English version of this page

Brudd p? personvernregler i DF?-l?sning

P? grunn av en feil hos Direktoratet for forvaltning og ?konomistyring (DF?) har ledere samt fagbrukere ved ni andre universiteter og h?gskoler hatt tilgang til personopplysninger om UiOs ansatte. Dette er et brudd p? personopplysningssikkerheten, og vi har som behandlingsansvarlig meldt hendelsen til Datatilsynet.

UiO vurderer risikoen for de ber?rte av bruddet som liten, men har likevel informert v?re ansatte om det.

DF? er tjenesteleverand?r for UiOs l?nn- og personalsystem. DF? har hatt et brudd p? personopplysningssikkerheten i tjenesten ?DF? Innsikt?. Dette resulterte i at ledere og fagbrukere hos ni andre universiteter og h?gskoler som ogs? bruker DF?s system fikk tilgang til personopplysninger om UiOs ansatte, oppdragstakere og andre med ansattlignende tilknytning.

Da DF? ble oppmerksomme p? feilen ble tjenesten tatt ned. Unders?kelse av logger tilsier at ingen data ble eksportert eller hentet ut fra tjenesten i det korte tidsrommet opplysningene var tilgjengelig.

Vi har ingen indikasjoner p? at v?re ansattes personopplysninger har blitt misbrukt.

Universitetet i Oslo vil f?lge opp v?r tjenesteleverand?r DF? for ? sikre at lignende avvik ikke skjer igjen.

Publisert 4. des. 2023 12:53 - Sist endret 4. des. 2023 12:57