If får reprimand för osäker e-post
IMY har tagit emot ett klagomål som gör gällande att försäkringsbolaget If skickat känsliga personuppgifter via e-post utan tillräckligt skydd för uppgifterna. IMY har inlett en granskning för att utreda om If har säkerställt en lämplig säkerhetsnivå för att skydda de personuppgifter som behandlats.
Myndigheten konstaterar i sin granskning att If förvisso skickade mejlet till den klagande med kryptering men att mejlet bara var krypterat under transporten från If:s e-postserver till den e-postserver som tillhandahölls av den klagandes operatör.
– Det innebar att krypteringen upphörde innan meddelandet hade nått den slutliga mottagaren och att det på så sätt fanns risk för att obehöriga kunde ta del av e-postmeddelandet i klartext efter att den krypterade överföringen hade upphört, säger Mats Juhlén som är it- och informationssäkerhetsspecialist på IMY.
If har uppgett att det nu har höjt säkerheten genom att ha infört nya lösningar för meddelanden till bolagets kunder. Kunderna kan nu bland annat få tillgång till meddelanden via ”Mina sidor” på bolagets webbplats genom att logga in med BankID.
– Bristen i bolagets tidigare sätt att skicka mejl gör att vi utfärdar en reprimand mot bolaget för att ha behandlat personuppgifter i strid med artikel 32.1 i dataskyddsförordningen.
För mer information kontakta
It- och informationssäkerhetsspecialist Mats Juhlén, telefon 08-515 154 60
Presstjänsten, 08-515 154 15
Fler nyheter inom ämnet
-
IMY klar med ytterligare granskningar av Meta-pixeln
20 december 2024 -
SKR får inte behandla personuppgifter i den nationella väntetidsdatabasen
19 december 2024 -
EDPB yttrar sig över träning och användning av AI-modeller
18 december 2024 -
Allt fler oroas över att AI gör intrång i den personliga integriteten
29 november 2024
Fler nyheter inom ämnet
-
IMY klar med ytterligare granskningar av Meta-pixeln
20 december 2024 -
SKR får inte behandla personuppgifter i den nationella väntetidsdatabasen
19 december 2024 -
EDPB yttrar sig över träning och användning av AI-modeller
18 december 2024 -
Allt fler oroas över att AI gör intrång i den personliga integriteten
29 november 2024