for kommunalt og statlig ansatte. Kontoret er organisert i et mottaksteam og et team for oppfølging av brukere over tid. Publikumsmottaket styres etter et prinsipp om at alle skal kunne svare på henvendelser fra brukerne. NAV Strand er opptatt av å yte enhetlige tjenester ut i fra individuelle behov, og tilstreber å etterleve prinsippet om en at det skal være én dør inn til NAV. Ved behov for oppfølging over tid overføres bmkeren til oppfølgingsteamet. I oppfølgingsteamet fordeles brukerne på veilederne ut i fra brukerens fødselsnummer. Kommunen og staten har valgt å gå noe ut over den såkalte "minimumsløsningen" i samarbeidet. I tillegg til økonomisk sosialhjelp, har kommunen tatt med gjeldsrådgivning, boligstøtte og tjenester til flyktninger og personer med rusproblematikk. 5.4 Generelt om NAV Rennesøy Rennesøy kommune har ca innbyggere, og det er stor tilflytning til kommunen. Kommunen har inngått et IKT-samarbeid med kommunene Randaberg og Kvitsøy. NAV-kontoret ble etablert i slutten av november Det er ca. 10 ansatte ved kontoret, med til sammen 6 stillingshjemler som er fordelt på 3,8 kommunale stillinger og 2,2 statlige stillinger. De ansatte er tildelt hovedansvarsområder, men er langt på vei generalister arbeidshverdagen. Med relativt få ansatte er det behov for at alle skal kunne påta seg de fleste typer oppgaver. Alle ansatte sitter f.eks i mottaket. Kontoret er organisert i korttidsoppfølging og langtidsoppfølging av brukere. Publikumsmottaket er en fellesoppgave for alle ansatte. NAV Rennesøy er, i likhet med de to andre kontorene, opptatt av å yte enhetlige tjenester ut i fra individuelle behov, og tilstreber å etterleve prinsippet om en at det skal være én dør inn til NAV Datatilsynet hadde inntrykk av at det var en høyere bevissthet omkring skillet statlige og kommunale oppgaver ved dette kontoret enn ved de to andre kontorene. Dette kom til uttrykk ved at de ansatte var bevisst på om de var statlig eller kommunalt ansatt, og at man har valgt å ta i bruk både et statlig og kommunalt internkontrollsystem ved kontoret. NAV Rennesøy har, i likhet med NAV Strand, valgt å gå noe ut over den såkalte "minimumsløsningen" i samarbeidet mellom stat og kommune. I tillegg til økonomisk sosialhjelp, har kommunen tatt med gjeldsrådgivning, og tjenester på feltene flyktninger, ungdomssatsing, rus og boligstøtte. 7 av 33

8 6 Kort gjennomgang av de ulike fagsystemene i NAV Det gis her en oversikt over de ulike fagapplikasjonene som benyttes i NAV. Oversikten er det vesentlige lik tilsvarende oversikt i rapporten etter kontrollene i 20101, med unntak av mindre endringer for fagapplikasjonene Arena og Gosys. Vurderinger mot krav i regelverket gjøres tematisk senere i rapporten. 6.1 Arena Arena er et oppfølgingsverktøy som benyttes til å behandle søknader, utbetaling og oppfølging av den enkelte klient. Arena brukes blant annet i forbindelse med søknad om arbeidsavklaringspenger iverksettelse og gjennomføring av arbeidsevnevurdering iverksettelse og gjennomføring av kvalifiseringsprogram Kvalifiseringsprogrammet er en ren kommunal tjeneste, mens kartleggingen som gjennomføres for å avklare den enkeltes bistandsbehov, jf. NAV-loven 14 a gjøres uavhengig av om bistandsbehovet består av kommunale eller statlige ytelser. Dette forholdet omhandles i rapportens 7.5. Arena ble etter Datatilsynets kontroll i 2007 vesentlig endret. Arena var også gjenstand for kontroll i Tilgangene i Arena kan styres på rolle og geografisk tilhørighet. Tilgangene kan gis permanent eller tidsbegrenset. De rollebaserte tilgangene er delt inn i "saksbehandler", "sensitiv" og "medisinsk" tilgang. De geografiske rollene er inndelt i lokalt kontor, fylkestilgang og nasjonal tilgang. I tillegg finnes det også en mulighet i Arena til "kontorsperring" av opplysninger. Opplysninger som er underlagt denne kategorien vil ikke være tilgjengelige for andre ansatte i NAV utover de som er tilknyttet det samme NAVkontoret. Tilgangene som gis omfatter alle tjenestemottakere innen rammen for tilgangen, og det er ikke gitt noen begrensninger i "historiske data" selv om den registrerte ikke er aktiv tjenestemottaker i NAV. I Arena er det mulig å gi utvidbare, tidsbegrensede tilganger til henholdsvis fylke eller land. Dette innebærer at medarbeideren selv angir et konkret formål for tilgangen, og at medarbeideren deretter får utvidet tilgangen i for eksempel 24 timer. Den utvidbam tilgangen varer dagen ut eller ut sesjonen, og det er tvungen avslutning etter endt tilgangsperiode. Utvidet tilgang må begrunnes og denne begrunnelsen logges. Arena har også mulighet for å gi medarbeiderne permanente tilganger til fylke eller land. Arena har logging av alle handlinger i systemet. Datatilsynets 10/ Endelig kontrolkapport, kapittel av 33

9 6.2 Gosys Gosys er etatens landsdekkende registreringssystem for inngående dokumenter, og det skal på sikt også omfatte utgående dokumenter. Dokumenter som er innkommet og registrert i Gosys sendes videre til systemene hvor sakene skal følges opp, eksempelvis Arena eller Infotrygd. Dokumenter som sendes til skanning journalføres i Gosys, og lagres i arkivet JOARK. Dokumentene vises i Gosys. Direktoratet beskriver Gosys som en felles arbeidsflate for saksbehandlere og veiledere på tvers av fagsystemene for å fange opp aktiviteter, oppgavebehandling, fordeling av oppgaver, skanning og journalføring av dokumenter med mer. Gosys skal sikre enhetlig samhandling, tilgjengeliggjøring og deling av informasjon på tvers av fagområder og organisering. Gosys samhandler med en rekke andre komponenter og systemer, herunder ulike fagsystemer, telefoniløsninger, registre og databaser, samt løsninger for dokumenthåndtering og arkiv. Tilgangsstyringen i Gosys er rollebasert, og rollene er i tillegg gitt geografiske avgrensninger. Tilgang kan være nasjonal, utvidbar nasjonal, regional, utvidbar regional og utland. Tilgangene kan gis permanent eller tidsbegrenset. Den utvidbare tilgangen gjelder så lenge medarbeideren arbeider med oppgaven for den aktuelle brukeren. Bruk av utvidbar tilgang og begrunnelsen som gis ved oppslag logges. I tillegg er det i Gosys mulighet for å definere et dokument som "sensitivt". Et slikt dokument vil kun være tilgjengelig for de medarbeidere i NAV som er tildelt rettighet til å lese sensitive dokumenter. Alle aktiviteter i Gosys logges. Logg over oppslag på person oppbevares i ett år, og logg over oppslag i dokument lagres i rullerende logger som overskrives etter ca ett døgn. Lagringstiden ble oppgitt under intervju. Etter NAVs dokumentasjon fremgår det at Gosys-loggen lagres 2 til 3 måneder. 6.3 PESYS PESYS er etatens verktøy for veiledning og saksbehandling på pensjonsområdet. PESYS brukes til å opprette, fordele og utføre oppgaver. Systemet inneholder brukeroversikt med opplysninger om tjenestemottaker og pensjonsoversikt for saksbehandlere. I systemet fattes vedtak på langtidsytelser, og det inneholder beregningssystem på alle pensjonsytelsene. Tilgangene i PESYS er rollebaserte, og direktoratet har utarbeidet rutiner for tilgangsstyring i PESYS2. Geografisk er tilgangen delt mellom lokal og nasjonal tilgang. PESYS har logger både på lesing og skriving, men dette er knyttet til bestemte lese- og skriveoperasjoner. Lesing av sensitiv informasjon skal logges, samt at skriving av informasjon som har et middels nivå av integritetsbehov skal logges. Aktiviteter utført i PESYS logges ikke. Det går imidlertid frem av rutinen at bruk av funksjonen "nasjonalt søk med logg" blir registrert. 2 Rolle- og regelbasert tilgangskontroll i Pensjonsløsningen 9 av 33

10 6.4 BISYS BISYS er saksbehandlingssystemet for bidragssaker. Systemet kommuniserer direkte med de systemene NAV Innkrevning benytter for innkreving og regnskapsføring av underholdningsbidrag, og med de systemene som benyttes for utbetaling av bidrag. Tilgangsstyringen i BISYS er basert på geografisk filherighet og rolle. Skrivetilganger gis til den enheten som saken er registrert på, og NAV Klage og anke gis kun tilgang til å saksbehandle spesifikke saker. I bidragssaker vil to kontorer bli knyttet sammen dersom partene i bidragssaken hører til ulike NAV-kontor. Tilgang til saken gis dersom en av partene hører til kontoret. Endringer og tilføyelser i BISYS logges, men oppslag logges ikke. 6.5 Personkortet Personkortet presenterer nøkkelinformasjon om en person hentet fra de viktigste fagsystemene i dagens etater og kommunenes sosialsystemer. Det finnes kun lesetilganger i Personkortet, og det lagres ikke opplysninger i Personkortet. Innsyn i Personkortet logges i en database som rullerende logg. Loggen er lagret tilbake til Infotrygd Infotrygd er saksbehandlingssystemet som gir støtte i vedtak og utbetalingsprosess for de fleste av saksområdene til tidligere Trygdeetaten. Systemet har grensesnitt mot de fleste av NAVs systemer. Tilgangsstyringen i Infotrygd er basert på geografisk tilhørighet og ulike roller. Infotrygd har vært berørt i tidligere kontroller, og det ble ikke gått nærmere inn i dette under denne kontrollen. Endringer og tilføyelser i Infotrygd logges, mens oppslag ikke logges. 10 av 33

