Gemt

En skærpet praksis med hensyn til kryptering af e-mails

Datatilsynet indskærper praksis omkring kryptering af e-mails, der indeholder følsomme oplysninger. De hidtidige anbefalinger fra Datatilsynet bliver nu til krav.

Nyhed

DANSK ERHVERV | PERSONALE - 9. AUGUST 2018

Det har hidtil været Datatilsynets anbefaling – og dermed ikke et krav – at den private sektor anvender kryptering ved transmission af fortrolige og følsomme personoplysninger med e-mail.

Offentlige myndigheder har derimod skulle anvende kryptering siden 2000.

Datatilsynet har imidlertid nu besluttet at skærpe sin praksis for så vidt angår transmission af fortrolige og følsomme personoplysninger med e-mail. Fremadrettet vil det derfor normalt være en passende sikkerhedsforanstaltning – for både offentlige og private aktører – at anvende kryptering ved transmission.

Datatilsynets praksisændring skal ses i lyset af databeskyttelsesforordningens risikobaserede tilgang til behandlingssikkerhed.

Da praksisændringen vil kræve noget tilpasning i den private sektor, har Datatilsynet besluttet ikke at håndhæve det nye udgangspunkt om kryptering før 1. januar 2019. Den private sektor har således 6 måneder til at indrette sig på den nye praksis.

Dansk Erhvervs medlemmer kan finde flere oplysninger om de nye regler om persondata, herunder en række vejledninger og skabeloner.