Makuleringsbloggen - En blogg fra NG Secure AS

Sensitive data funnet i snøfonn: Kunne det skjedd med ditt firma?

Skrevet av NG Secure | 10. mai 2018

Nylig opplevde et firma i Vestfold å havne på første side i lokalavisa si. Det var en lite hyggelig opplevelse, for grunnen var at dokumenter med sensitive data fra firmaet ble funnet i en snøfonn. Eierne av firmaet var overrasket over at det kunne skje. Erfaring viser at mange som har opplevd det samme, også er overrasket. Kunne dette skjedd i ditt firma, eller har du et opplegg for sikker makulering?

Overraskelsen hos Vestfold-firmaet skyldes at de trodde dokumentene var trygt oppbevart på et avlåst rom. Dokumentene var også revet i stykker. De spør seg derfor hvordan dokumentene kunne komme på avveie og vil anmelde forholdet som tyveri.

De reagerte også raskt når de fikk greie på forholdet. Stedet ble ryddet, og en makuleringsbeholder ble umiddelbart bestilt.

Sikkerhetshull

I NG Secure vet vi at firmaet ikke er alene om en slik opplevelse. Det finnes mange liknende eksempler. Ja, det er en typisk historie. Det man tror er trygt forvart, er ikke det. Sikkerhetshullene er mange i bedriftene. Papirkurven er et av dem. Der bør ikke sensitive dokumenter havne. Derfra går de i søpla og kommer lett på avveie. Andre sikkerhetshull er printere og kopimaskiner, møterom, og også makuleringsmaskiner, hvis de ikke har kapasitet til å ta unna dokumentmengden.

Å rive dokumentene i stykker er heller ikke trygt nok. Bitene kan da lett settes sammen og de som jakter på opplysninger, for eksempel for å foreta ID-tyveri, får tak i informasjonen de trenger.

Hva er sensitiv informasjon?

Hendelsen er også et eksempel på hva slags informasjon som ikke skal komme på avveie. I snøfonna ble det funnet lønnsspesifikasjoner, lønnsoppgaver, navn, adresser, kontonumre, selvangivelser, kontoutkrifter og inkassokrav. Slik sett er også denne hendelsen typisk og en illustrasjon på hva som er sensitiv informasjon - nemlig personopplysninger og informasjon om kunders virksomhet. Når slik informasjon kommer på avveie, kan det føre til store bøter.   

Kundene reagerer

I følge lokalavisa har det som skjedde, skapt reaksjoner blant privatpersoner og kunder. Også slik er det en typisk historie og en hendelse som firmaet langt fra er alene om. Med økt fokus på personvern på grunn av innføringen av EUs personvernforordning (GDPR) er kunder blitt mer oppmerksomme på hvordan informasjon om dem blir behandlet. De sjekker informasjonssikkerheten. Finner de ikke den god nok, kan det føre til omdømmetap.

Makuleringsbeholder

Firmaet i Vestfold var forbilledlig raske til å reagere. De bestilte umiddelbart en plombert makuleringsbeholder for å hindre gjentakelser av denne hendelsen. Har ditt firma liten dokumentmengde, kan makuleringsmaskin være løsningen. Men med litt større mengder er den sikreste løsningen å skaffe seg plomberte makuleringsbeholdere, hvor alle dokumenter enkelt kan legges i og som hentes av sikkerhetsklarert personell, transporteres i avlåste biler til et lukket anlegg hvor dokumentene kvernes og ikke kan gjenskapes. NG Secure leverer slike løsninger. Vi har et opplegg med sikkerhet i alle ledd og vår visjon er at sensitiv informasjon aldri skal komme på avveie. Da er det sikreste å makulere alt.

Når innføringen av GDPR nå er like rundt hjørnet, kan det være lurt å ta en sjekk på om rutinene i din bedrift oppfyller de nye kravene der. Nedenfor finner du en gratis sjekkliste.