Interpellation av Rasmus Ragnarsson (SD) till ordföranden i nämnden för Intraservice om dataläckan från Miljödata
-
diskuterade → Aslan Akbas (S) — Interpellation av Rasmus Ragnarsson (SD)
-
diskuterade → Aslan Akbas (S) — Interpellation av Rasmus Ragnarsson (SD)
-
diskuterade → Rasmus Ragnarsson (SD) — Interpellation av Rasmus Ragnarsson (SD)
-
diskuterade → Aslan Akbas (S) — Interpellation av Rasmus Ragnarsson (SD)
-
diskuterade → Aslan Akbas (S) — Interpellation av Rasmus Ragnarsson (SD)
-
KF beslut — Behandling
Kommunfullmäktige Handling 2025 nr 264 Interpellation av Rasmus Ragnarsson (SD) till ordföranden i nämnden för Intraservice om dataläckan från Miljödata Den omfattande dataläckan från företaget Miljödata har drabbat omkring 165 000 nuvarande och tidigare anställda i Göteborgs Stad. Känsliga uppgifter om sjukdagar, arbetsskador och rehabiliteringsärenden har spridits på darknet i en av de mest allvarliga integritetshändelserna i kommunens historia. Händelsen väcker allvarliga frågor om hur Göteborgs Stad hanterar och skyddar personuppgifter. Det är särskilt oroande att uppgifter om personer som inte längre är anställda tycks ha sparats under lång tid, vilket tyder på brister i gallring och dataskydd. Samtidigt står staden inför nya och skärpta krav på informationssäkerhet genom den kommande cybersäkerhetslagen och NIS2-direktivet, vilka innebär ökade skyldigheter att arbeta systematiskt och riskbaserat med informationssäkerhet. När personuppgifter inte skyddas på ett tillfredsställande riskerar förtroendet för kommunen att allvarligt skadas. Ingen ska behöva riskeras att utsättas för cyberbrottslighet eller identitetsstöld på grund av att våra myndigheter inte behandlat personuppgifterna korrekt. Medborgarna måste kunna lita på att deras uppgifter hanteras säkert och enligt lag. Mot bakgrund av detta vill jag ställa följande frågor till nämnden för Intraservices ordförande: 1. Hur kunde personuppgifter om tidigare anställda, som avslutat sin anställning för flera år sedan, fortfarande finnas kvar i systemen och omfattas av dataläckan? 2. Har Intraservice gjort någon samlad analys av hur ansvaret för informations- och cybersäkerhet är fördelat mellan olika förvaltningar, och om nuvarande struktur är tillräcklig? 3. Vilka åtgärder avser Intraservice att vidta för att stärka informationssäkerheten, särskilt vad gäller gallring, riskanalys och uppföljning av externa leverantörer? Rasmus Ragnarsson (SD)
Ärende nummer fem. Det är också interpellation av Axel Darvik (L) till exploateringsnämndens ordförande om försäljning av Cirkus Lorensberg till föråldrat pris. Kommunfullmäktige har tidigare beslutat att interpellationen får framställas. Interpellanten Axel Darvik är inte närvarande vid dagens sammanträde. Kan besvarande uppskjutas till nästa sammanträde? nämnden för intraservice om dataläckan från Miljödata Och då har vi en ny interpellation som har kommit, nummer 33, som är ställd av Rasmus Ragnarsson (SD) till intraservice-nämndens ordförande Bertil Lidfeldt. Och då tänkte jag att vi kan flytta upp eftersom det redan finns ett svar på det här för att vinna lite tid. Då ställer jag frågan. Beslutar fullmäktige att interpellationen får framställas till att börja med? Kan vi göra den flyttningen så att vi hanterar interpellationen nu i stället för att bordlägga den till nästa månad? Då bjuder vi in Bertil Lidfeldt som är ordförande för Intraservice. Och även Rasmus Ragnarsson (SD) Varsågod Bertil!
Tack så mycket Bertil! Då lämnar jag ordet till Rasmus Ragnarsson (SD). Varsågod!
Tack herr ordförande! Bakgrunden till att jag ställde den här frågan var förstås den omfattande dataläckan som omfattade personuppgifter från cirka. Väldigt många utav dem, däribland jag, som hade slutat jobba på Göteborgs Stad för över, det var väl 10 år sedan nu, omfattades också utav den här läckan. Så det väckte förstås väldigt mycket vrede hos många göteborgare att de utsätts för de här riskerna. Men jag uppskattar ändå din redogörelse. Det är bra att vi jobbar med den här frågan nu. Men bara en förståelsefråga här. Om jag tolkar svaret. Korrekt så framgår det då att gallringsbeslut saknades fram till december 2025. Och att åtgärder nu planeras eller pågår. Och det innebär då att de här bristerna har ju hanterats efter att den här allvarliga dataläckan redan har inträffat. Så min fråga, följdfråga till dig då Bertil, hur säkerställer du? Jag tänker du är ordförande i nämnden för intraservice. Hur säkerställer du att informations och cybersäkerheten inte fortsätter vara något som förstärks i efterhand? Utan hur kan vi arbeta proaktivt för att säkerställa att det här inte händer igen? Vad har vi lärt oss utav detta framgent? Och särskilt då tycker jag att vi ska betona också de externa leverantörerna. Hur följer vi upp att de faktiskt lever upp till våra krav? För jag tänker ju att vi har ju hårda krav kring det här. Och varför har ni till exempel inte infört sanktioner mot de företagen som inte kan upprätthålla våra krav? Nu blev det mycket på en gång, Bertil, men ta det i din takt, tänker jag.
Tack Rasmus, och eftersom Bertil inte kan begära replik och klicka in sig så får du en minut.
Tackar vi Bertil för svaren och lämnar ordet till Rasmus Ragnarsson (SD). Varsågod!
Ja, tack herr ordförande! Tack för det svaret Bertil! Jag tänker ju bara det här med tanke på precis som du säger. Vi kan läsa i det här svaret att leverantörer har informerats om brister och att förbättringar ibland inte har genomförts. Och trots detta så har ju samarbetena med våra leverantörer fortsatt. Och det tycker jag också är ganska anmärkningsvärt, för jag vet ju själv när jag jobbar för privat företag som har avtal med offentliga aktörer. Det är ju hårda krav. Krav som ställs på privata leverantörer. Och att säkerställa att den här kontrollen och den uppföljningen sker regelbundet för att säkerställa att de lever upp till de kraven. Det känns inte som man har tagit det här på jättestort allvar. För vart är sanktionerna? Sen är det jättebra. En förnyad konkurrensutsättning behövs ju uppenbarligen här. Men jag saknar att någon måste utkrävas på ansvar för det här. Och är det inte. Leverantören så är det rödgröna styret tänker jag.
Tack Rasmus och då ställer jag frågan till Bertil, vill du ha en minut till?
Tack Bertil! Rasmus, vill du ha din andra sista?