Informasjonssikkerhet og personvern i oppvekstsektoren

 

Lovkravene må settes i system

Mange skoler oppfyller fortsatt ikke lovkravene til informasjonssikkerhet og personvern. Skolene er pålagt å ha internkontroll og styringssystemer som sikrer trygg håndtering av personopplysninger, blant annet etter kommuneloven, eForvaltningsforskriften og GDPR.

En kartlegging fra Datatilsynet i 2023 viser at mange kommuner mangler både oversikt, rutiner og nødvendige tiltak. Tall fra KOSTRA-statistikken bekrefter at selv om flere har kommet i gang, er det fortsatt store mangler – blant annet når det gjelder risikovurderinger og beredskapsøvelser. Dette øker faren for sikkerhetsbrudd, som flere skoler allerede har fått merke.

Veiledertjenesten fra SkoleSec

I SkoleSec-prosjektets veiledertjeneste går kommuner sammen for å øke kompetansen om personvern og informasjonssikkerhet hos skoleeiere og -ledere. Deltakerne får veiledning i å kartlegge, prioritere og gjennomføre arbeidet i egen kommune. På den måten får kommunene hjelp til å gå systematisk til verks med personvern og informasjonssikkerhet.

Veiledertjenesten er gjennomført i flere digitaliseringsnettverk, og det planlegges for oppstart i nye digitaliseringsnettverk denne høsten.

Nye ressurser denne våren

SkoleSec-prosjektet har denne vinteren gjennomført en grundig evaluering og forbedring av ressursene tilknyttet veiledertjenesten. Dette innebærer både nye ressurser og en prosess som er bedre tilpasset kommunenes behov. Ressursene vil bli gjort tilgjengelig for kommuner som starter veiledertjenesten denne høsten.

Har du spørsmål om veiledertjenesten eller ønsker bistand i å gjennomføre veiledertjenesten i ditt digitaliseringsnettverk eller -samarbeid, ta kontakt med prosjektleder i SkoleSec Christian Sørbye Larsen på christian.sorbye.larsen@ks.no eller prosjektmedarbeider Steinar Hjelset på steinar.hjelset@ks.no.

Les mer om digitaliseringsnettverkene