14 november 2010

Hur många kan se vilka böcker du lånar? Säkerhetsbrister i bibliotekets Internetsystem


Om du är låntagare vid Mönsterås bibliotek kan du hantera dina lån via kommunens och bibliotekets hemsida genom att logga in med personnummer och en pinkod. Men hur säkert är systemet? Klicka på bilden för större format.

Sekretess
Det du lånar på biblioteket är sekretessbelagt. Låntagaren skall kunna känna sig trygg. Ingen annan skall utan din tillåtelse kunna få veta vad du läser. En självklarhet i ett demokratiskt samhälle. Den som bryter mot sekretessen kan dömas till böter eller fängelse i upp till två år.(Se SFS 2009:400:40 kap.3§)

Undantaget
Det enda undantaget är att polisen, åklagarmyndighet etc kan begära att få veta vad man lånat om brottet man misstänks för kan ge fängelse (SFS 2009:400: 10 kap: 24§)

Läraren ville veta vad eleverna lånade
Jag minns när jag jobbade på Gymnasiebiblioteket. På Parkskolan jobbade det en lärare som väldigt gärna ville veta vad hans elever hade lånat för att kunna kontrollera om de verkligen skötte skolarbetet. Jag vägrade självklart att lämna ut uppgifterna, något som den i övrigt trevlige läraren, till slut fick acceptera. Jag nöjde mig med att förklara hur det fungerade. Hade det hänt idag hade jag nog övervägt att gå till rektor. Hade jag gått läraren till mötes hade jag kunnat dömas till böter eller fängelse.

Sköta lånen hemifrån
Mönsteråsbiblioteket har ett system som innebär att du som låntagare hemifrån kan kontrollera dina lån, göra omlån, reservera böcker etc. Man loggar in med lånekortsnummer eller personnummer och en fyrsiffrig pinkod.

Den känsliga pinkoden
Systemet fungerar utmärkt, men problemet är att biblioteket med automatik tilldelar låntagaren en pinkod som motsvarar personnumrets fyra sista siffror. Jag tror alla förstår vilka säkerhetsbrister som då uppstår. Visserligen kan man efter första inloggningen ändra sin pinkod, men hur många gör det? Det betyder att alla som har ditt personnummer kan logga in och se vad du just nu lånar. De fyra sista siffrorna är ju inte särskilt svåra att få tag på för den som verkligen vill. Jag kan tänka mig att både lärare, arbetsgivare, potentiella arbetsgivare, myndigheter och vissa släktingar har tillgång till dessa siffror. Därmed kan de också, om du inte ändrat din pinkod, se vad du läser.

Datorerna
Sekretessen torde också gälla om du bokat en dator på biblioteket. Ingen annan skall kunna se var du surfar. Ändå står datorerna så att alla som går runt på biblioteket hur lätt som helst kan se på vilken sida du är. Högst olyckligt.

USA
För några år sedan ville USA:s president införa en lag som gjorde att myndigheter skulle kunna se vilka böcker folk lånade eller köpte oavsett om de var misstänkta för brott eller inte. Jag tror inte lagen godkändes av representanthuset.

Inga kommentarer: