Security News

Cybersecurity news aggregator

MEDIUM Vulnerabilities RÚV

Öryggi gagna í sameiginlegu netdrifi lögregluembætta óásættanlegt

  • What: Data security issues in a police database
  • Impact: Police database security assessed as unacceptable
Read Full Article →

Öryggi gagna í sameiginlegu netdrifi lögregluembætta landsins er óásættanlegt að mati nefndar um eftirlit með störfum lögreglu. Þetta er niðurstaða frumkvæðisathugunar á gagnageymsluverklagi lögreglu sem nefndin hóf í kjölfar fréttaflutnings Kveiks á RÚV þann 29. apríl í fyrra, sem fjallaði meðal annars um að viðkvæmum gögnum hafi verið stolið frá lögreglu og sérstökum saksóknara. Nefndin óskaði eftir gögnum frá embætti ríkislögreglustjóra og öllum lögregluembættum landsins. Í niðurstöðu frumkvæðisathugunarinnar segir að nefndin telji að gagnaöryggi og rekjanleiki í bæði málaskrá lögreglu og því kerfi sem vistar stafræn sönnunargögn sé ásættanlegt. Það sama eigi hins vegar ekki við um sameiginlegt netdrif lögregluembætta landsins. Nefndin segir að brýn þörf sé á að bæta öryggi vistunar gagna inni á sameiginlegu svæði, þar sem meðal annars séu geymd viðkvæm rannsóknargögn. Í skýrslu nefndarinnar segir að umbótavinna varðandi gagnaöryggi og aðgerðaskráningar á sameiginlega vinnusvæðinu standi yfir hjá embætti ríkislögreglustjóra, en hún hafi hafist í kjölfar frumkvæðisathugunar nefndarinnar. Fleiri embætti séu einnig í umbótavinnu og nefndin telur brýnt að hraða þeirri vinnu. Til þess þurfi þó fjármagn og samkvæmt upplýsingum frá ríkislögreglustjóra séy kerfisuppfærslur háðar sértekjum frá lögregluembættum. Nefndin telur þetta fyrirkomulag fela í sér ófyrirsjáanleika og valda töfum og vekur athygli dómsmálaráðuneytisins á því. Með vísan til þeirra upplýsinga sem nefndinni bárust frá lögregluembættum og héraðssaksóknara gerir nefndin ekki athugasemdir við gagnaöryggi annarra kerfa lögreglu. Nefndin telur þó að yfirsýn yfir gagnakerfi lögreglu skorti og varðveislutími gagna sé á reki. Loks virðist embættin vinna með mismunandi hætti með gögn. „Á grundvelli alls framangreinds er ljóst að ákveðnir vankantar eru á gagnaöryggi hjá embættum lögreglu sem þarf að bregðast við.“

Share this article