Miljontals samtal till 1177 Vårdguiden publikt tillgängliga på webben

Permalänk
Medlem
Skrivet av lasseTM:

Måste ju undra vad GDPR säger om detta, bör ju kunna bli äckligt dyr historia om man tittar på beloppen som GDPR beskriver.

Mnjaa, även om de skulle få böta så går bötespengarna till staten där brottet har begåtts. Alltså skulle 1177 betala böter till staten, som sköter 1177?

Att begära vite av en statlig myndighet enligt GDPR är helt lönlöst, pengarna går direkt till staten som sedan ger tillbaks pengarna.

Visa signatur

Jag är så progg att jag lyssnar på konceptalbum på shuffle

Permalänk
Medlem
Skrivet av WDac:

de låter som du mår mycket bättre idag med andra ord

Hehe, har alltid kunnat skratta åt mina egna karaktärsdefekter. ... Men ja, det gör jag verkligen. Även om man tror att man har cancer när man får influensan. Man kan inte alltid ta bort tankarna, bara reaktionerna på dem.

Visa signatur

Hur många datorer är för många?

Permalänk
Hedersmedlem
Skrivet av improwise:

Alla lagar är "Svea rikes lag" i och med att det vad jag vet bara är Riksdagen som kan stifta lagar. Kommuner och Landsting kan inte hitta på några egna lagar eller ändra på dom som finns. Det är med andra ord som att säga att något går före sig själv. Däremot kan det, iaf i praktiken, vara så att vissa lagar går före andra lagar vid kollision. T.ex. trumfas GDPR (dataskyddslagen/dataskyddsförordningen) i vissa fall av andra lagar.

Om jag inte minns fel så funkar Kommunallagen så att Riksdagen delegerar ut förvaltningsansvar till kommunerna, men ska erkänna att det var länge sedan jag senast kollade i Kommunallagen. Dvs Riksdagen kan avskaffa kommunerna, men kommunerna kan inte avskaffa Riksdagen, det samma gäller för Landstingen.

Yeah. Säkerligen.
Men det är väl ännu en avkrok från frågan. Visst gäller svensk lag och visst kan inte alla stifta svenska lagar.
Men det är alltså ett sidospår som inte hanterar frågan om huruvida regeringen bär ansvar för om politiker inom landstinget agerar felaktigt.
Svaret på den frågan är fortfarande att riksdagens politiker inte bär ansvaret för om landstingets politiker agerar felaktigt.
Den kopplingen saknas fortfarande vill jag påstå även om riksdagen i teorin kan avskaffa kommuner.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem

Man är ganska puckad om man klandrar nuvarande regeringen för detta då detvar vår förra alliansregering som möjliggjorde upphandlingar som dessa...

Visa signatur

3900XT - Dark Rock 4 PRO, 48GB 3600mhz, KFA2 RTX3080ti - Phanteks Evolve - RM850x
LG OLED C9 - Samsung Odyssey G9 - Rival 650 wireless - Xtrfy K4
Bärbart: Macbook Pro 15 - i7 2018 & Huawei Matebook 3K - i5 2020 - EGPU: TUF 3070 RTX
Ljud: focusrite 2i2 - KRK rokit RPG5 - sE 2200a
Klav: Akai MPK249, MPD226 & MPK mini

Permalänk
Medlem
Skrivet av Söderbäck:

Ja visst. Men det är ännu en avkrok från frågan. Visst gäller svensk lag och visst kan inte alla stifta svenska lagar.
Men det är alltså ett sidospår som inte hanterar frågan om huruvida regeringen bär ansvar för om politiker inom landstinget agerar felaktigt.
Svaret på den frågan är fortfarande att riksdagens politiker inte bär ansvaret för om landstingets politiker agerar felaktigt.