11 7 Funn og avvik fra lovbestemte krav til behandling av personopplysninger 7.1 Overordnet internkontroll og sikkerhetsledelse Datatilsynet hadde til hensikt å kontrollere hvordan kommunen og direktoratet ivaretar sitt ansvar for internkontroll og informasjonssikkerhet ved NAV-kontorene Krav i regelverket Personopplysningslovens 14 stiller krav om at den behandlingsansvarlige gjennom planlagte og systematiske tiltak (internkontroll) sikrer at lovens krav ivaretas. Utfyllede bestemmelser er gitt i personopplysningsforskriftens 3-1. Personopplysningslovens 13 og personopplysningsforskriftens 2. kapittel stiller krav om planlagte og systematiske tiltak for å oppnå tilfredsstillende informasjonssikkerhet. I personopplysningsforskriftens 2-3 fastsettes ledelsesansvaret for informasjonssikkerheten, samt at det stilles krav om at sikkerhetsmål og sikkerhetsstrategi fastsettes. I 2-4 stilles det, foruten krav om risikovurderinger, krav om at virksomheten fører oversikt over personopplysninger som behandies og at det fastsettes kriterier for akseptabel risiko for disse. 2-7 stiller krav om at ansvars- og myndighetsforhold etableres. Krav om oppfølging av sikkerhetsarbeidet følger av forskriftens 2-3, 2-5 og 2-6 om hhv ledelsens gjennomgang, sikkerhetsrevisjon og avvikshåndtering. Før kontrollene hadde alle NAV-kontorene oversendt sine styrende dokumenter for internkontroll til Datatilsynet for gjennomgang. Det vises også til rapportens omtale av manglende avklaringer om ansvar rundt arbeidsevnevurdering i rapportens 7.5. Slike avklaringer er en del av plikten til intemkontroll etter personopplysningsloven 14, men er særskilt behandlet i denne rapporten Funn Generelt For alle de tre NAV-kontorene var det utarbeidet lokal sikkerhetsinstruks, og det statlige dokumentetfelles sikkerhetsnormer ble lagt til grunn S esielt for NAV Sandnes Når det gjelder overordnet sikkerhetsstrategi og sikkerhetsmåi viser kommunen til oppkoblingsavtalen som er en samarbeidsavtale me1lom NAV og Sandnes kommune. Sandnes kommune har en bestiller-utfører tilnærming til sikkerhet. Internkontrollen ved NAV-kontoret er etablert med utgangspunkt i malene fra staten, og er i liten grad knyttet mot kommunens dokumentasjon. Kommunen legger til grunn at informasjonssikkerheten ivaretas ved NAV-kontoret med utgangspunkt i de statiig styrte prosessene, og at de statlige dokumentene tilfredsstiller de 11 av 33

12 krav kommunen har stilt i sine styrende dokumenter for informasjonssikkerhet. Kommunen hadde anledning til å gjennomføre sikkerhetsrevisjoner, men dette var ikke planlagt eller gjennomført. Sikkerhetsarbeidet ved NAV-kontoret fremsto som relativt løsrevet den kommunale sikkerhetsledelse S esielt for NAV Strand Kommunen var i en prosess med å etablere internkontroll etter personopplysningsloven. At kommunen i Datatilsynets kommuneundersøkelse3 rapporterte at internkontroll ikke var etablert, var delvis bakgrunnen for at kommunen nå hadde satt fokus på intemkontroll. Datatilsynet fikk fremlagt dokumentasjon som var utarbeidet. Deler av dokumentasjonen var ikke godkjent. Kommunen redegjorde for en plan om fullføring i løpet av høsten Sikkerhetsmål og sikkerhetsstrategi var utarbeidet. Kommunen ville videre gjennomgå lokal sikkerhetsinstruks for NAV-kontoret og kvalitetssikre denne mot kommunale krav. Kommunens ledelse har en formening om at dokumentene utarbeidet for NAV-kontoret var i samsvar med kommunens valg S esielt for NAV Rennes Kommunen gjorde i brev av 19. august og i møte rede for at kommunen ikke hadde etablert systematiske tiltak for internkontroll og informasjonssikkerhet etter personopplysningslovens 13 og 14. Dette samsvarer med svar kommunen tilbakemelding kommunen har gitt Datatilsynet i følge med kommuneundersøkelsen4. Kommunen gjorde rede for sin plan for etablering av intemkontroll. For NAV-kontoret var det etablert lokal sikkerhetsinstruks og felles sikkerhetsnormer ble lag til grunn for arbeidet ved kontoret. Videre ble kommunes kvalitetssystem for sosialtjenesten fulgt. De ansatte forholdt seg til både kommunens og statens rutiner, for det gjennomførende. Som daglige rutiner for informasjonssikkerhet ble det lagt til grunn at lokal sikkerhetsinstruks og felles sikkerhetsnormer var tilstrekkelige Konklusjon S esielt for NAV Sandnes Internkontroll, inkludert styring av infonnasjonssikkerhetsarbeidet, er etablert ved NAVkontoret. Det stilles imidlertid spørsmål ved om rutinene i tilstrekklig grad er forankret i kommunens ledelse. Det konstateres ikke avvik fra regelverket. 3 Våren 2010 gjennomførte Datatilsynet en systematisk kartlegging av norske kommuners etterlevelse av systempliktene i personopplysningsloven, med utgangspunkt i internkontrollplikten etter personopplysningslovens Se fotnote av 33

13 S esielt for NAV Strand Kommunen var på kontrolltidspunktet nær ferdigstilling av overordnede planlagte systematiske tiltak for internkontroll og informasjonssikkerhet, og gjorde rede for en forsvarlig prosess mot fullførelse. At internkontrollen på kontrolitidspunktet ikke var ferdigstilt er et avvik fra personopplysningslovens 13 og 14. Det legges imidlertid til grunn at kommunen på rapporttidspunktet har godkjent utarbeidede dokumenter, og utarbeidet det vesentlige av rutiner på gjennomførende nivå S esielt for NAV Rennes Kommunen hadde ikke etablert overordnede planlagte systematiske tiltak for internkontroll og informasjonssikkerhet. Dette er et avvik fra personopplysningslovens 13 og 14. Konkret var det var blant annet fravær av sikkerhetsmål og sikkerhetsstrategi i samsvar med personopplysningslovens 13, jf. personopplysningsforskriftens 2-3, og rutiner for sikkerhetsrevisjoner i samsvar med forskriftens 2-5. Videre hadde ikke kommunen en fullstendig oversikt over behandlinger av personopplysninger, noe som er nødvendig for å etablere internkontroll Generell kommentar Datatilsynet bemerker at internkontroll er et vesentlig element for å sikre en forsvarlig behandling av personopplysninger. Landets kommuner håndterer store mengder personopplysninger, hvorav mange av opplysningene også er sensitive. For videre veiledning rundt internkontroll og informasjonssikkerhet, viser Datatilsynet til veiledningsmateriale på tilsynets hjemmesider 13 av 33

14 7.2 Informasjonssikkerhet kommunenes integrasjon med NAV-stat Datatilsynet gjennomførte tilsvarende kontroll i 2007 med om kommunene hadde tilstrekkelig kunnskap om integrasjonen med NAV-stat, og om kommunene hadde ivaretatt sin plikt til å ha dokumentert konfigurasjonen og risikovurdert løsningen. Generelt var ikke dette ivaretatt i Det vises til endelig kontrollrapport fra Tilgjengeliggjøring av kommunalt fagsystem i NAV-nettet og uttrekksløsning for å hente kommunale opplysninger som skal presenteres i personkortet ble kontrollert. For tilgang til kommunal desktop, kan de ansatte ved NAV-kontoret gis tilgang til det kommunale informasjonssystemet ved at deler av dette gjøres tilgjengelig over NAV-stats infrastruktur. Dette reiser spørsmål om i hvilken grad kommunene har kontroll med aksessen som gjøres mot det kommunale fagsystemet. Diskusjonen her omhandler forhold som kommunene er behandlingsansvarlig for Krav i regelverket Personopplysningsloven 13 stiller krav om at virksomheten etablerer tilfredsstillende informasjonssikkerhet gjennom planlagte og systematiske tiltak. Personopplysningsforskriftens 2-4 stiller krav om av virksomheten dokumenterer tilfredsstillende informasjonssikkerhet gjennom bruk av risikovurderinger. Videre stiller personopplysningsforskriftens 2-7 krav om at informasjonssystemet konfigureres slik at tilfredsstillende informasjonssikkerhet oppnås, og at konfigurasjonen er dokumentert Funn Teknisk løsning og funn under tilsynet fremstod som like for de tre kontrollerte kommunene, og diskuteres derfor samlet. Kommunene kunne ikke fremlegge risikovurderinger med hensyn til den risiko tilgjengeliggjøring av kommunal desktop eller uttrekksløsningen til personkortet representerte for kommunenes informasjonssystem. Kommunene hadde gjort den sosialfaglige kommunale desktoppen tilgjengelig gjennom NAV-stats informasjonssystem ved bruk av en terminalserverløsning. Kommunene kunne ikke i særlig grad gjøre rede for i hvilken utstrekning desktoppen var tilgjengelig i NAVs informasjonssystem, utover ved det lokale kontoret. Systemet skiller ikke på hvilken arbeidsstasjon en medarbeider faktisk befinner seg ved, hverken på lokalt kontor eller totalt i NAVs informasjonssystem. I tillegg til NAVpåloggingen kommer det en påfølgende pålogging til kommunenes informasjonssystem og til den enkelte fagapplikasjon. 5 Datatilsynets 07/ , Endelig kontrollrapport, kapittel av 33

15 Det kunne ikke fremlegges teknisk dokumentasjon på hvorledes integrasjonen var gjennomført. Strand kommune kunne fremlegge en overordnet risikovurdering om forhold ved NAVkontoret. Den berørte ikke forholdet som her ble kontrollert. Rennesøy kommune oversendte en svært overordnet konfigurasjonsbeskrivelse før kontrollen. Beskrivelsen ga ikke forståelse av hvordan integrasjonen var gjennomført. Sandnes kommune oversendte konfigurasjonsbeskrivelse etter kontrollen Konklusjon Kommunene er behandlingsansvarlige for de personopplysninger som behandles som en følge av en kommtmal tjeneste. Kommunene kan ikke fraskrive seg dette ansvaret selv om en endring i informasjonssystemet skjer som en del av NAV-reformen. Selv om løsningene for integrasjon til en hvis grad er standardiserte, er det behov for at kommune kjenner løsningen og vurderer risikoen de representerer. Ulike kommuner vil ha ulik intern konfigurasjon, og det vil også være anledning til å endre denne konfigurasjonen for å håndtere risikoen integrasjonen representerer. For eksempel kan de innføres tiltak for å segmentere deler av informasjonssystemet som kommuniserer mot NAV, tilpasse overvåking av informasjonssystemet, eller innføre sterk autentisering for tilgang til kommunal fagapplikasjon. Det bemerkes at det ikke nødvendigvis må være kommunene som gjennomfører hele risikovurderingene, men kommunene må være kjent med resultatet, selv vurdere det som avhenger av lokale forhold, og ta selvstendig stilling til om løsningen gir akseptabel risiko Generelt Manglende risikovurderinger av endringer i informasjonssystemet som har vesentlig betydning for kommunenes informasjonssikkerhet ses som et avvik fra personopplysningslovens 13, jf. personopplysningsforskriftens 2-4. Avviket gjaldt samtlige kommuner NAV Strand o NAV Rennesø Manglede dokumentasjon av informasjonssystemets konfigurasjon er et avvik fra personopplysningslovens 13, jf. personopplysningsforskriftens av 33

