Uppdatering av incident hos Miljödata – Inga uppgifter från staden har i nuläget läckt ut
Lördagen den 23 augusti utsattes Miljödata, leverantören rehabilitering- och arbetskadesystem, Adato och Stella, för ett cyberangrepp. I slutet av augusti återställdes systemen, och nu i september bedömer Miljödatas forensiska rapport och analys att våra nuvarande och tidigare medarbetares personuppgifter inte finns med i det materialet som läckt ut.
Lördagen den 23 augusti utsattes Miljödata, leverantören av stadens rehabilitering- och arbetskadesystem, Adato och Stella, för ett cyberangrepp. En sårbarhet i en tredjepartsprodukt utnyttjades av en angripare för att få större behörigheter. Den 24 augusti stängde Miljödata ner systemen och vi hade inte tillgång till våra medarbetares personuppgifter. Miljödata har gjort flera åtgärder för att säkra sina system. Händelsen polisanmäldes av Miljödata.
Efterhand stod det klart att obehöriga har kunnat komma åt känsliga data så som persontabeller innehållande personnummer, namn, adresser, kontaktuppgifter och systeminformation hos alla Miljödatas kunder. I nuläget bedömer experter att stadens data inte har läckt ut.
– Vi är tacksamma över att våra medarbetares personuppgifter inte är bland de som har läckt och vi förväntar oss att Miljödata säkerställer att detta inte händer igen. Vi fortsätter ha tät kontakt med leverantören och följer utredningen noga säger, Jörgen Fransson, HR-direktör.
Arbetsgruppen bevakar situationen kontinuerligt och håller tät kontakt med både leverantören och dataskyddsombudet.
Sannolika konsekvenser av personuppgiftsincident
Ett uppdrag som staden har är att informera om sannolika konsekvenser av att obehöriga har kunnat komma våra nuvarande och tidigare medarbetares personuppgifter. Nedan finns en lista på sannolika konsekvenser ifall spridning sker:
- Då obehöriga har fått otillbörlig tillgång så har de berörda förlorat kontrollen över sina personuppgifter.
- Det finns en risk för att personuppgifterna kan användas för att skada personens rykte.
- Uppgifter som kan vara hemliga kan spridas.
- Personuppgifter sprids på ett sätt som inte förväntades av den drabbade.
- Personuppgifterna kan kopplas ihop med andra uppgifter.
- Personuppgifterna kan hamna på ”dark web” och i värsta fall användas för bedrägeriförsök.
Har du några frågor om personuppgiftsincidenten?
Mejla in dina frågor till dataskyddsombudet eller till HR-avdelningen
Vill du veta mer om hur vi hanterar personuppgifter och stadens arbete med dataskydd kan du läsa mer här.
Så här har staden hanterat personuppgiftsincidenten
Händelsen rapporterades omedelbart till IMY och dialog fördes med dataskyddssamordnare och dataskyddsombud. Information gick ut internt om driftstörningar i systemen Adato och Stella. Den digitala kopplingen till Miljödata stängdes av och ingen information kunde föras vidare. Löpande har sedan information gått ut till medarbetare, invånare, fackliga organisationer, politiker, stadens ledning och berörda chefer samtidigt som media började rapportera om incidenten. Samarbeten och en arbetsgrupp etablerades för att utreda och hantera omfattningen för staden. I slutet av augusti återställdes systemen, och nu i september bedömer Miljödatas experter att våra personuppgifter inte läckt. Arbetsgruppen fortsätter bevaka situationen och håller tät kontakt med både leverantören och dataskyddsombud.