Ja, att så är fallet är ju rätt självklart för den som har någon som helst koll på offentlig förvaltning, dvs upplever att vi är helt eniga i stort här. Men det är ju rätt populärt att skylla allt på politikerna, gärna utan att fundera på vem det egentligen är som är politikernas arbetsgivare. Ibland kan det vara befogat, men förmodligen inte i detta fall.

Sen är så klart verkligheten som ofta mer komplicerad, t.ex. kan det ju vara så att politikerna i praktiken skapar problemen genom att anslå för begränsade resurser eller att komma med panikbeslut som ska implementeras utan förvarning. Försäkringskassan, Arbetsförmedlingen och Skatteverkts IT avdelningar är väl de jag främst kommer att tänka på i dessa sammanhang, typ en ny Tandvårdsreform som dyker upp utan minsta förvarning och sen ska någon se till att det funkar i systemen också. Om det är en faktor i just det aktuella fallet med 1177 är dock mer än jag vet.

Permalänk
Medlem

@BM-Mods:

Det är självklart att detta är avsiktligt, har man kunskapen att hantera ett katalogsystem på detta vis så kan man naturligtvis inte köra en öppen webbserverlösning.
Detta är 100% avsiktligt gjort, svårt att veta vem som ansvarar bara.

/ Dacieed

Visa signatur

"Det som inte för något ont med sig är inte heller gott nog"

Permalänk
Hedersmedlem
Skrivet av improwise:

Ja, att så är fallet är ju rätt självklart för den som har någon som helst koll på offentlig förvaltning, dvs upplever att vi är helt eniga i stort här. Men det är ju rätt populärt att skylla allt på politikerna, gärna utan att fundera på vem det egentligen är som är politikernas arbetsgivare. Ibland kan det vara befogat, men förmodligen inte i detta fall.

Win på den här! Agreed!
Det var just ett sådant påstående jag hade invändningar mot vilket föranledde mina inlägg.
Felaktiga påståenden som behövde benas ut helt enkelt.

Skrivet av improwise:

Sen är så klart verkligheten som ofta mer komplicerad, t.ex. kan det ju vara så att politikerna i praktiken skapar problemen genom att anslå för begränsade resurser eller att komma med panikbeslut som ska implementeras utan förvarning. Försäkringskassan, Arbetsförmedlingen och Skatteverkts IT avdelningar är väl de jag främst kommer att tänka på i dessa sammanhang, typ en ny Tandvårdsreform som dyker upp utan minsta förvarning och sen ska någon se till att det funkar i systemen också. Om det är en faktor i just det aktuella fallet med 1177 är dock mer än jag vet.

Japp. Håller med även här.

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem
Skrivet av Leinhart:

Man är ganska puckad om man klandrar nuvarande regeringen för detta då detvar vår förra alliansregering som möjliggjorde upphandlingar som dessa...

Håller verkligen med.

Visa signatur

Fractal Design Define R4 | ASUS Z170-A | i7 6700K @ 4.6 GHz med CM Hyper 212 Evo
ASUS GTX 1070 Ti Cerberus Advanced | Corsair LPX Black 3000 Mhz 16 GB CL 14
Samsung m2 970 Evo 1 TB | EVGA Supernova G2 750W | Huawei Mate 20 X

Permalänk
Skrivet av dacieed:

@BM-Mods:
Det är självklart att detta är avsiktligt, har man kunskapen att hantera ett katalogsystem på detta vis så kan man naturligtvis inte köra en öppen webbserverlösning.
Detta är 100% avsiktligt gjort, svårt att veta vem som ansvarar bara.

Japp.
Den som gjorde detta gjorde det med avsikt att ge sig själv eller någon annan tillgång till nödsamtalen. Man får hoppas Säpo inser att det är känsliga data och utreder.

Permalänk

Ni kan vara lugna. IT-avdelningen har sagt att det inte kan hända, så då har det inte hänt sa strutsen som stoppade huvudet i sanden...