16 7.3 Konfidensialitetssikring logging i kommunal fagapplikasjon Logging i de kommunale fagapplikasjonene ble kontrollert. Logging i de statlige fagapplikasjonene, samt sentral bruk av loggene, ble gjennomgått i 2010, og det vises til endelig kontrollrapport fra kontrollene6. Lokal bruk av logger fra statlige fagapplikasjoner er omhandlet i denne rapports Krav i regelverket Personopplysningslovens 13, jf. personopplysningsforskriftens 2-8 og 2-14 stiller krav om logging med hensyn til autorisert bruk og forsøk på uautorisert bruk stiller videre krav om at sikkerhetstiltakene, her loggene, skal gjøre det mulig å avdekke eventuelt uautorisert bruk av informasjonssystemet. Logger er et sikkerhetstiltak for å oppnå tilfredsstillende informasjonssikkerhet i samsvar med personopplysningslovens 13, jf. personopplysningsforskriftens 2-11 om konfidensialitetssikring og 2-13 om integritetssikring Funn NAV Sandnes På tidspunktet for kontrollen brukte Sandnes kommune OSKAR som kommunal fagapplikasjon. Det ble imidlertid opplyst om at kommunen var i gang med prosess for anskaffelse av nytt kommunalt fagsystem. Det ble opplyst at kommunen ikke hadde etablert logging av oppslag i sitt sosialfagsystem. Under intervju med de ansatte kom det frem at de ansatte antok at deres handlinger ble logget alle fagsystemene NAV Strand På tidspunktet for kontrollen brukte Strand kommune VELFERD som kommunal fagapplikasjon. Det ble opplyst at kommunen hadde etablert logging av endringer i sitt sosialfagsystem. Utskrift fra denne loggen ble sendt Datatilsynet i forkant av kontrollen. Det var ikke etablert logg for oppslag, og man hadde ingen rutine for gjennomgang av logg. Det ble opplyst at kommunen nå vil vurdere å innføre rutine for gjetmomgang av logg, men er usikker på hensiktsmessigheten av en slik rutine NAV Rennesøy På tidspunktet for kontrollen brukte Rermesøy kommune SOCIO som kommunal fagapplikasjon. Fagapplikasjonen hadde en viss loggfunksjonalitet, men det var av loggene ikke mulig å få oversikt over oppslag i fagsystemet. Om dette skyldes manglende funksjonalitet, behov for konfigurering eller behov for bedre kjennskap til systemet lot seg ikke verifisere. 6 Datatilsynets 10/ Endelig kontrollrapport 16 av 33

17 Kommunen hadde i forbindelse med kontrollen blitt bevisst på muligheten til å bruke logger, og var i en prosess for å undersøke dette nærmere Konklusjon Kommunene hadde ikke etablert systematisk kontroll av loggene i sikkerhetsarbeidet for å avdekke uautorisert oppsalg, eller utarbeidet rutiner for slik kontroll. Dette er avvik fra personopplysningslovens 13, jf. personopplysningsforskriftens 2-11 om konfidensialitetssikring og 2-14 om sikkerhetstiltak. Kommunene hadde ikke etablert funksjone117 logging av oppslag i sine kommunale fagapplikasjoner ved NAV-kontorene. Dette er avvik fra personopplysningslovens 13, jf. personopplysningsforskriftens 2-8 og 2-14 om registrering av autorisert og forsøk av på uautorisert bruk. 7 Rennesøy var det etablert en viss logging. Denne fremstod imidlertid ikke som funksjonell. 17 av 33

18 7.4 Konfidensialitetssikring uautoriserte oppslag av egne ansatte Under punktet vurderes konfidensialitetssikringen mot uautorisert oppsalg fra egne ansatte. Her er kombinasjonen av tilgangsstyring og logging sentral. I tillegg kommer den behandlingsansvarliges selvstendige plikt til å vurdere systemer og bruk av systemene med hensyn til risiko Forholdet til tidligere kontroller Tilsvarende ble kontrollert ved lokale NAV-kontor i 2007, og for de statlige fagsystemene ved kontroll med NAV-direktorat i Det ble etter 2010-kontrollene konkludert med at de statlige fagsystemene ikke hadde tilfredsstillende konfidensialitetssikring når tildelte tilganger og bruk av eventuelt tilstedeværende logger var sett i sammenheng. På tidspunktet for denne rapporten var ikke avviket lukket, og utbedring avhenger blant annet av moderniseringen av de statlige fagsystemene. Under denne kontrollen var det fokus på lokal praksis gjennom tildeling av tilganger, selvstendige vurderinger, og lokal bruk av logger Krav i regelverket Personopplysningslovens 13 stiller krav om at virksomheten etablerer tilfredsstillende informasjonssikkerhet gjennom planlagte og systematiske tiltak. Tiltakene skal sørge for informasjonssikkerhet blant annet med hensyn til konfidensialitet ved behandling av personopplysninger. Personopplysningsforskriften gir utfyllende bestemmelser om informasjonssikkerhet. Krav om tilfredsstillende konfidensialitetssikring følger av personopplysningsforskriftens 2-11, samt at personopplysningsforskriftens 2-14 stiller krav om at det etableres sikkerhetstiltak for å hindre uautorisert bruk. For å oppnå tilfredsstillende konfidensialitetssikring med hensyn til interne brukere av fagapplikasjonene, er kombinasjonen av tilgangsstyring og bruk av logger som tiltak etter 2-14 sentralt. Vurdering om hvorvidt det faktisk logges er behandlet i rapportens 7.3. Forskriftens 2-4 stiller krav om at virksomheten dokumenterer tilfredsstillende informasjonssikkerhet gjennom bruk av risikovurderinger. Forskriftens 2-7 stiller krav om organisering, herunder dokumentasjon av konfigurasjon og at bruk skal finne sted i samsvar med fastsatte rutiner. 2-8 om personell stiller krav om at medarbeidere skal være autorisert for bruk, og at bruken skal finne sted i samsvar med fastlagte rutiner Nærmere om lov ivers forventin er NAV, etter sammenslåingen av tidligere Trygdeetaten, Aetat og kommunenes sosialtjeneste, behandler omfattende mengder sensitive personopplysninger om hele landets befolkning. Datatilsynet uttrykte i høringen til NAV-loven en bekymring for at reformen ville medføre en vesentlig tilgjengeliggjøring av sensitiv informasjon om den enkelte. Datatilsynet sa følgende: 18 av 33

19 "For Datatilsynet vil det være uakseptabelt dersom en ved sammenslåingen ikke legger til grunn et prinsipp også for utviklingen av IKT-systemet, om at ingen skal ha tilgang til flere personopplysninger enn de som de trenger for å utøve sine arbeidsoppgaver forsvarlig, og at ethvert oppslag de ansatte gjør skal logges og loggene kontrolleres. "5 Tilsynets, og øvrige høringsinstansers, syn ble kommentert i odelstingsproposisjonens kapittel 9.7. Her står blant annet følgende: "Hensynet til taushetsplikt og personvern må ivaretas ved summen av de lovreglene, sikkerhetstiltak, prosess og mekanismer for styring av tilgang til informasjon i IKT-systemene og regimet for kontroll og oppfølging av dette som tilrettelegges. For å ivareta informasjonssikkerhet, herunder sikre prinsippet om at ingen skal ha tilgang til flere personopplysninger enn det de trenger for å utøve sine arbeidsoppgaver, er det viktig med et kontrollregime som følger opp informasjonssikkerheten. Både etaten og de felles lokale kontorene vil forvalte store mengder sensitive personopplysninfer. Dersom det ikke etableres et tydelig regime for informasjonssikkerhet, er dette en risiko." Lovgivers klare forutsetning om tilgangsstyring legges til grunn i forståelsen av behov for konfidensialitetssikring og sikkerhetstiltak for å oppnå slik sikring Funn - Tildelte tilganger til kommunale og statlige fagsystemer Datatilsynet ba forut for kontrollen om en oversikt over hvilke tilganger som er gitt ved de enkelte kontorene. De rapporterte tallene ble benyttet som utgangspunkt for gjennomgangen av tilgangstildelingen ved kontorene Generelt - tildelte ti1 an erm Følgende informasjon om tildelinger av tilganger ble gitt i redegjørelsene før kontrollen. Tabell 1 angir antall ansatte ved hvert av kontorene med hhv. kommunal og statlig ansettelse, og hvilke fagsystem de er gitt tilgang til. Det fremgår ikke av tabellen hvilken tilgang den ansatte har i de enkelte fagsystemene. s Ot.prp. nr Om lov om arbeids- og velferdsforvaltningen (...), s Ot.prp. nr Om lov om arbeids- og velferdsforvaltningen (...), s. 71 ' For tabellene 1 og 2 bemerkes det at mindre avvik i det totale antallet i de to tabellene kan skyldes ulikt rapporteringstidspunkt og mulig hensyn til ansatte i permisjon. Tabell 1 er basert på tall rapportert direkte fra NAV-kontorene. Tabell 2 er basert på opptelling av oversendte lister over tilganger. 19 av 33

20 ansatte ca 't () es ca c m c m 0 es bi) E.to bo 7Fd 19 4c :',J Kommunalt cl) cra cl) Fa s stem NAV Sandnes NAV Strand NAV Rennesø Totalt antall ansatte Kommunalt fagsystem Personkort Infotrygd Arena Gosys Pesys Bisys Tabell 1 - Antall ansatte med brukertilgang (uavhengig av type) i de ulike fagsystemene. Fordelt på kommunalt og statlig ansatte ved NAV-kontoret. For fagsystemene Arena og Gosys er det av oversiktene tatt ut antall ansatte med gitte tilganger i fagsystemene. Funnene fremgår av tabell 2. -,t:. -,z, 5 g b.0 cn 41) <..." 0Ct. ei) ccias = caca...' S 0 0 f.--,"- Fagsystem - NAV Sandnes NAV Strand NAV Rennesøy T e til an Arena Totalt med tilgang Admin Permanent land Permanentfylke Utvidbar land Utvidbar fylke Sensitiv Gosys Totalt med tilgang Nasjonal(permanent) Utvidbar nasjonal Utvidbar fylke Egne ansatte Sensitivn Tabell Antall ansatte med type tilgang i fagsystemene Arena og Gosys. 73 b-0 g C1, cc Cx0 7. c;qc cc "C)b1:1 c9 b <1.) c J cv,cc s E Totalt Ilansatte hvorav en i permisjon. 12 Tilgangen var gitt NAV-kontorets leder. 13 Gosys har tilgangsfunksjonen Sensitiv. Det ble opplyst ved NAV-Sandnes at tilgangen kunne tildeles, men at den ikke var funksjonelt aktiv d.v.s. at en får tilgang til alle opplysninger innefor sitt geografiske område gjennom normaltilgangen. Dette ble ikke nærmere verifisert. 20 av 33

