HEIDI EGEDE-NISSEN
Først sa Datatilsynet nei. Nå snur Georg Apenes og styret helt om, og gir KUF full tillatelse til bruk av Uninett/Internet til føring av blant annet elektroniske vitnemål.
-- Vi har følt et visst press i denne saken. Vi vil nok bli mer og mer presset når det gjelder nettverk i tida framover. Men vi presser på vår side aktørene til å prioritere sikkerhet, sier Unn Sakshaug, førstekonsulent i Datatilsynet.
Kirke- og utdanningsdepartementets (KUF) prosjekt om opprettelsen av en elektronisk vitnemålsdatabase er omstridt. Arbeidet er underlagt Samordnet Opptak, som kooriderer opptakene til høyere utdanning i Norge.
I januar i år søkte KUF om permanent konsesjon for å opprette tre registre, blant dem en vitnemålsdatabase. Departementet ønsket å benytte sitt selskap Uninett til føring av registrene. Uninett tilbyr direkte Internet-oppkobling til akademisk sektor i Norge.
Først avslag
I begynnelsen av juni kom avslaget fra Datatilsynet. Det ble ikke bevilget konsesjon for registrene i den utstrekning Samordet Opptak benytter Uninett til datakommunikasjon.
Den generelle sikkerheten i Internet er dårlig, og kjent for sine mange datainnbrudd, heter det i avslaget.
Men KUF ga seg ikke. I et tilsvar skriver departementet at vedtaket vil få store konsekvenser for årets opptak til universiteter og høyskoler. KUF søker derfor om midlertidig dispensasjon, samtidig som de varsler at en ankesak er underveis.
I slutten av juni kommer den midlertidige dispensasjonen for de tre registrene. Dispensasjonen gjelder fram til 31. desember i år. Men Datatilsynet setter strenge krav til sikkerhet ved ekstern kommunikasjon. Fristen for gjennomføring sikkerhetskravene er 1. september.
I slutten av juni anket departementet det første avslaget.
Snur om
På Datatilsynets styremøte torsdag i forrige uke får KUF medhold i sin anke. Datatilsynet endrer sitt opprinnelige vedtak, og gir tillatelse til bruk av Uninett/Internet til føring av de tre registrene ved Samordnet Opptak.
-- Vi har endret vedtaket fordi både KUF, Samordnet Opptak og Uninett nå legger opp til sikringstiltak som vi kan godkjenne. I anken er dessuten planene utdypet på en bedre måte, sier Sakshaug.
KUF går med på at karakterer til en viss grad må ses på som sensitive opplysninger, selv om de ikke er taushetsbelagte.
Datatilsynet mener også kvalitetshensynet i registrene kan ivaretas med skikkelige sikkerhetsanordninger. Datatilsynet mener KUFs seneste løsninger til sikkerhetstiltak er fornuftige.
Etter det Computerworld Norge erfarer har KUF fått hjelp av Norsk Regnesentral til å formulere anken.
-- Selv om vi endrer vedtaket ser vi fortsatt farene ved bruk av Internet i denne sammenheng. Vi har sett flere eksempler på innbrudd i nettverk ved hjelp av bakdører og smutthull i Internet-verdenen, sier Sakshaug.
Har problemer
Nå må både Samordnet Opptak og lærerstedene bevise at de har strenge nok sikkerhetstiltak til at datautvekslingen over Internet kan gjøres uten fare for misbruk utenfra. Datatilsynet ser ikke bort fra at det kan være mulig å jukse med elektronisk baserte karakterer. I dag er KUF klar over at papirbaserte vitnemål forfalskes.
-- Tukling med karakterene i det sentrale registeret kan føre til at studenter ikke kommer inn på høyere utdanning, og dette er alvorlig, sier Sakshaug.
Hun understreker at KUF nå er innstilt på å innfri tøffe sikringsvilkår, men det er også et faktum at departementet sliter med datasikkerheten. I et brev til Datatilsynet skriver KUF at de ikke kan gjennomføre sikringstiltakene knyttet til den midlertidige dispensasjonen innen fristen.
GIR SEG: Georg Apenes og styret i Datatilsynet gir etter for presset. De gir nå KUF anledning til å føre elektroniske vitnemål over Internet. (Arkivfoto)
Databasen
* Alle videregående skoler skal legge inn karakterer fra avgangselever i en nasjonal vitnemålsdatabase.
* Datatilsynet sa først nei til bruk av Uninett og Internet til føring av dette og to andre beslektede registre.
* KUF fikk så midlertidig dispensasjon til opperettelse av databasen, men med krav om strenge sikkerhetstiltak.
* I forrige uke ga Datatilsynet etter for presset, og ga KUF fast tillatelse til bruk av Uninett/Internet til føring av registerene.