Inger Lundström, ordförande i kommunrevisionen, redovisade på Bodens kommunfullmäktige revisorernas granskning av behörigheter och loggkontroll i socialnämndens verksamhetssystem.
Den visar att den interna kontrollen är bristfällig. Det kan inte styrkas att styrning och kontroll inom området är tillräcklig för att skydda otillåten åtkomst till och spridning av känslig information.
Revisorerna konstaterar att ingen uppföljning eller utvärdering inom området behörighet och loggkontroll har genomförts under 2015.
– Jag tycker rapporten är bra, säger Maria von Schantz och forsätter:
– Revisorerna har hittat de ömma punkterna som måste åtgärdas. Här finns det en hel del brister och revisorerna påtalar vad som bör göras för att man ska kunna följa upp det här så att det blir ett bra handhavande ur säkerhetssynpunkt, som att exempelvis sekretessbelagda uppgifter inte ska komma ut till obehöriga.
Hon anser att man ska kunna se vilka som loggat in och tagit del av uppgifterna. Det tycker hon är särskilt viktigt när det gäller socialnämnden, eftersom det berör människors personliga integritet och det som de behöver hjälp med inom socialtjänsten.
– Förvaltningen har inte ens kontroll, att den som loggar in sig finns på anställningslistan. Det är stora brister i kvalitén där revisorerna påvisar att man inte har uppföljning vilka som loggar in sig i systemet. De har till exempel inte gjort någon uppföljning under hela förra året och det ska vara årliga uppföljningar för att man ska kunna täppa till om det blir fel någonstans, säger Maria von Schantz.
Enligt henne har man inte ens en säkerhetskontroll att det är rätt personer som loggar in sig, eftersom man inte synkar inloggningar per automatik mot anställningslistor.
– Det är allvarligt. Människor som har behov av socialtjänstens insatser måste ha en tillit att deras uppgifter skyddas mot obehöriga. Det är oerhört viktigt att vi har ett säkerhetssystem inom förvaltningen som människor som är utlämnade kan känna tillit till. Insatser bygger på förtroende mellan utförare och den som behöver insatsen. Sekretessbelagda uppgifter får inte komma ut.
Maria von Schantz påpekar att personer som har slutat sitt vikariat och där anställningen upphört inom socialförvaltningen fortfarande kan ha behörighet, eftersom man inte satt in en spärrtid.
– Andra förvaltningar bör också läsa och dra lärdom av rapporten.