Utskrift er sponset av InkClub InkClub
  • FOTO: Lynau, Jan, Petter

Sendte studentenes personnumre ut i mail

Ved en intern tabbe har Universitetet i Oslo røpet personnumrene til flere studenter og ansatte. En gammel lettvinthetskultur ligger bak, mener IS-direktøren.

Ved to tidligere anledninger har Universitetet i Oslo (UiO) publisert fødselsnumre til studenter og ansatte.

Lå åpent på nettet

I 2005/2006 lå personopplysninger om cirka 5000 ansatte tilgjengelig på nettet i nesten ett år.

I april 2007 skjedde det igjen. Ifølge studentavisen Universitas lå personnummer, navn og e-postadresse til 3400 studenter og ansatte fritt tilgjengelig på nettet i to måneder.

I 2007 ba Datatilsynet UiO om å skjerpe rutinene. - Det er alvorlig å gjøre disse feilene. Når man behandler opplysninger om så mange personer, må man legge kravet til sikkerhet deretter, sa Sverre Engelschiøn, seniorrådgiver i Datatilsynet til Aftenposten.no.

Universitetet lovet bot og bedring.

Må selv sperre kreditt-info

Nå er det Institutt for sosiologi og samfunnsgeografi som har tabbet seg. Da informasjon om et seminar skulle sendes ut i går, ble en liste med deltagernes personnummer hektet på som vedlegg.

Det er et klart brudd på interne rutiner.

Følgende advarsel er nå sendt ut til dem det gjelder:

"Ved en feil ble et dokument som inneholdt ditt personnummer i går sendt til et større antall personer tilknyttet Universitetet i Oslo, hvorav flere eksterne e-postadresser og dessverre derfor utenfor universitetets kontroll."

"Vi anbefaler derfor at du går til det skritt å sperre for kredittsjekk hos de 3 norske kredittinformasjonsselskapene, CreditInform, Lindorff og Dun and Bradstreet. Dette for at ingen skal kunne opprette kredittkort eller gjøre større innkjøp i ditt navn."

Risikerer svindel

Studentene henvises til en nettside om ID-tyverier.

Der får de vite dette: - Dersom noen har ditt fødselsnummer, er det relativt enkelt å opprette en falsk legitimasjon i ditt navn men med eget bilde. Deretter kan de opprette nye kredittkort, opprette mobiltelefonabonnementer, kjøpe bil på kreditt, kjøpe møbler på kreditt på IKEA, kjøpe klær på kreditt hos Ellos osv.

Men de som gir kreditt, vil først sjekke søkeren. Om kredittinformasjonsselskapene ikke vil gi opplysninger, vil det heller ikke bli gitt kreditt, og forsøket på svindel er stoppet.

- Lettvinthetskultur

Universitetets IS-direktør Arne Laukholm ser svært alvorlig på hendelsen.

- Dette handler om en lettvinthetskultur som sitter i fra gammelt av. En behandler ikke personnumre med tilstrekkelig årvåkenhet. Det er menneskelig, men jeg er svært lite glad for det, sier direktøren for universitetets informasjonssystemer til Aftenposten.no.

- Det vil bli vurdert om det skal sendes en avviksmelding til Datatilsynet. Det vil det være opp til Personvernombudet å avgjøre, sier Laukholm.

Lett å sperre

Nå må studentene og de ansatte det gjelder, ta kontakt med selskapene som gir kredittinformasjon. Der loves de rask behandling:

- Studentene må gi skriftlig beskjed til oss. Om de legger ved inscannet identifikasjon, er sperringen opprettet på dagen, lover datakvalitetsansvar Tore Lia ved Dun and Bradstreet.

Hit skal studentene henvende seg:

Creditinform/Experian

Tlf: +47 815 33915

e-post: database@no.experian.com

http://www.no.experian.com

Lindorff Decision AS

Tlf: +47 31 27 90 10

e-post: varsling@lindorff.com

https://www.lindorffd.com/

Dun and Bradstreet

Tlf: +47 22 45 93 40

e-post: oppdatering@db24.no

http://www.db24.no/

Les også

Kommentarer

Siste fra seksjon

Dagens eAvis

Aftenposten eAvis

Kjøp dagens eAvis

Les mer

Profilerte lederstillinger

Profilerte stillinger