– De enkelte medarbejdere er oprettet på et netværk, og vi har så opdaget, at gruppen også har haft adgang til de mapper, hvor dataene, som systemerne står og udveksler, ligger, og det er ikke meningen. Men jeg vil sige, at man skal virkelig være teknisk velfunderet for at kunne tilgå de mapper. Der er tale om mapper, som ligger på servere, som medarbejderne normalt overhovedet ikke ved eksisterer, og man skal ned ad en meget kryptisk sti for at komme til de data.
– Men teoretisk har man jo kunnet gøre det, og da vi ikke har en log, hvor man kan se brugerniveauet på systemmappen og på den måde konstatere, om nogen har gjort det, kan vi heller ikke over for Datatilsynet dokumentere, at der ikke er nogen ansatte i kommunen, der har været nede at kigge i mapperne. Derfor bliver vi nødt til at sige, at der er tale om et potentielt databrud.
Ikke let
Så det er folk, der arbejder i kommunen, som på grund af en fejl har været i stand til eventuelt at gå ned og kigge i borgernes private oplysninger?
– Ja, det er udelukkende ansatte i kommunen, der har kunnet skaffe sig adgang, men som sagt: Det er ikke noget, man let klikker sig frem til, der er tale om en meget kompliceret streng, man har skullet igennem. Problemet er, at medarbejderne jo kun må tjekke data, som de skal bruge for at løse deres arbejdsopgaver, og de har altså potentielt haft mulighed for at kigge på andre data også.