Annons
Branschaktuellt Redovisning

Mänskliga faktorn bakom flest GDPR-incidenter

Integritetsskyddsmyndigheten, IMY, tog under 2022 emot över 5 300 anmälningar av personuppgiftsincidenter. Av dessa orsakades 6 av 10 av den mänskliga faktorn, enligt myndigheten som ska kontrollera så att exempelvis dataskyddsförordningen GDPR följs.
Text: Håkan Edvardsson
Annons

I sin rapport menar IMY också att det verkliga antalet incidenter kan vara tre gånger så högt. Det baserar man bland annat på en jämförelse med nivåerna i andra nordiska länder. Rapporten behandlar åren 2019 till 2022.

– En av de rekommendationer vi lyfter fram i rapporten är att verksamheter bör vidta olika organisatoriska och tekniska åtgärder för att minska risken för misstag. Det kan till exempel handla om att tekniskt förhindra att medarbetare sparar information på exempelvis USB-minnen eller att förhindra att icke godkända program och appar kan installeras på verksamhetens datorer eller mobiltelefoner, säger Andrea Amft som är analytiker på IMY i ett pressmeddelande.

På grund av det förändrade säkerhetsläget i Europa och den svenska NATO-ansökan fanns en oro för att Sverige skulle drabbas av fler cyberangrepp. IMY:s undersökning och rapporten visar på det motsatta: antalet inrapporterade antagonistiska angrepp minskade 2022 jämfört med tidigare år.

I dataskyddsförordningen, GDPR, finns en skyldighet för verksamheter att i vissa fall anmäla personuppgiftsincidenter till IMY. Det kan till exempel handla om röjda patientjournaler, kunduppgifter som lagrats på en stulen dator eller register som raderats av misstag.

Ladda ner rapporten här: https://www.imy.se/nyheter/6-av-10-incidenter-orsakas-av-manskliga-faktorn/

Aktuella artiklar
Annons
Annons