Laddar lokal information...
Bygg- och miljönämndens arbetsutskott i Norrtälje har godkänt en ny internkontrollrapport där flera brister identifierats. Bland annat har stickprovskontroller visat på brister i hanteringen av e-post som innehåller känsliga uppgifter, vilket delvis beror på begränsningar i systemstödet. Dessutom har felaktigheter upptäckts i inköpsanalyser gällande köp utanför gällande avtal.
Brister i e-posthanteringen kan innebära att känsliga personuppgifter som skickas till kommunen inte skyddas på ett tillräckligt säkert sätt.
Känsliga uppgifter i e-postmeddelanden har hanterats felaktigt och systemstödet för att upptäcka detta är otillräckligt. Det visar en ny granskning av internkontrollen som nu har godkänts.
En stickprovskontroll inom informationssäkerhet och integritetsskydd har avslöjat brister i hur e-post med känsliga uppgifter hanteras. Problemen beror dels på att det saknas tillräckligt systemstöd för att identifiera känsligt innehåll i mejl, dels på att anställda inte har följt de fastställda rutinerna för e-posthantering.
Inom samma kontrollområde har dock behörighetshanteringen fungerat bättre. Två externa konsultkonton har identifierats och avvecklats, samtidigt som inaktiva användare utan aktiva AD-konton har rensats bort.
Inom den finansiella kontrollen upptäcktes återkommande felaktigheter i inköpsanalyserna. Rapporterna visar felaktiga resultat gällande inköp som gjorts utanför gällande avtal, trots att avtal funnits tillgängliga.
Det pågår även ett arbete med att ta fram nya processer och arbetsflöden för ärendetypen "underrättelse om avslutad förrättning". Detta efter att ansvaret för dessa frågor flyttades över till geodataenheten vid årsskiftet.
Den samlade bedömningen är att kommunens interna kontroll i huvudsak är tillräcklig, men att de identifierade bristerna måste åtgärdas och följas upp systematiskt. Beslutet att föreslå förvaltningens rapport för godkännande fattades av bygg- och miljönämndens arbetsutskott.