21 I tillegg til de sentrale tilgangene angitt ovenfor har Arena mulighet for å kontorsperre opplysninger som registreres. Dette innbærer at opplysningene kun er tilgjengelige for ansatte ved kontoret opplysningene er sperret til. Dette er nærmere berørt rapportens 7.5. Av de gitte tilgangene kan følgende generelle betraktninger gjøres: Nær samtlige ansatte har tilgang til Personkortet, Arena og Gosys Praksisen med tildeling av utvidbare tilganger varierer i stor grad mellom kontorene S esielt for NAV Sandnes tildelte til an er Av de gitte tilgangene kan følgene betraktninger gjøres for NAV-Sandnes: Samtlige ansatte gis sensitiv tilgang i Arena 16 av 60 statlig ansatte, og totalt 55 av 100 ansatte har tilgang til kommunalt fagsystem Nær samtlige ansatte har tilgangen utvidbar land i Arena og Gosys 23 av 41 kommunalt ansatte har tilgang til Infotrygd Tildeling av tilganger ved NAV Sandnes bestemmes ut fra en organisasjonsplan og et rolledokument. Ved NAV Sandnes er det gitt brede tilganger til de fleste ansatte. Dette er begrunnet i tjenestelig behov. Kontoret er organisert etter en generalistmodell, slik at mange har behov for tilgang til de samme fagsystemene. Dette gjelder også utvidbare tilganger i de sentrale statlige fagsystemene. NAV Sandnes kunne ikke fremlegge dokumenterte vurderinger eller dokumenterte rutiner for hva den enkelte medarbeider skal gis tilgang til. Det kunne heller ikke dokumenteres at det gjøres noen form for vurdering av nødvendigheten av den enkeltes gitte tilgang. Kontorsperrefunksjonen i Arena blir i liten grad brukt ved NAV Sandnes, og det var ikke rutiner for bruk av denne tilgangsstyringen. Dette til tross for at Arena blir benyttet av kontoret også til oppfølging av oppgaver som anses som rent kommunale S esielt for NAV Strand Av de gitte tilgangene kan følgene betraktninger gjøres for NAV-Strand: Samtlige ansatte gis sensitiv tilgang i Arena Nær samtlige ansatte gis tilgang til kommunalt fagsystem 14 av 18 kommunalt ansatte har tilgang til Infotrygd 14 De ulike geografiske tilgangene overlapper hverandre, og fiere ansatte hadde slike overlappende tilganger, for eksempel kombinasjonen av utvidbar land og utvidbar fylke. 15 Hvor "-" er anfort går det ikke frem av oversendt dokumentasjon om slike tilganger er gitt. 21 av 33

22 Kontoret har en moderat tilnærming med tildeling av geografisk utvidbare tilganger i Arena og Gosys, herunder at - 12 av 31 har utvidbar land i Arena, og - 7 av 31 har utvidbar land i Gosys Ved NAV Strand er det gitt brede tilganger til de fleste ansatte. Dette er begrunnet i tjenestelig behov. Kontoret er organisert etter en generalistmodell, slik at mange har behov for tilgang til de samme fagsystemene. Kontoret har operert med permanente nasjonale tilganger i de sentrale statlige systemene, men har etter en ny vurdering gått over til utvidbare nasjonale tilganger. Ledelsen føler seg trygge på at det ikke blir gjort oppsiag uten tjenstlig behov når det må begrunnes hvorfor man benytter den utvidbare tilgangen. Alle ansatte har sensitiv tiigang i Arena. Alle som har oppgaver i fronttjenesten har utvidbar nasjonal tilgang. Dette er begrunnet med at det kan komme innom brukere som tilhører ethvert NAV kontor i landet. Alle som arbeider med oppfølging har utvidbar regiona1tilgang. Dette er begrunnet med at brukere er mobile, og at de har krav på oppfølging selv om de er ute av sin hjemkommune. Enkelte ansatte opplyser at de bruker kontorsperrefunksjonen i Arena for kommunale saker, men det finnes ikke skriftlige rutiner for bruk av denne funksjonen S esielt for NAV Rennes Av de gitte tilgangene kan følgene betraktninger gjøres for NAV-Rennesøy: Samtlige ansatte gis sensitiv tilgang i Arena Samtlige ansatte har tilgang til kommunalt fagsystem Samtlige ansatte har tilgang til Infotrygd Kontoret har en restriktiv tilnærming med tildeling av geograflsk utvidbare tilganger i Arena og Gosys, herunder at - 3 av 10 er gitt land-tilgang i Arena (1 permanent og 2 utvidbar) - Ingen er gitt nasjonal tilgang i Gosys, og 3 er gitt utvidbar fylke Ved NAV Rennesøy er det gitt tilgang til alle fagsystemer for de fleste ansatte. Dette er begrunnet i tjenestelig behov. Kontoret er organisert etter en generalistmodell, slik at mange har behov for tilganger. Kontoret har imidlertid kun en permanent nasjonal tilgang i de sentrale statlige systemene, og to utvidbare nasjonale tilganger. Datatilsynet bemerker at man ved NAV Rermesøy, som er det minste av de tre kontrollerte kontorene, påviste en klar restriktiv holdning til det å vite for mye om sine sambygdinger. De ansatte mente selv dette var en naturlig konsekvens av at de var en liten kommune hvor konsekvensene av et dårlig personvern blir veldig tydelig. 22 av 33

23 7.4.5 Funn Dokumenterte vurderinger og rutiner for tildeling av tilganger Sentrale rutiner Sentrale rutiner for tildeling av tilganger ble behandlet i 2010-kontrollen. Det gikk her frem at det ikke settes klare rammer for hvilken tilgang som kan tildeles lokalt utover at denne skal være innenfor rammene av "tjenestelig behov" Re ionale rutiner Det ble fremlagt en rutine av 22. august 2011 fra NAV Rogaland "Roller og tilganger til fagsystemene". Rutinen setter administrative krav til tildeling og oppfølging av tilganger. Det understrekes at prisnippene "Need to know" og "Need to protect" skal være førende. Rutinen setter ikke nærmere krav til hvilke tilganger som kan gis og om eventuelt en skal dokumentere vurderinger som ligger til grunn for tildelingen Lokale rutiner Ingen av NAV-kontorene eller kommunene hadde egne utarbeidede rutiner for tildeling av tilgang som berørte hvilke typer tilgang de ansatte skal ha. Rutinene som ble oversendt var av administrativ art med regulering av hvem som tildeler tilgang og i hvilke tilfeller. Det begrunnes ikke i det enkelte tilfelle hvorfor ansatte gis utvidede tilganger. Og det var ikke foretatt generelle vurderinger av hvilke grupper ansatte som skulle gis de ulike tilgangene Lokale risikovurderin er Sandnes og Rennesøy kommuner kunne ikke fremlegge risikovurderinger om hvorvidt opplysningene i kommunal fagapplikasjon er tilstrekkelig beskyttet med hensyn til konfidensialitet, og da konkret med hensyn til uautoriserte oppslag gjennomført av egne ansatte. Strand kommune oversendte etter den stedlige kontrollen en risikovurdering som omfattet risikoen for uautoriserte oppslag gjennomført av egne ansatte. Risikovurderingen fremstod som svært overordnet. Det ble heller ikke fremlagt andre relevante vurderinger av om praksis for tildeling av tilganger er akseptabel, for eksempel vurdering av ivaretakelse av taushetspliktsregler Funn Bruk av logger i sikkerhetsarbeidet Det vises til rapportens 7.3 om funksjonell logging i de kommunale fagapplikasjonene. Logger fra fagsystem ble ikke benyttet i det lokale sikkerhetsarbeidet ved NAV-kontorene eller kommunene. Dette gjelder både kommunale og statlige fagapplikasjoner. Sentral bruk av logger fra statlige fagapplikasjoner ble behandlet i 2010-kontrollen. 16 Vurderinger av taushetsplikt etter annet regelverk er utenfor Datatilsynets kompetanseområde. Dersom slike vurderinger foreligger vil de imidlertid være relevant med hensyn til virksomhetens vurdering av beskyttelsesbehov og beskyttelsestiltak etter personopplysningsloven 23 av 33

24 7.4.7 Konklusjon Generelt Etter kontrollen med NAV-kontorene kan følgende oppsummeres: Det er fortsatt relativt vide tilganger for NAV-ansatte både i kommunale og statlige fagsystemer. Det er ikke lokal bruk av logger fra statlige fagsystem, og fra kontrollen i 2010 er det kjent at loggingen er mangelfull for enkelte fagapplikasjoner. Kommunale fagsystem har ikke tilstrekkelig loggfunksjonalitet. Det er ikke innført kompenserende tiltak i form av tilstrekkelig logging, kontroll av logger og tilgangsstyring. Det er varierende praksis for tildelinger av tilganger mellom de ulike NAVkontorene. Datatilsynet er av den oppfatning at det ikke er innført de tiltak som er nødvendige for å sikre at deling av informasjon ivaretar grunnleggende personvemhensyn. Innføring av sikkerhetstiltak, slik forutsatt av ovenfor nevnte odelstingsproposisjon, er fremdeles ikke etablert. Ved Datatilsynets kontroll av NAV-kontorer i 2007 ble det i kontrollrapporten peket på to kritiske tiltak som kunne avhjelpe situasjonen. Dette var følgende: - Etablering av en systematisk tilgangsstyring som begrenser tilgangen til kun å gjelde den som faktisk deltar i tjenesteytingen ovenfor den konkrete tjenestemottakeren. Etablering av logging og oppfølging av loggene. Dette er fortsatt gjeldende anbefalinger. Datatilsynet betrakter praksisen ved NAV-kontorene for fortsatt å være i konflikt med personopplysningslovens 13, jf. personopplysningsforskriftens 2-11 om konfidensialitetssikring. Bakgrunnen er kombinasjonen av vide tilganger og fravær av funksjonell loggkontroll. Avviket gjelder både NAV-direktorat og kommunene som behandlingsansvarlige. Tilsvarende avvik er konstatert for NAV-direktorat i Manglende risikovurderinger om hvorvidt opplysningene i kommunal fagapplikasjon er tilstrekkelig beskyttet med hensyn til konfidensialitet, og da konkret med hensyn til uautoriserte oppslag gjennomført av egen ansatte, er et avvik fra personopplysningslovens 13, jf. personopplysningsforskriftens 2-4 og 2-11om risikovurderinger og konfidensialitetssikring. Avviket gjelder kommunene Sandnes og Strand, samt direktoratet som behandlingsansvarlige. Det konstateres ikke avvik for Strand kommune da kommunen oversendte en overordnet risikovurdering etter kontrollen. Utilstrekkelige rutiner for tildeling av tilganger er et avvik fra personopplysningslovens 13, jf. personopplysningsforskriftens 2-7 og 2-8 om organisering og personell. Avviket gjelder kommunene som behandlingsansvarlige. 24 av 33

