Vestfold fylkeskommune tar i bruk innlogging med BankID for tilgang til ansattoversikter på nettsidene. Tiltaket skal beskytte kontaktinformasjon og gjøre det vanskeligere å misbruke åpne data.
Bakgrunnen er et skjerpet trusselbilde og økt bruk av kunstig intelligens, som gjør det enklere å samle inn og utnytte informasjon i målrettede svindelforsøk.
«Vi ser at åpent tilgjengelig informasjon kan utnyttes i phishing-angrep. Derfor tar vi grep for å beskytte både ansatte og organisasjonen bedre.»
- Bjørn Eirik Bergland, direktør for organisasjon
Balansen mellom åpenhet og sikkerhet
Som offentlig virksomhet skal fylkeskommunen være åpen og tilgjengelig. Samtidig kan åpen informasjon i noen tilfeller misbrukes.
Ansattlister med navn og e-postadresser kan for eksempel brukes til å sende troverdige svindelforsøk i stort omfang.
– Vi står i en skvis mellom åpenhet og sikkerhet. Med innlogging kan vi fortsatt dele informasjon, samtidig som vi reduserer risikoen for misbruk, sier Bergland.
Rulles ut i juni
Løsningen med BankID er allerede tatt i bruk for ansattoversikten på vestfoldfylke.no (tilgjengelig via vestfoldfylke.no/kontakt-oss) Den blir nå rullet ut til de videregående skolenes ansattoversikter fortløpende.
Brukere må logge inn med BankID for å få tilgang til disse sidene.
Kan bli aktuelt flere steder
Innlogging vurderes også for andre nettsider fremover, der det er behov for å beskytte informasjon uten å fjerne den helt.
– Vi vil fortløpende vurdere hvilken informasjon som bør være åpent tilgjengelig, og hva som bør kreve innlogging for å redusere risiko, sier teamleder forvaltning, Erik Tollan.
Trusselbildet er i endring, og fylkeskommunen arbeider systematisk med datasikkerhet – blant annet gjennom jevnlig opplæring av ansatte. Mange angrep er allerede avverget.
– Vi ønsker å være bedre rustet for fremtiden. Derfor må vi også se på hva vi deler, og følge et føre-var-prinsipp, sier han.
Målet er å finne gode løsninger som ivaretar både innbyggernes behov for informasjon og kravene til sikkerhet og personvern.
En trygg og kjent løsning
BankID er en sikker digital ID som brukes av banker og offentlige tjenester i Norge. Den gjør det mulig å bekrefte hvem du er på en trygg og pålitelig måte.