English version of this page

Brudd på personvernregler i DFØ-løsning

På grunn av en feil hos Direktoratet for forvaltning og økonomistyring (DFØ) har ledere samt fagbrukere ved ni andre universiteter og høgskoler hatt tilgang til personopplysninger om UiOs ansatte. Dette er et brudd på personopplysningssikkerheten, og vi har som behandlingsansvarlig meldt hendelsen til Datatilsynet.

UiO vurderer risikoen for de berørte av bruddet som liten, men har likevel informert våre ansatte om det.

DFØ er tjenesteleverandør for UiOs lønn- og personalsystem. DFØ har hatt et brudd på personopplysningssikkerheten i tjenesten «DFØ Innsikt». Dette resulterte i at ledere og fagbrukere hos ni andre universiteter og høgskoler som også bruker DFØs system fikk tilgang til personopplysninger om UiOs ansatte, oppdragstakere og andre med ansattlignende tilknytning.

Da DFØ ble oppmerksomme på feilen ble tjenesten tatt ned. Undersøkelse av logger tilsier at ingen data ble eksportert eller hentet ut fra tjenesten i det korte tidsrommet opplysningene var tilgjengelig.

Vi har ingen indikasjoner på at våre ansattes personopplysninger har blitt misbrukt.

Universitetet i Oslo vil følge opp vår tjenesteleverandør DFØ for å sikre at lignende avvik ikke skjer igjen.

Publisert 4. des. 2023 12:53 - Sist endret 4. des. 2023 12:57