25 Det bemerkes at Datatilsynet ikke er negativ til at samtlige ansatte gis tilgang til enkelte fagapplikasjoner som forutsettes brukt av enhver ansatt. Dette gjelder applikasjoner som Arena og Gosys. Problemet er at det gis vide tilganger i disse fagapplikasjonene, for eksempel nasjonale tilganger, og at bruken ikke følges i tilstrekkelig grad S esielt for NAV Sandnes Datatilsynet finner praksisen med tiideling av nasjonalt utvidbar tilgang til nær samtlige ansatte i Arena og Gosys for å være svært vid. I tillegg gis det sensitiv tilgang til samtlige Arena og halvparten i Gosys. At den liberale praksisen suppleres med fravær av dokumenterte vurderinger fremstår som særlig uheldig. Uavhengig av fremtidig bedret loggkontroll finner Datatilsynet at praksisen med at samtlige gis tilgang til nær alle opplysninger i fagapplikasjonene Arena og Gosys, for å være et avvik fra kravet om tilfredsstillende konfidensialitetssikring etter personopplysningslovens 13, jf. personopplysningsforskriftens Avviket gjelder direktoratet som ansvarlig for fagsystemene. Det bemerkes positivt at det er vist moderasjon ved tideling av tilganger i kommunal fagapplikasjon og Infotrygd S esielt for NAV Strand Det bemerkes positivt at det er vist moderasjon ved tildeling av nasjonalt utvidbare tilganger statlige fagappiikasjoner. Det bemerkes også at en har endret tidligere praksis med bruk av permanente nasjonale tilganger, noe som synliggjør at det er gjort vurderinger ved kontoret. Nær samtlige ansatte er gitt tilgang til kommunal fagapplikasjon og Infotrygd. Datatilsynet legger til grunn at tilgangene er nødvendige ved at de ansatte som er gitt tilgang faktisk har arbeidsoppgaver som forutsetter bruk av fagsystemene. Det konstateres ikke avvik for dette S esielt for NAV Rennes Det bemerkes positivt at det er vist moderasjon ved tildeling av nasjonalt utvidbare tilganger i statlige fagapplikasjoner. Rennesøy er kontoret med færrest medarbeidere, og var likevel det kontoret hvor det var utvist størst forsiktighet ved tildeling av geografisk utvidbare tilganger. Majoriteten av medarbeidere er gitt tilgang til samtiige fagsystem, med unntak av Bisys. Datatilsynet legger NAV-kontorets redegjørelse til grunn, og sett i sammenheng med kontorets størrelse har tilsynet ikke negative merknader til de gitte tilganger. 25 av 33

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) NAV Arbeids- og velferdsdirektoratet Postboks 5 St Olavs plass 0130 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 11/7807-3 11/00797-6/EOL 22. mars 2012 Dato Vedtak om pålegg - Endelig kontrollrapport

Detaljer

Endelig kontrollrapport Kontrollobjekt: Arbeids- og velferdsdirektoratet (NAV-direktorat og NAV kontaktsenter, Bodø)

Endelig kontrollrapport Kontrollobjekt: Arbeids- og velferdsdirektoratet (NAV-direktorat og NAV kontaktsenter, Bodø) Saksnummer: 10/01228 Dato for kontroll:nov 2010 Rapportdato: 06.05.2011 Endelig kontrollrapport Kontrollobjekt: Arbeids- og velferdsdirektoratet (NAV-direktorat og NAV kontaktsenter, Bodø) Utarbeidet av:

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/00257 Dato for kontroll: 09.04.2014 Rapportdato: 06.08.2014 Endelig kontrollrapport Kontrollobjekt: Leikanger kommune Sted: Leikanger Utarbeidet av: Ted Tøraasen Knut-Brede Kaspersen 1 Innledning

Detaljer

Kontrollrapport. Kontrollobjekt: Fylkesmannen i Nord- Trøndelag Sted: Steinkjer

Kontrollrapport. Kontrollobjekt: Fylkesmannen i Nord- Trøndelag Sted: Steinkjer Saksnummer: 15/00436 Dato for kontroll: 15.06.2015 Rapportdato: 29.06.2015 Kontrollrapport Kontrollobjekt: Fylkesmannen i Nord- Trøndelag Sted: Steinkjer Utarbeidet av: Knut-Brede Kaspersen og Hallstein

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Kripos - Internasjonal seksjon Postboks 8136 Dep 0034 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 2010/00638 10/00525-10/HVE 18. mai 2012 Dato Vedtak om pålegg - Endelig kontrollrapport for

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/01059 Dato for kontroll: 26.11.2014 Rapportdato: 26.11.2014 Endelig kontrollrapport Kontrollobjekt: Sortland kommune Sted: Sortland Utarbeidet av: Knut-Brede Kaspersen og Hallstein Husand

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/00478 Dato for kontroll: 17.06.2014 Rapportdato: 21.10.2014 Endelig kontrollrapport Kontrollobjekt: Den katolske kirke Oslo Katolske Bispedømme Utarbeidet av: Hallstein Husand og Henok Tesfazghi

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00178 Dato for kontroll: 28.03.2012 Rapportdato: 23.08.2012 Endelig kontrollrapport Kontrollobjekt: Lyngen kommune Sted: Lyngseidet Utarbeidet av: Knut-Bredee Kaspersen 1 Innledning Datatilsynet

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00321 Dato for kontroll: 29.05.2012 Rapportdato: 10.12.2012 Endelig kontrollrapport Kontrollobjekt: Fremskrittspartiet Sted: Karl Johans gate 25 Utarbeidet av: Knut-Brede Kaspersen 1 Innledning

Detaljer

Kontrollrapport. Kontrollobjekt: Østfold fylkeskommune Sted: Sarpsborg

Kontrollrapport. Kontrollobjekt: Østfold fylkeskommune Sted: Sarpsborg Saksnummer: 15/00501 Dato for kontroll: 28.05.2015 Rapportdato: 03.07.2015 Kontrollrapport Kontrollobjekt: Østfold fylkeskommune Sted: Sarpsborg Utarbeidet av: Knut-Brede Kaspersen og Hallstein Husand

Detaljer

Kontrollrapport. Kontrollobjekt: Nittedal kommune Sted: Nittedal

Kontrollrapport. Kontrollobjekt: Nittedal kommune Sted: Nittedal Saksnummer: 15/01666 Dato for kontroll: 24.11.2015 Rapportdato: 05.01.2016 Kontrollrapport Kontrollobjekt: Nittedal kommune Sted: Nittedal Utarbeidet av: Knut Kaspersen og Hallstein Husand 1 Innledning

Detaljer

Vår ref: 09/4568 /TLB

Vår ref: 09/4568 /TLB // Arbeids- og inkluderingsdepartementet Postboks 8019 Dep 0030 Oslo ARBEIDS OG tnkluder1nusuepammentet MOTTATT 0'4JUN2009 Deres ret 200901113/MCH Vår ref: 09/4568 /TLB Vår dato: 29.05.2009 Høringskommentarer

Detaljer

Kontrollrapport. Kontrollobjekt: Våler kommune Sted: Våler

Kontrollrapport. Kontrollobjekt: Våler kommune Sted: Våler Saksnummer: 15/00500 Dato for kontroll: 28.05.2015 Rapportdato: 28.07.2015 Kontrollrapport Kontrollobjekt: Våler kommune Sted: Våler Utarbeidet av: Knut-Brede Kaspersen og Hallstein Husand 1 Innledning

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/01060 Dato for kontroll: 09.10.2014 Rapportdato: 16.12.2014 Endelig kontrollrapport Kontrollobjekt: Hadsel kommune Sted: Stokmarknes Utarbeidet av: Knut-Brede Kaspersen Hallstein Husand

Detaljer

Kontroll med NAV-kontor høsten 2007 - Endelig kontrollrapport

Kontroll med NAV-kontor høsten 2007 - Endelig kontrollrapport NAV Arbeids- og velferdsdirektoratet Postboks 5 St. Olavs plass 0130 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) Dato 07/16261-3 07/01456-5 /HVE 19. november 2008 Kontroll med NAV-kontor

Detaljer

Kontrollrapport. Kontrollobjekt: Horten kommune Sted: Horten

Kontrollrapport. Kontrollobjekt: Horten kommune Sted: Horten Saksnummer: 15/00322 Dato for kontroll: 24.04.2015 Rapportdato: 08.06.2015 Kontrollrapport Kontrollobjekt: Horten kommune Sted: Horten Utarbeidet av: Knut-Brede Kaspersen, Hallstein Husand 1 Innledning

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/00490 Dato for kontroll: 27.05.2014 Rapportdato: 30.04.2015 Endelig kontrollrapport Kontrollobjekt: Vardø kommune Sted: Vardø Utarbeidet av: Knut-Brede Kaspersen, Hallstein Husand og Rannveig

Detaljer

Kontrollrapport. Kontrollobjekt: Vestby kommune Sted: Vestby

Kontrollrapport. Kontrollobjekt: Vestby kommune Sted: Vestby Saksnummer: 15/01603 Dato for kontroll: 04.11.2015 Rapportdato: 06.01.2016 Kontrollrapport Kontrollobjekt: Vestby kommune Sted: Vestby Utarbeidet av: Knut Kaspersen og Hallstein Husand 1 Innledning Datatilsynet

Detaljer

Kontrollrapport. Kontrollobjekt: Øksnes kommune Sted: Myre

Kontrollrapport. Kontrollobjekt: Øksnes kommune Sted: Myre Saksnummer: 14/01055 Dato for kontroll: 09.10.2014 Rapportdato: 20.01.2015 Kontrollrapport Kontrollobjekt: Øksnes kommune Sted: Myre Utarbeidet av: Knut-Brede Kaspersen 1 Innledning Datatilsynet gjennomførte

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00179 Dato for kontroll: 28.03.2012 Rapportdato: 21.08.2012 Endelig kontrollrapport Kontrollobjekt: Storfjord kommune Sted: Storfjord Utarbeidet av: Knut-Bredee Kaspersen 1 Innledning Datatilsynet

Detaljer

Kontrollrapport. Kontrollobjekt: Svelvik kommune Sted: Svelvik

Kontrollrapport. Kontrollobjekt: Svelvik kommune Sted: Svelvik Saksnummer: 16/00074 Dato for kontroll: 14.01.2016 Rapportdato: 08.03.2016 Kontrollrapport Kontrollobjekt: Svelvik kommune Sted: Svelvik Utarbeidet av: Knut Kaspersen, Alf Ole Synstad og Hallstein Husand

Detaljer

HVEM ER JEG OG HVOR «BOR» JEG?

