De Noorse privacytoezichthouder Datatilsynet heeft de Noorse overheid wegens een reeks AVG-overtredingen een boete van omgerekend 1,7 miljoen euro opgelegd (pdf). De Dienst Arbeid en Welzijn, die zich bezighoudt met sociale zekerheid en voor nagenoeg alle uitkeringen in het land verantwoordelijk is, bleek gedurende een lange periode op grote schaal bijzondere persoonsgegevens van mensen te bewaren, zonder dat hiervoor de noodzakelijke beveiliging was geregeld.
In totaal werden er met betrekking tot de gegevensverwerking twaalf overtredingen vastgesteld. Zo bleek dat een zeer grote groep medewerkers van de dienst toegang tot de gevoelige data had en dat er onvoldoende logging plaatsvond. Verder werden er geen risicoassessments uitgevoerd en liet de training van systeembeheerders, die medewerkers toegang tot de data gaven, te wensen over.
De Datatilsynet ontdekte ook dat medewerkers standaard toegang tot informatie van alle personen in het systeem hadden. Naast de boete heeft de privacytoezichthouder de dienst ook verschillende maatregelen opgelegd om ervoor te zorgen dat de gegevensverwerking in lijn met de AVG plaatsvindt.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.