Sagsfremstilling
Der er udarbejdet rapport med henblik på at informere kommunens øverste ledelse om status på Rebild kommunes implementering og overholdelse af databeskyttelsesreglerne - som fastlagt i EU-Databeskyttelsesforordningen (GDPR), samt i de danske vedtagne bestemmelser.
Rapporten afsluttes med databeskyttelsesrådgiverens vurdering af Rebild kommunes overholdelse af reglerne, samt anbefalinger til det fortsatte implementeringsarbejde.
Anbefalingerne i rapporten vedrører især 5 hovedområder. Anbefalingerne ligger i god forlængelse af den seneste eksterne revisionsberetning, om anbefalingerne til forbedringer af procedurer og interne it-kontroller.
1. Risikovurderinger og konsekvensanalyser
Arbejdet med risikovurderinger og konsekvensanalyser på IT området er forholdsvis nyt og i udvikling. Rebild Kommune vurderer det væsentligt, og det forventes derfor at i løbet af 2021 vil dette arbejde være velfungerende med reference til styregruppen for den nye persondataforordning (GDPR).
2. Informationssikkerhedshåndbog og -politik
Arbejdet med informationssikkerhed er tilført flere ressourcer og prioriteret højt, så det forventes, at anbefalingerne imødekommes indenfor det næste halve år.
3. Sociale medier
Det har ikke været muligt for kommunerne at få en tilstrækkelig databehandler aftale med firmaerne bag de sociale medier. Rebild Kommune følger KL høringssvar til Justitsministeriet i forbindelse med ministeriets løfte om en national evaluering af databeskyttelsesreglerne. Heri løftes problematikken om de sociale medier over på Justitsministeriets bord. Vi afventer Justitsministeriets svar på dette inden vi foretager os yderligere på dette specifikke område.
4. Sletning og arkivering
Der er i værkssat et projekt herom i 2021-22, hvor der er prioriteret ekstraordinære ressourcer til digital arkivering.
5. Beredskabsplan
Anbefalingen om 1-2 årlige beredskabstest af håndtering af persondata, vil indgå prioriteringen af arbejdet med IT sikkerhed i Rebild Kommune via styregruppen for GDPR.