HVEM ER JEG OG HVOR «BOR» JEG? DISCLAIMER HVEM ER JEG OG HVOR «BOR» JEG? INFORMASJONSSIKKERHET Konfidensialitet Sikre at informasjon bare er tilgjengelig for de som skal ha tilgang Integritet Sikre informasjon mot utilsiktet eller

Detaljer

Endelig Kontrollrapport

Endelig Kontrollrapport Saksnummer: 14/00258 Dato for kontroll: 09.04.2014 Rapportdato: 28.07.2014 Endelig Kontrollrapport Kontrollobjekt: Sogndal kommune Sted: Sogndal Utarbeidet av: Knut B. Kaspersen Ted Tøraasen 1 Innledning

Detaljer

2 Folketrygdloven 11-6

2 Folketrygdloven 11-6 Høringsnotat om forslag til endring i regelverket til arbeidsavklaringspenger i folketrygdloven 11-6 som en oppfølging av Sivilombudsmannens uttalelse i sak nr. 2014/1275 av 19. desember 2014 1 Innledning

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00157 Dato for kontroll: 26.03.2012 Rapportdato: 23.08.2012 Endelig kontrollrapport Kontrollobjekt: Kvænangen kommune Sted: Burfjord Utarbeidet av: Knut-Bredee Kaspersen 1 Innledning Datatilsynet

Detaljer

Kontrollrapport. Kontrollobjekt: Eigersund kommune Sted: Egersund

Kontrollrapport. Kontrollobjekt: Eigersund kommune Sted: Egersund Saksnummer: 14/00406 Dato for kontroll: 30.04.2014 Rapportdato: 30.04.2015 Kontrollrapport Kontrollobjekt: Eigersund kommune Sted: Egersund Utarbeidet av: Knut-Brede Kaspersen og Ted Tøraasen 1 Innledning

Detaljer

Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/00939-9/MEI 11. juli 2014

Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/00939-9/MEI 11. juli 2014 Elverum kommune Postboks 403 2418 ELVERUM Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/00939-9/MEI 11. juli 2014 Vedtak om pålegg og endelig kontrollrapport Vi viser til Datatilsynets kontroll

Detaljer

Kontrollrapport. Kontrollobjekt: Verdal kommune Sted: Levanger

Kontrollrapport. Kontrollobjekt: Verdal kommune Sted: Levanger Saksnummer: 16/00327 Dato for kontroll: 09.11.2015 Rapportdato: 13.04.2016 Kontrollrapport Kontrollobjekt: Verdal kommune Sted: Levanger Utarbeidet av: Knut Kaspersen, Hallstein Husand og Gullik Gundersen

Detaljer

Kontrollrapport. Kontrollobjekt: Kongsvinger kommune Sted: Kongsvinger

Kontrollrapport. Kontrollobjekt: Kongsvinger kommune Sted: Kongsvinger Saksnummer: 15/00499 Dato for kontroll: 18.05.2015 Rapportdato: 24.06.2015 Kontrollrapport Kontrollobjekt: Kongsvinger kommune Sted: Kongsvinger Utarbeidet av: Knut-Brede Kaspersen og Hallstein Husand

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00173 Dato for kontroll: 27.03.2012 Rapportdato: 22.08.2012 Endelig kontrollrapport Kontrollobjekt: Nordreisa kommune Sted: Storslett Utarbeidet av: Knut-Bredee Kaspersen 1 Innledning Datatilsynet

Detaljer

NAV Bodø - organisering av sosialhjelpsordningen i Bodø kommune

NAV Bodø - organisering av sosialhjelpsordningen i Bodø kommune Helse- og sosialavdelingen Saksframlegg Dato Løpenr Arkivsaksnr Arkiv 17.02.2012 11026/2012 2012/1442 Saksnummer Utvalg Møtedato 12/4 Eldrerådet 05.03.2012 12/4 Ruspolitisk råd 06.03.2012 12/5 Råd for

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 13/00937 Dato for kontroll: 17.10.2013 Foreløpig rapport: 13.01.2014 Endelig rapport: 13.08.2014 Endelig kontrollrapport Kontrollobjekt: Randaberg kommune, Harestad skole Sted: Randaberg Utarbeidet

Detaljer

Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene

Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene Samarbeidsavtale om digitale tjenester for de kommunale sosiale tjenestene Avtale mellom Eksempel kommune og Arbeids- og velferdsdirektoratet DIGISOS samarbeidsavtale v. 1.0 Side 1 av 7 INNHOLDSFORTEGNELSE:

Detaljer

Avtale om bruk av Modia Arbeidsrettet Oppfølging for deltakere i Kvalifiseringsprogrammet

Avtale om bruk av Modia Arbeidsrettet Oppfølging for deltakere i Kvalifiseringsprogrammet Side 1 av 7 Avtale om bruk av Modia Arbeidsrettet Oppfølging for deltakere i Kvalifiseringsprogrammet Avtale mellom Osen kommune og Arbeids- og velferdsetaten ved NAV Trøndelag Side 2 av 7 INNHOLDSFORTEGNELSE:

Detaljer

Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001

Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001 Personopplysningsforskriften kapittel 2 og 3 - ISO/IEC 27001 Personopplysningsforskriften Krav utledet av paragrafene i forskriften Tilsvarer krav og kontroller i ISO/IEC 27001 2-1 Forholdsmessige krav

Detaljer

Vedtak om pålegg - Endelig kontrollrapport for Bindal kommune

Vedtak om pålegg - Endelig kontrollrapport for Bindal kommune Bindal kommune - Rådmannenn Oldervikveien 5 7980 TERRÅK Deres referanse Vår referanse (bes oppgitt ved svar) 2010/2733-11 13/00455-6/KBK 28. august 2013 Dato Vedtak om pålegg - Endelig kontrollrapport

Detaljer

Fylkesmannen i Østfold

Fylkesmannen i Østfold Fylkesmannen i Østfold Rapport fra tilsyn med sosiale tjenester ved NAV Halden Virksomhetens adresse: Storgata 8, 1771 Halden Tidsrom for tilsynet: 23.6.14 18.9.14 Kontaktperson i virksomheten: Ullriche

Detaljer

13/01091-8/MEP 26. mars 2014. Vedtak om pålegg og endelig kontrollrapport - Interkommunal øyeblikkelig hjelp - Kongsvinger kommune

13/01091-8/MEP 26. mars 2014. Vedtak om pålegg og endelig kontrollrapport - Interkommunal øyeblikkelig hjelp - Kongsvinger kommune Kongsvinger kommune Fjellg 2 2226 KONGSVINGER Deres referanse Vår referanse (bes oppgitt ved svar) Dato ARI/14/4710/K2- G90, K3-&40/ 13/01091-8/MEP 26. mars 2014 Vedtak om pålegg og endelig kontrollrapport

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 13/00940 Dato for kontroll: 07.11.2013 Rapportdato: 11.03.2014 Endelig kontrollrapport Kontrollobjekt: Rudolf Steinerskolen i Oslo Sted: Oslo Utarbeidet av: Andreas Hobæk Martha Eike 1 Innledning

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00176 Dato for kontroll: 27.03.2012 Rapportdato: 05.09.2012 Endelig kontrollrapport Kontrollobjekt: Kåfjord kommune Sted: Kåfjord Utarbeidet av: Knut-Bredee Kaspersen 1 Innledning Datatilsynet

Detaljer

Fylkesmannen i Telemark

Fylkesmannen i Telemark Fylkesmannen i Telemark Foreløpig rapport fra tilsyn med kvalifiseringsprogrammet - tildeling og gjennomføring ved Notodden kommune, NAV Notodden Virksomhetens adresse: Heddalsvegen 38 Tidsrom for tilsynet:

Detaljer

Kontrollrapport. Kontrollobjekt: Flekkefjord kommune Sted: Flekkefjord

Kontrollrapport. Kontrollobjekt: Flekkefjord kommune Sted: Flekkefjord Saksnummer: 14/00404 Dato for kontroll: 29.04.2014 Rapportdato: 30.04.2015 Kontrollrapport Kontrollobjekt: Flekkefjord kommune Sted: Flekkefjord Utarbeidet av: Knut-Brede Kaspersen og Ted Tøraasen 1 Innledning

Detaljer

Kontrollrapport. Kontrollobjekt: Steinkjer kommune Sted: Steinkjer

Kontrollrapport. Kontrollobjekt: Steinkjer kommune Sted: Steinkjer Saksnummer: 15/00437 Dato for kontroll: 15.06.2015 Rapportdato: 03.07.2015 Kontrollrapport Kontrollobjekt: Steinkjer kommune Sted: Steinkjer Utarbeidet av: Knut-Brede Kaspersen og Hallstein Husand 1 Innledning

Detaljer

Deres referanse Vår referanse Dato 201300056-69 13/01250-14/EOL 04.12.2014

Deres referanse Vår referanse Dato 201300056-69 13/01250-14/EOL 04.12.2014 Finnmark fylkeskommune Fylkeshuset 9815 VADSØ Deres referanse Vår referanse Dato 201300056-69 13/01250-14/EOL 04.12.2014 Vedtak om pålegg - Brevkontroll ved Alta videregående skole Vi viser til Datatilsynets

Detaljer

I I. Samarbeidsavtale. mellom. Bjugn kommune og NAV Sør-Trøndelag Gjelder perioden 01.05.14-01.05.17

I I. Samarbeidsavtale. mellom. Bjugn kommune og NAV Sør-Trøndelag Gjelder perioden 01.05.14-01.05.17 I I Samarbeidsavtale mellom Bjugn kommune og NAV Sør-Trøndelag Gjelder perioden 01.05.14-01.05.17 Samarbeidsparter Avtalen er inngått mellom Bjugn kommune og NAV Sør-Trøndelag. Avtalen gjelder drift av

Detaljer

Kontrollrapport. Kontrollobjekt: Hovedredningssentralen Nord-Norge Sted: Bodø

Kontrollrapport. Kontrollobjekt: Hovedredningssentralen Nord-Norge Sted: Bodø Saksnummer: 14/00492 Dato for kontroll: 28.05.2014 Rapportdato: 30.04.2015 1 Innledning Kontrollrapport Kontrollobjekt: Hovedredningssentralen Nord-Norge Sted: Bodø Utarbeidet av: Knut-Brede Kaspersen

Detaljer

Kapittel 10. Krav til kvalitetssikring

Kapittel 10. Krav til kvalitetssikring Kapittel 10. Krav til kvalitetssikring Lastet ned fra Direktoratet for byggkvalitet 19.06.2016 Kapittel 10. Krav til kvalitetssikring Innledning Alle foretak som erklærer ansvarsrett eller søker om sentral

Detaljer

Sviktende tilgangsstyring i elektroniske pasientjournaler? Ragnhild Castberg, seniorådgiver Norsk Arkivråds arkivseminar,18.

