Slutet av 60-talet Från magnetband till direktåtkomst Johan Bålman Skatteverket johan.balman@skatteverket.se Länsstyrelsen (SKM) för på magnetband register över befolkningen i länet, 74 folkbokföringskungörelsen (1967:495) Personband, Skatteband och Fastighetsband Senare medium för ADB Datoriseringen 1964-65 - 1970 Alla data lagras på magnetband system-män skriver program Programmen stansas på hålremsor/hålkort Körningar Fellistor ny omgång Inga terminaler Tidsödande Hur körde man? Datorsalar med datorer, magnetbandsstationer, läsare för hålkort, magnetbandsarkiv Systemmän skrev preciserade driftsinstruktioner Bandvagnar lastas Operatörer monterar banden manuellt Hålremsor/hålkort ansluts till läsare Utdata Uppdaterade magnetband Pyjamaspapper, m.m. Skivminnen - en revolution 1970 upphandlas Saab-dator med skivminnen lagringen möjliggör snabbare hantering Ett centralt befolkningsregister med ett 10-tal poster per person förbereds Riksdagen stoppar av integritetsskäl upphandlingen avbryts skadestånd Datalagen (1973:289) Utvecklingen 1970 - Datorer med skivminnen tas i bruk Stordatorlösning för skatten 1977 Programmering sker nu via terminal, dvs. terminalåtkomst för system-männen Resultaten syns direkt på skärmen snabbt 1
Utvecklingen 1970 - Terminalåtkomst slutet av 60-talet Indata, t.ex. deklarationer, registreras på magnetband av särskild personal vid stanscentraler (fortfarande ingen egentlig terminalåtkomst) Lagring av data i datorn Utdata fortfarande på magnetband eller papper Utvecklingen startade i USA Svenska banker följer efter Ett redovisningssystem för exekutionsväsen planeras (REX) KFM i Stockholm föreslogs få en (1) terminal. Övriga KFM skulle ringa dit inför dagens förrättningar Efter kloka remissinstanser - 2 terminaler på varje KFM (82 st) Terminalåtkomst 1977 - Pappersgranskning, men... Särskilda terminalrum utskrifter Total terminalåtkomst har aldrig existerat på handläggarnivå Särskilda programtransaktioner ger visst urval av uppgifter om viss person/företag BKS RS-projektet 1978 Förslag till skatteregisterlag och skatteregisterförordning Centralt skatteregister Regionala skatteregister Förfogar över/tillgång till (dvs. terminalåtkomst) RSV över centrala skatteregistret Länsstyrelse och lokal SKM såvitt avser uppgifter hänförliga till länet respektive fögderiet Länsstyrelse och lokal SKM till uppgifter i det centrala skatteregistret enligt föreskrifter från RSV dvs. RIKSÅTKOMST Integritetsaspekten Då riksåtkomst för LST och LSM kan anses integriteteskänsligt bör föreskrifterna inte vara mer vidsträckta än vad som klart motiveras av praktiska hänsyn Datainspektionens rätt att besluta om sökbegränsningar Behörighetsregler Länsstyrelse över regionala skatteregistret 2
Medium för ADB Datalagen ställde krav på tillstånd för mottagaren Utlämnande av sekretesskyddade uppgifter till myndigheter endast efter föreskrifter från regeringen (i skatteregisterförordningen) Proppen (1979/80:146) Betonar integritetsrisken med terminalåtkomst Terminalåtkomst kräver lagnivå Begränsar RSV:s riksåtkomst Begränsar Lst:s och LSM:s riksåtkomst Utlämnande på medium för ADB bestäms av regeringen - eller av offentliga uppgifter av DI Betonar vikten av BKS och noga pröva behovet Hur gick det sen? Myndighetssammanslagningar leder automatiskt till utökad terminalåtkomst Flera utvidgningar i lag av terminalåtkomst till följd av omvärldsförändringar Servicetelefon terminal? mellanliggande manuellt led Utvecklingen mot elektronisk ärendehandläggning och elektroniska handlingar Adressuppgifter från skatten Skatteförvaltningen fick använda sin terminalåtkomst till skatteregistret för att lämna ut adressuppgifter till enskilda fram till 1998 Varför? Adressuppgifter från skatten Skattedatabaslagen 2001 Skatteförvaltningen fick använda sin terminalåtkomst till skatteregistret för att lämna ut adressuppgifter till enskilda fram till 1998 Varför? Folkbokföringssystemen fördes på magnetband fram till 1998 då ett nytt system för aviseringar togs i bruk Till magnetband fanns ingen terminalåtkomst. 1998 Skatteregistret enda möjligheten att nå uppgifterna via terminal hos SKM. Direktåtkomst till allt för RSV och SKM En-myndigheten 2004 bestämmelsen upphävs Viss direktåtkomst för andra myndigheter integritetskänsligt, utgångspunkten tas i en hänvisning till proppen till skatteregisterlagen 22 år tidigare, dvs. bara om behovet av att snabbt få tillgång till uppgifterna väger tyngre än risken för integritetsintrång som direktåtkomst anses medföra. Direktåtkomst till enskilda om sig själva (e-legitimationer) Allmän direktåtkomst till några uppgifter (F-skatt) ströks. 3
Skattedatabaslagen 2001 Senaste utvecklingen Utlämnande på medium för ADB Till myndigheter OK omfattande utlämnande Till enskilda - enligt förordning Pappershandlingarna övergår till elektroniska handlingar en informationsdel och en handlingsdel Medborgarna/uppgiftslämnarna lägger själv in informationen (e-tjänster) Standardiseringen går mot e-legitimationer Handläggningen sker från bildskärm Behov av situationsberoende direktåtkomst mellan myndigheter Medium eller direktåtkomst? Skatteverket ska lämna en mängd uppgifter till bl.a. CSN, Försäkringskassan, SCB på medium för ADB Uppgifter förvarade hos Försäkringskassan har kassan tillgång till via direktåtkomst - överskott Bättre med direktåtkomst Integritetsskyddet kan tillgodoses genom att direktåtkomst kan knytas till särskilda handläggningssituationer mycket stark styrning! Nya utredningen... Ökad användning av direktåtkomst Kontrollera avdrag, t.ex. reseavdrag till arbete Socialbidrag eller arbetat svart Fusk med lönegarantin Folkbokföringens bosättningskontroll bygger idag på skriftliga förfrågningar till andra myndigheter Uppgifter även till a-kassan och socialtjänsten Sekretessen hindrar e-legitimationer I SAMSET-projektet samverkar Skatteverket, Försäkringskassan, Bolagsverket, CSN, Riksarkivet och Statskontoret Vägledningar i huvudsak juridiska frågor! grundläggande legala användargränssnitt inkommande handlingar utformning av föreskrifter information som enl. lag ska finnas på webbplatser informationsutbyte mellan myndigheter och partners Samverkan med Riksarkivet om gallring av elektroniska handlingar Endast de blåa informationssambanden omfattas Företag *) ev. företag under Finansinspektionens tillsyn?? Vägledningens omfattning *) Utländska myndigheter Statliga myndigheter Medborgare Kommuner Landsting 4
Frågor om service och behörighet Tillträde och åtkomst Formen för utlämnande Juridisk analys av området TF Integritetsskydd SekrL PUL RegL 0 0 0 0 0 Enskild begär ut uppgiften 0 Avslutningsvis SPAR bildades av integritetsskäl Dags att bygga vidare på tanken om en (1) uppgiftssamling...... kompletterad med direktåtkomst / teknikneutralitet Integritetsbedömningarna bör göras med situationsbunden åtkomst i sekretesslagen 5