"– Vi har kollat upp detta med vår it, och det du säger är helt omöjligt, säger Davide Nyblom, vd på Medicall.
Men jag har ju filerna framför mig nu?
– Jag har kollat med vår it och det kan inte hända.
Vill du att jag ska spela upp en fil?
Här lägger Davide Nyblom på luren."
Källa: https://computersweden.idg.se/2.2683/1.714787/inspelade-samta...

Permalänk
Medlem
Skrivet av Kanon:

Jo det var det jag menade, mölntjänster är säkra saker normalt

Råkade tolka ditt första inlägg som ironiskt, ber om ursäkt för det!

Visa signatur

Project: Perfection 2.0
OS: Microsoft Windows 11 Home | CPU: Intel Core i9 11900 | GPU: EVGA 3080 XC3 Ultra Hybrid
MB: ASUS ROG STRIX B560-I | RAM: Corsair Dominator Platinum 32GB | PSU: Corsair SF750
Chassi: Louqe Ghost S1 MK3 | SSD: Samsung 980 Pro | CPU-Kylare: Fractal Design Celsius+ S24
Bildskärm: Sony 65AG9 | Mus: Logitech G603 | Tangentbord: Corsair K63 Wireless

Permalänk
Medlem
Skrivet av StarChild42:

Ni kan vara lugna. IT-avdelningen har sagt att det inte kan hända, så då har det inte hänt sa strutsen som stoppade huvudet i sanden...

"– Vi har kollat upp detta med vår it, och det du säger är helt omöjligt, säger Davide Nyblom, vd på Medicall.
Men jag har ju filerna framför mig nu?
– Jag har kollat med vår it och det kan inte hända.
Vill du att jag ska spela upp en fil?
Här lägger Davide Nyblom på luren."
Källa: https://computersweden.idg.se/2.2683/1.714787/inspelade-samta...

Davide Nyblom verkar helt klart sikta på en politisk karriär !
Att kunna blåneka inför överväldigande bevis är ju nånting som måste avlas fram, det kan man inte bara lära sig.

"Utredning !" skriker de som misstänker att de själva eller det egna partiet kan dras med i kontroversen.
Väl medvetna om att en utredning tar åratal och kan förhalas i evigheter om resultatet är obekvämt (se bara på Macchiarini debacklet).

Permalänk
Inaktiv

Detta kan bli dyrt.
Dels ska alla berörda meddelas personligen om att de eventuellt blivit utsatta för en personuppgiftsincident, dels har alla berörda rätt till ersättning enl artikel 83-83 i GDPR.
En ersättning för varje incident så med några filer så kan det bli några kronor...
Minns jag rätt ligger grundersättningen på 4000€.

Permalänk
Medlem
Skrivet av anon76929:

Detta kan bli dyrt.
Dels ska alla berörda meddelas personligen om att de eventuellt blivit utsatta för en personuppgiftsincident, dels har alla berörda rätt till ersättning enl kapitel 17 i GDPR.
En ersättning för varje incident så med några filer så kan det bli några kronor...
Minns jag rätt ligger grundersättningen på 4000€.

Inte en chans att några medborgare får ersättning för detta.
Eller som någon vis sade: "Myndigheter har inga skyldigheter, bara rättigheter".

Skulle bli förvånad om de som är drabbade ens får information om att dom är utsatta.
Möjligen om dom är villiga att vada genom byråkratin och är ute innan det hålet pluggas igen.

Permalänk
Medlem
Skrivet av Señor Hallon:

Mnjaa, även om de skulle få böta så går bötespengarna till staten där brottet har begåtts. Alltså skulle 1177 betala böter till staten, som sköter 1177?

Att begära vite av en statlig myndighet enligt GDPR är helt lönlöst, pengarna går direkt till staten som sedan ger tillbaks pengarna.

Fast stämmer det verkligen?