Sviktende tilgangsstyring i elektroniske pasientjournaler? Ragnhild Castberg, seniorådgiver Norsk Arkivråds arkivseminar,18. Sviktende tilgangsstyring i elektroniske pasientjournaler? Ragnhild Castberg, seniorådgiver Norsk Arkivråds arkivseminar,18.september 2012 Om Datatilsynet Et forvaltningsorgan med stor grad av faglig uavhengighet

Detaljer

Kontrollobjekt: Østfold fylkeskommune, Malakoff videregående skole Sted: Moss

Kontrollobjekt: Østfold fylkeskommune, Malakoff videregående skole Sted: Moss Saksnummer: 13/00933 Dato for kontroll: 15.10.2013 Foreløpig rapport: 19.12.2013 Endelig rapport: 07.07.2014 Kontrollobjekt: Østfold fylkeskommune, Malakoff videregående skole Sted: Moss Utarbeidet av:

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 13/00933 Dato for kontroll: 11.10.2013 Foreløpig rapport: 06.12.2013 Endelig rapport: 01.07.2014 1 Innledning Endelig kontrollrapport Kontrollobjekt: Asker kommune, Borgen ungdomsskole Sted:

Detaljer

Vedtak om pålegg - Endelig kontrollrapport for Averøy kommune Internkontroll og informasjonssikkerhet

Vedtak om pålegg - Endelig kontrollrapport for Averøy kommune Internkontroll og informasjonssikkerhet Averøy kommune - Rådmannen Bruhagen Postboks 152 6538 AVERØY Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/00904-6/HHU 5. desember 2013 Vedtak om pålegg - Endelig kontrollrapport for Averøy

Detaljer

2006/560 I // Samarbeidsavtale. mellom. Ørland kommune og NAV Sør-Trøndelag

2006/560 I // Samarbeidsavtale. mellom. Ørland kommune og NAV Sør-Trøndelag 2006/560 I // Samarbeidsavtale mellom Ørland kommune og NAV Sør-Trøndelag Evaluert 2016 Innhold..\. ". Samarbeidsparter Formål Styring og ledelse av NAV-kontoret Medbestemmelse Mâl- og resultatkrav Informasjonsstrategi

Detaljer

Vedtak om pålegg - Endelig kontrollrapport for Kristiansund kommune Internkontroll og informasjonssikkerhet

Vedtak om pålegg - Endelig kontrollrapport for Kristiansund kommune Internkontroll og informasjonssikkerhet Kristiansund kommune Rådhuset, Kaibakken 2 6509 KRISTIANSUND N Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/00906-5/HHU 5. desember 2013 Vedtak om pålegg - Endelig kontrollrapport for Kristiansund

Detaljer

Helseopplysninger på tvers - rammer for deling og tilgang HelsIT. 15. oktober 2014 Marius Engh Pellerud

Helseopplysninger på tvers - rammer for deling og tilgang HelsIT. 15. oktober 2014 Marius Engh Pellerud Helseopplysninger på tvers - rammer for deling og tilgang HelsIT 15. oktober 2014 Marius Engh Pellerud Hva er personvern? 18.06.2014 Side 2 Retten til privatliv Selvbestemmelse Rett til å vite og forstå

Detaljer

ENDELIG TILSYNSRAPPORT

ENDELIG TILSYNSRAPPORT ENDELIG TILSYNSRAPPORT Forvaltningskompetanse avgjørelser om særskilt tilrettelegging Buskerud fylkeskommune Kongsberg videregående skole 1 Innholdsfortegnelse 1. Innledning... 3 2. Om tilsynet med Buskerud

Detaljer

10-1. Kvalitetssikringsrutiner for oppfyllelse av plan- og bygningsloven

10-1. Kvalitetssikringsrutiner for oppfyllelse av plan- og bygningsloven 10-1. Kvalitetssikringsrutiner for oppfyllelse av plan- og bygningsloven Lastet ned fra Direktoratet for byggkvalitet 30.06.2016 10-1. Kvalitetssikringsrutiner for oppfyllelse av plan- og bygningsloven

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00319 Dato for kontroll: 02.05.2012 Rapportdato: 10.12.2012 Endelig kontrollrapport Kontrollobjekt: Sosialistisk Venstreparti Sted: Akersgata 35, Oslo Utarbeidet av: Knut-Bredee Kaspersen

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00707 Dato for kontroll: 11.07.2012 Rapportdato: 21.08.2012 Endelig kontrollrapport Kontrollobjekt: BIT Oslo City Utarbeidet av: Stian D Kringlebotn Sted: Oslo City Mari Hersoug Nedberg

Detaljer

Internkontroll og informasjonssikkerhet lover og standarder

Internkontroll og informasjonssikkerhet lover og standarder Internkontroll og informasjonssikkerhet lover og standarder Renate Thoreid, senioringeniør Side 1 Internkontroll og Informasjonssikkerhet Krav i Personopplysningsloven 13 og 14 Krav i Personopplysningsforskriften

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 13/01090 Dato for kontroll: 04.12.2013 Rapportdato: 22.05.2014 Endelig kontrollrapport Kontrollobjekt: Drammen Helsehus Sted: Drammen Utarbeidet av: Camilla Nervik Grete Alhaug Marius Engh

Detaljer

14/00406-11/KBK 30.04.2015. Vedtak - Endelig kontrollrapport - Eigersund kommune - Internkontroll og informasjonssikkerhet

14/00406-11/KBK 30.04.2015. Vedtak - Endelig kontrollrapport - Eigersund kommune - Internkontroll og informasjonssikkerhet Eigersund kommune 4370 EGERSUND Deres referanse Vår referanse Dato 15/8889 / 14/605 /FE-060, Ti-&58 14/00406-11/KBK 30.04.2015 Vedtak - Endelig kontrollrapport - Eigersund kommune - Internkontroll og informasjonssikkerhet

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00320 Dato for kontroll: 05.06.2012 Rapportdato: 10.12.2012 Endelig kontrollrapport Kontrollobjekt: Høyre Utarbeidet av: Knut-Bredee Kaspersen Sted: Oslo 1 Innledning Datatilsynet gjennomførte

Detaljer

Lagring av personopplysninger. Øyvind Eilertsen UNINETT CERT. SUHS-konferansen Informasjonssikkerhet Behandling av personopplysninger:

Lagring av personopplysninger. Øyvind Eilertsen UNINETT CERT. SUHS-konferansen Informasjonssikkerhet Behandling av personopplysninger: Lagring av personopplysninger Øyvind Eilertsen UNINETT CERT SUHS-konferansen 2011 Dagens tekst Informasjonssikkerhet Behandling av personopplysninger: Organisatoriske krav Tekniske krav Informasjonssikkerhetsarbeidet

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Bring Dialog Norge AS Drammensveien 145 a 0277 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 11/00589-10/ABE Dato 4. juli 2012 Vedtak - kontrollrapport for Bring Dialog Norge AS Det vises til

Detaljer

Saksframlegg. Styret Pasientreiser HF 13/09/2017. SAK NR Behandling av personopplysninger - oppfølging av styresak

Saksframlegg. Styret Pasientreiser HF 13/09/2017. SAK NR Behandling av personopplysninger - oppfølging av styresak Saksframlegg Referanse Saksgang: Styre Møtedato Styret Pasientreiser HF 13/09/2017 SAK NR 23-2017 Behandling av personopplysninger - oppfølging av styresak 05-2017 Forslag til vedtak: 1. Styret tar redegjørelsen

Detaljer

Foreløpig kontrollrapport

Foreløpig kontrollrapport Saksnummer: 14/00129 Dato for kontroll: 17.03.2014 Rapportdato: 23.06.2014 Foreløpig kontrollrapport Kontrollobjekt: Statens sivilrettsforvaltning Sted: Møllergata 1, Oslo Utarbeidet av: Hallstein Husand

Detaljer

Foreløpig kontrollrapport

Foreløpig kontrollrapport Saksnummer: 14/00121 Dato for kontroll: 28.02.2014 Foreløpig rapport: 29.04.2014 Endelig rapport: 08.08.2014 Foreløpig kontrollrapport Kontrollobjekt: Nesodden kommune Sted: Heia barnehage Utarbeidet av:

Detaljer

Personvern - sjekkliste for databehandleravtale

Personvern - sjekkliste for databehandleravtale ID Nfk.4.7.3 Versjon 1.00 Gyldig fra 22.08.2018 Siste versjon 24.08.2018 Forfatter May Moursund Verifisert Godkjent Stig Olsen Side 1 av 8 Databehandleravtaler sjekkliste Denne veiledningen/ sjekklisten

Detaljer

Sverre Engelschiøn. Oslo 19. Mai 2008

Sverre Engelschiøn. Oslo 19. Mai 2008 Utlevering av helseopplysninger til NAV utfordringer for personvernet Sverre Engelschiøn Oslo 19. Mai 2008 Samordning av: Ca 14.000 årsverk Store mengder sensitiv informasjon Vide lovhjemler Deling av

Detaljer

Melde- og konsesjonsplikt for etatens behandlinger av personopplysninger

Melde- og konsesjonsplikt for etatens behandlinger av personopplysninger Melde- og konsesjonsplikt for etatens behandlinger av personopplysninger Operativ sikkerhetsdokumentasjon Fokusområde Personvern og taushetsplikt. Dette dokumentet gjelder retningslinjer for ivaretakelse

Detaljer

Hva sier brukerne om møtet med NAV-kontoret?