Om staten tar sina pengar och fördelar ut dem på säg 10 olika myndigheter och alla får 10% var så får ju 1177 10%
Om sedan 1177 får böta 4% av sin "inkomst" så ska det ju läggas på staten igen som ska fördela ut dessa pengar det innebär ju att 1177 blir av med 4% men får "bara" tillbaka 0,4% av staten eller 10% av de 4% de betalat eller funkar det inte så?

Men min tanke var ju att om 1177 skrivit avtal med ett företag där GDPR ingår så flyttas inte ansvaret över på det företaget då som har hand om tjänsten eller är det ändå 1177 som ska böta?
Det rimliga i detta vore ju att företaget som har gjort fel får böta dvs 1177 om deras kontrakt är värdelösa men annars borde det ligga på företaget som har hand om molntjänsten.

Visa signatur

Blank

Permalänk
Medlem
Skrivet av anon76929:

Detta kan bli dyrt.
Dels ska alla berörda meddelas personligen om att de eventuellt blivit utsatta för en personuppgiftsincident, dels har alla berörda rätt till ersättning enl artikel 83-83 i GDPR.
En ersättning för varje incident så med några filer så kan det bli några kronor...
Minns jag rätt ligger grundersättningen på 4000€.

Var i dataskyddsförordningen finns rätten till ersättning för drabbade reglerad? Annat än indirekt då som delägare i Sverige AB.

Permalänk
Medlem
Skrivet av lasseTM:

Fast stämmer det verkligen?

Om staten tar sina pengar och fördelar ut dem på säg 10 olika myndigheter och alla får 10% var så får ju 1177 10%
Om sedan 1177 får böta 4% av sin "inkomst" så ska det ju läggas på staten igen som ska fördela ut dessa pengar det innebär ju att 1177 blir av med 4% men får "bara" tillbaka 0,4% av staten eller 10% av de 4% de betalat eller funkar det inte så?

Men min tanke var ju att om 1177 skrivit avtal med ett företag där GDPR ingår så flyttas inte ansvaret över på det företaget då som har hand om tjänsten eller är det ändå 1177 som ska böta?
Det rimliga i detta vore ju att företaget som har gjort fel får böta dvs 1177 om deras kontrakt är värdelösa men annars borde det ligga på företaget som har hand om molntjänsten.

Nej, Señor Hallon har faktiskt fel i typ allt i sitt inlägg

Permalänk
Medlem
Skrivet av Treant:

De ansvarigas hemsidor: https://www.applion.se/se https://www.voiceintegrate.com/se

Ska man skratta eller gråta?

Skönt professionellt innehåll om produkterna också

Vad betyder dubblerade system?

Citat:

BIZ 2.0 är ett callcentersystem som är lämpligt för de flesta kundtjänster och callcenters.
Det enda som behövs på callcentret är en modern webb-läsare på en enkel datorer eller padda samt en internetförbindelse. Perfekt om man vill arbeta på anan ort eller ta några samtal då och då.
All mjukvara är i "molnet" och samtalen kommer in via säkra och dubblerade system.

Permalänk
Medlem

@Sebbepojken: Normalt brukar det väl handla om redundans, men i detta fall verkar det snarare innebära att det finns en backup tillgänglig för alla på internet

Dock verkar iaf Medhelp redan i sin verksamhetsbeskrivning ge en fingervisning om sin syn på datasäkerhet

Medhelp AB Verksamhet: Öppen Hälso- & Sjukvård

Permalänk
Medlem
Skrivet av YamahaDGX630:

Så länge man sätter upp IT-miljön på rätt sätt så är molnbaserad lagring många gånger säkrare än lokalt sparad data.

Och vaför skulle det vara säkrare? magiska diskar eller?

Visa signatur

Moderkort: MSI MPG X570 Gaming plus CPU: Ryzen 7 5700X3D
RAM: Crucial Ballistix 16GB DDR4 3600 MHz Kylning: Noctua NH-D15 chromax.black Lagring: 4 x Samsung 840 Pro 500GB
Grafikkort :Sapphire Radeon™ RX 6950 XT PURE NITRO+ Nätaggregat: EVGA SuperNOVA 750 G2
Chassi: Fractal Design Define Vision S2 Blackout Monitor: HP OMEN 27 & Acer XF270HUC
Tangentbord: Corsair Gaming Strafe RGB MX SILENT Mus: SteelSeries Rival 700

Permalänk
Inaktiv

@improwise: Artikel 82: 1. Varje person som har lidit materiell eller immateriell skada till följd av en överträdelse av denna förordning ska ha rätt till ersättning från den personuppgiftsansvarige eller personuppgiftsbiträdet för den uppkomna skadan.

Paragrafen är redan prövad rättsligt i EU (Portugal och även då journaluppgifter) vilket resulterade i ett skadestånd på 4000€ om jag minns rätt.
Skadeståndsnivån ska vara lika över hela EU, dvs det får inte vara billigare att begå brott i någon medlemsstat.

Comissão Nacional de Protecção de Dados har förelagt ett sjukhus att betala tot. 500 000
EUR för att bl.a. ha tillgängliggjort patientuppgifter för andra än läkare.

Permalänk
Medlem

@anon76929: Aha, för du skrev 83 i förra inlägget och där såg jag inget om detta. Men tredje gången gilt

Dock måste det rimligtvis till en rättslig prövning innan något sådant är aktuellt, föreställer mig att det kanske inte är Datainspektionen som dömer ut det utan att det måste gå till domstol. Måste rimligtvis även fastställas om själva brotten är likvärdiga också.

Edit:
Här kan man läsa mer om detta och andra liknande incidenter
https://www.lexology.com/library/detail.aspx?g=a91ba97a-eae9-...

Verkar dock lite oklart om beslutet överklagats.

Permalänk
Medlem
Skrivet av improwise:

Det har dom förmodligen inte gjort heller. 1177 är för övrigt vad jag vet en tjänst som drivs av Inera och inte en organisation i sig.

Ja du har rätt i att 1177 drivs av Inera, som i sin tur ägs av Sveriges kommuner och landsting. Men någon på Inera måste ju ansvara för 1177 då Inera har väldigt många tjänster inom vårdsektorn.

Visa signatur

Intel i5 12600K | Asus TUF Gaming Z690-Plus D4 | Asus Geforce RTX 3060 Ti | 32 GB DDR4 | Fractal Design North | Corsair iCue Link H100i | Cooler Master V750 Gold i Multi

Permalänk
Medlem
Skrivet av lasseTM:

Fast stämmer det verkligen?

Om staten tar sina pengar och fördelar ut dem på säg 10 olika myndigheter och alla får 10% var så får ju 1177 10%
Om sedan 1177 får böta 4% av sin "inkomst" så ska det ju läggas på staten igen som ska fördela ut dessa pengar det innebär ju att 1177 blir av med 4% men får "bara" tillbaka 0,4% av staten eller 10% av de 4% de betalat eller funkar det inte så?

Men min tanke var ju att om 1177 skrivit avtal med ett företag där GDPR ingår så flyttas inte ansvaret över på det företaget då som har hand om tjänsten eller är det ändå 1177 som ska böta?
Det rimliga i detta vore ju att företaget som har gjort fel får böta dvs 1177 om deras kontrakt är värdelösa men annars borde det ligga på företaget som har hand om molntjänsten.

Alltså skulle det hända så tror jag att staten bara ger tillbaks pengarna, tror inte de pallar håller på och fippla med den skiten, i slutändan spelar det ju ingen roll, de kommer ju inte lägga ner en myndighet på grund av det så de kommer ju få nog med pengar att gå runt fram tills nästa budget. Tänkte inte på att det kanske går att stämma skiten ur företaget som levererade systemet, de kan ta skada av GDPR.