Hva sier brukerne om møtet med NAV-kontoret? Hva sier brukerne om møtet med NAV-kontoret? AV: MARTIN HEWITT SAMMENDRAG Våren 2007 ble det gjennomført en brukerundersøkelse rettet mot personbrukere ved de 25 første pilotkontorene i NAV. Resultatene

Detaljer

Kommunens Internkontroll

Kommunens Internkontroll Kommunens Internkontroll Verktøy for rådmenn Et redskap for å kontrollere kommunens etterlevelse av personopplysningsloven 2012 Innhold Til deg som er rådmann... 4 Hvordan dokumentet er bygd opp... 4 Oppfølging

Detaljer

Forvaltningsrevisjonsrapporten "IKT-sikkerhet, drift og utvikling"

Forvaltningsrevisjonsrapporten IKT-sikkerhet, drift og utvikling Saknr. 16/15512-1 Saksbehandler: Kari Louise Hovland Forvaltningsrevisjonsrapporten "IKT-sikkerhet, drift og utvikling" Kontrollutvalgets innstilling til vedtak: Kontrollutvalget legger saken frem for

Detaljer

Høring - Endringer i eforvaltningsforskriften - Digital kommunikasjon som

Høring - Endringer i eforvaltningsforskriften - Digital kommunikasjon som Fornyings- administrasjons- og kirkedepartementet Postboks 8004 Dep 0030 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 13/1249 13/00654-2/HHU 20. september 2013 Dato Høring - Endringer i eforvaltningsforskriften

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/00491 Dato for kontroll: 27.05.2014 Rapportdato: 20.08.2014 Endelig kontrollrapport Kontrollobjekt: Kontoret for voldsoffererstatning Sted: Vardø Utarbeidet av: Knut-Brede Kaspersen Rannveig

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 11/01168 Dato for kontroll: 01.12.2011 Rapportdato: 21.05.2012 Endelig kontrollrapport Kontrollobjekt: Drømtorp videregående skole Sted: Ski Utarbeidet av: Knut B. Kaspersen Stein Erik Vetland

Detaljer

Styringssystem i et rettslig perspektiv

Styringssystem i et rettslig perspektiv Styringssystem i et rettslig perspektiv Seminar 14. oktober 2011 Seniorrådgiver Ingvild Høvik Kiland STYRING AV INFORMASJONSSIKKERHET? Dato Direktoratet for forvaltning og IKT Hva sier loven? Dato Direktoratet

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/01426 Dato for kontroll: 27.01.2015 Rapportdato: 07.04.2015 Endelig kontrollrapport Kontrollobjekt: Troms fylkeskommune Sted: Tromsø Utarbeidet av: Knut-Brede Kaspersen og Martha Eike 1

Detaljer

Tjenester i skyen hva må vi tenke på?

Tjenester i skyen hva må vi tenke på? Tjenester i skyen hva må vi tenke på? Renate Thoreid, senioringeniør Datatilsynet, Tilsyn og sikkerhetsavdeling Side 1 Visjon: Datatilsynet i front for retten til selvbestemmelse, integritet og verdighet

Detaljer

Bedre personvern i skole og barnehage

Bedre personvern i skole og barnehage Bedre personvern i skole og barnehage NOKIOS, 28. oktober 2014 Eirin Oda Lauvset, seniorrådgiver i Datatilsynet Martha Eike, senioringeniør i Datatilsynet Datatilsynet Uavhengig forvaltningsorgan Tilsyn

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 12/00057 Dato for kontroll: 18.01.2012 Rapportdato: 21.05.2012 Endelig kontrollrapport Kontrollobjekt: Paulsens Hotell AS Sted: Lyngdal Utarbeidet av: Stein Erik Vetland 1 Innledning Datatilsynet

Detaljer

Fylkesmannen i Vest-Agder Samfunnsavdelingen

Fylkesmannen i Vest-Agder Samfunnsavdelingen Fylkesmannen i Vest-Agder Samfunnsavdelingen Saksbehandler: Trond Sælør Deres ref.: Vår dato: 07.05.2014 Tlf.: 38 17 62 43 Vår ref.: 2014/340 Arkivkode: 721.10 Søgne kommune Postboks 1051 4682 Søgne Endelig

Detaljer

Behandles av utvalg: Møtedato Utvalgssaksnr. Administrasjonsutvalget 15.03.2011 1/11

Behandles av utvalg: Møtedato Utvalgssaksnr. Administrasjonsutvalget 15.03.2011 1/11 KOMMUNE - RÅDMANNEN Arkivsak Arkivkode Saksbeh. : 200906584 : E: 210 : W. S. Eris m. fl. Behandles av utvalg: Møtedato Utvalgssaksnr. Administrasjonsutvalget 15.03.2011 1/11 INFORMASJONSSIKKERHET I SANDNES

Detaljer

Forvaltningsrevisjon IKT sikkerhet og drift 2017

Forvaltningsrevisjon IKT sikkerhet og drift 2017 Forvaltningsrevisjon IKT sikkerhet og drift 2017 Fremdrift i arbeidet med anbefalinger og tiltak April 2018 Sak 17/01908 og melding om vedtak i kommunestyret 12/3-2018, arkivsak-dok 17/010908-8 INNHOLD

Detaljer

Databehandleravtaler

Databehandleravtaler Databehandleravtaler etter personopplysningsloven og helseregisterloven Veileder 26.05.2009 Innholdsfortegnelse DEL I 5 Veileder - databehandleravtaler...6 Datatilsynet...6 Forutsetninger og avklaringer...7

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 14/00120 Dato for kontroll: 3.3.2014 Foreløpig rapport: 22.4.2014 Endelig rapport: 08.08.14 Endelig kontrollrapport Kontrollobjekt: Rosenlund barnehage Sted:Ski Utarbeidet av: Eirin Oda Lauvset

Detaljer

Vår referanse (bes oppgitt ved svar)

Vår referanse (bes oppgitt ved svar) Justis- og politidepartementet Postboks 8005 Dep 0030 OSLO Deres referanse Vår referanse (bes oppgitt ved svar) 201104681/MKJ 11/00706-2/CBR 14. september 2011 Dato Høringsuttalelse - Forslag til ny forskrift

Detaljer

Vedtak om pålegg - Endelig kontrollrapport for Sømna kommune

Vedtak om pålegg - Endelig kontrollrapport for Sømna kommune Sømna kommune - Rådmannen Vik 8920 SØMNA Deres referanse Vår referanse (bes oppgitt ved svar) Dato 13/00454-7/KBK 3. september 2013 Vedtak om pålegg - Endelig kontrollrapport for Sømna kommune Det vises

Detaljer

NAV Bodø - sosialhjelpsordningen i Bodø kommune

NAV Bodø - sosialhjelpsordningen i Bodø kommune Helse- og sosialavdelingen Saksframlegg Dato Løpenr Arkivsaksnr Arkiv 27.09.2012 56733/2012 2012/1442 F01 Saksnummer Utvalg Møtedato Råd for funksjonshemmede 09.10.2012 Eldrerådet 08.10.2012 Ruspolitisk

Detaljer

Foreløpig kontrollrapport

Foreløpig kontrollrapport Saksnummer: 14/00138 Dato for kontroll: 14.03.2014 Foreløpig rapport: 11.04.14 Endelig rapport: 15.07.2014 Foreløpig kontrollrapport Kontrollobjekt: Hamar kommune, Ajer ungdomsskole Sted: Hamar Utarbeidet

Detaljer

Informasjonssikkerhet og internkontroll. DRI1010 forelesning Jon Berge Holden

Informasjonssikkerhet og internkontroll. DRI1010 forelesning Jon Berge Holden Informasjonssikkerhet og internkontroll DRI1010 forelesning 10.3.2011 Jon Berge Holden jobe@holden.no Ukas sak Undersøkelse i Kommune-Norge (100 kommuner) 15 prosent har ikke sletterutiner Halvparten sletter

Detaljer

Databehandleravtale. I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom. Bærum kommune, Pleie- og omsorg

Databehandleravtale. I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom. Bærum kommune, Pleie- og omsorg I henhold til helseregisterlovens 16, jf. 18 og personopplysningsforskriftens kapittel 2. mellom Bærum kommune, Pleie- og omsorg databehandlingsansvarlig og Leverandør databehandler Innholdsfortegnelse

Detaljer

DATABEHANDLERAVTALE. mellom. [Skjåk Kommune] (heretter kalt "Behandlingsansvarlig") Mattilsynet. (heretter kalt "Databehandler")

DATABEHANDLERAVTALE. mellom. [Skjåk Kommune] (heretter kalt Behandlingsansvarlig) Mattilsynet. (heretter kalt Databehandler) DATABEHANDLERAVTALE mellom [Skjåk Kommune] (heretter kalt "Behandlingsansvarlig") og Mattilsynet (heretter kalt "Databehandler") Vedrørende Databehandlers behandling av personopplysninger på vegne av Behandlingsansvarlig

Detaljer

Internkontroll i mindre virksomheter - introduksjon

Internkontroll i mindre virksomheter - introduksjon Internkontroll i mindre virksomheter - introduksjon Veileder 07/02a (del 1 av 2) Publisert 15.02.2007 Datatilsynet Gateadresse: Tollbugata 3, Oslo Postadresse: postboks 8177, dep 0034 Oslo E-post: postkasse@datatilsynet.no

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 13/00934 Dato for kontroll: 25.10.2013 Foreløpig rapport: 20.12.2013 Endelig rapport: 07.08.2014 Endelig kontrollrapport Kontrollobjekt: Oslo kommune Sted: Bygdøy skole Utarbeidet av: Martha

Detaljer

Bruk av skytjenester Sikkerhet, personvern og juridiske forhold i skyen. Hallstein Husand, fagdirektør IKA Trøndelag Trondheim 24.

Bruk av skytjenester Sikkerhet, personvern og juridiske forhold i skyen. Hallstein Husand, fagdirektør IKA Trøndelag Trondheim 24. Bruk av skytjenester Sikkerhet, personvern og juridiske forhold i skyen Hallstein Husand, fagdirektør IKA Trøndelag Trondheim 24. mars 2015 Utgangspunktet Det er Datatilsynets utgangspunkt at det er mulig

Detaljer

Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven)

Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven) Lov om behandling av helseopplysninger ved ytelse av helsehjelp (pasientjournalloven) Kapittel 1. Generelle bestemmelser 1.Lovens formål Formålet med loven er at behandling av helseopplysninger skal skje

Detaljer

Spesielt om personvern og krav til sikring av personopplysninger. Dag Wiese Schartum

Spesielt om personvern og krav til sikring av personopplysninger. Dag Wiese Schartum Spesielt om personvern og krav til sikring av personopplysninger Dag Wiese Schartum Personvern i forvaltningen - et problem! Generelt Forvaltningens IKT-bruk må alltid vurderes konkret i forhold til personopplysningslovens

Detaljer

Fylkesmannen i Buskerud

Fylkesmannen i Buskerud Fylkesmannen i Buskerud Rapport fra tilsyn med kommunenes arbeid med tjenester til mennesker med utviklingshemming og rettssikkerhet ved bruk av tvang og makt overfor enkelte personer med psykisk utviklingshemming

Detaljer

Endelig kontrollrapport

Endelig kontrollrapport Saksnummer: 10/00525 Dato for kontroll: 17.06.2010 Rapportdato: 18.05.2012 Endelig kontrollrapport Kontrollobjekt: KRIPOS Sted: Oslo Utarbeidet av: Cecilie Rønnevik, seniorrådgiver Helge Veum, avdelingsdirektør

Detaljer