Visa signatur

Jag är så progg att jag lyssnar på konceptalbum på shuffle

Permalänk
Medlem

Förvånar mig inte alls. Jobbar som utvecklare och har sett en hel del saker.

Visa signatur

R7-3700X, B450M Mortar MAX, 32GB DDR4 @ 3200, RTX 2080, Corsair CX650M Rev2

Permalänk
Avstängd

Jag håller med om att detta är idiotiskt att det kunde ske. Samtidigt är jag inte orolig över att någon vetat om mina besvär med mina pungkulor - garanterat karriärdödande, eller hur?!

Visa signatur

"Företagsboendeförmedlare" | Min Überkill Dator: Processor: Intel Pentium P5 66 Mhz OC | Moderkort: ASRock P4I65G | Minnen: 2st Samsung 128MB PC133 | Grafikkort: Canopus GeForce 256 DDR | Lagring: IBM 350 4,4 MB | Operativsystem: DOS/360 | Chassi: Mercury Full-Tower ATX Chassis |

Permalänk
Medlem
Skrivet av AplAy:

Jag håller med om att detta är idiotiskt att det kunde ske. Samtidigt är jag inte orolig över att någon vetat om mina besvär med mina pungkulor - garanterat karriärdödande, eller hur?!

Flickvännen tyckte samma sak, men jag håller inte med. Det kan ju vara väldigt känsliga ämnen som tas upp i dom här filerna, inte bara pungkulebesvär. Vad skulle hända om det kom ut att Stefan Löfven lider av tidig demens? Att någon gjort abort i ett social krets där det är grovt tabu?

Utpressning skulle ju vara lätt att utföra i en del fall skulle jag tro. Man förväntar ju sig att det man sagt till 1177 är helt konfidentiellt.

Skickades från m.sweclockers.com

Visa signatur

Lenovo Legion 5 pro
5800H
RTX 3060
16bg

Permalänk
Medlem

Men hallå, det handlar ju inte ens om statshemligheter? Staten bryr sig inte om några futtiga privata sekretesshandlingar, det är ju trivialt!

Visa signatur

🎥 - Asus NVIDIA GeForce RTX 2060 Super
⚙️ - Intel(R) Core(TM) i7-9700K CPU @ 3.60 GHz (8 CPUs)
💾 - Corsair 32GB (2x16GB) DDR4 3200MHz CL16
💽 - Samsung SSD 970 EVO 500GB + Corsair MP400 1TB

Permalänk
Medlem
Skrivet av Alling:

Se där! Ännu värre än det först verkade som, alltså. Vatten på min kvarn också, då detta i mina ögon är en skandal av episka proportioner (även utan index-sida).

Voice Integrate verkar ha koll... "någon slags speciell kommandorörelse"? Att man kan öppna en länk i en webbläsare?

Citat:

Så hur blev den öppet tillgänglig?

– Den blev ansluten till internet. Vi vet inte när det hände, men troligtvis har någon under en uppdatering helt enkelt stoppat in en internetsladd i hårddisken. Då fick den en ip-adress, och då var det fritt fram. Vanliga personer klarade inte av det, men de som kan sådant här kunde göra något slags speciell kommandorörelse och slinka in bakvägen.

https://www.dn.se/ekonomi/ansvarig-for-vardguiden-haveriet-ma...

Permalänk
99:e percentilen
Skrivet av Sebbepojken:

Skönt professionellt innehåll om produkterna också

Vad betyder dubblerade system?

Skrivet av Naki:

Voice Integrate verkar ha koll... "någon slags speciell kommandorörelse"? Att man kan öppna en länk i en webbläsare?

https://www.dn.se/ekonomi/ansvarig-for-vardguiden-haveriet-ma...

...............

Jag börjar tappa räkningen över hur många gånger jag trott att det inte kunde bli värre.

Visa signatur

Skrivet med hjälp av Better SweClockers