• HP_1140x300_ASW.jpg
  • SSF_Dec_ny.jpg
  • 1140x300_2021_229.jpg
  • Hem
  • Tidigare Nummer
  • Annonsera
  • Om oss/Kontakt
  • Säkerhetsmarknaden
  • Prenumerera
  • SAB

Aktuell Säkerhet

Tidningen för dig som vill göra säkrare affärer

Advertisement

  • Paradow_ASW2002_NY.gif
  • NY_header_SSF_ASW2011.gif

Skolplattformen i Stockholm allvarligt bristfällig

2020-11-24 | Linda Kante

Datainspektionen har granskat Skolplattformen, det IT-system som används för bland annat elevadministration av skolor i Stockholm stad. Granskningen visar på brister i säkerheten som är så allvarliga att myndigheten utfärdar en administrativ sanktionsavgift på fyra miljoner kronor mot utbildningsnämnden i Stockholm stad.

Datainspektionen har tagit emot ett antal anmälningar om personuppgiftsincidenter från utbildningsnämnden i Stockholm stad. Incidenterna rör Skolplattformen, som är det IT-system som används för bland annat elevadministration i Stockholm. Skolplattformen innehåller uppgifter om uppåt 500 000 elever, vårdnadshavare och lärare. Systemet innehåller såväl känsliga och integritetskänsliga uppgifter som uppgifter om elever och lärare med sekretessmarkerade uppgifter eller skyddad identitet.

Teckna din prenumeration på Aktuell Säkerhet här

Myndigheten har granskat fyra delsystem i Skolplattformen och har funnit allvarliga brister. I ett av delsystemen har brister i möjligheten att begränsa användarnas åtkomst till uppgifterna gjort att stora delar av personalen haft möjlighet att komma åt uppgifter om elever med skyddad identitet. I ett annat delsystem har vårdnadshavare på ett relativt enkelt sätt kunnat komma åt andra barns uppgifter om exempelvis betyg och utvecklingssamtal. Via sökningar på Google har det varit möjligt att hitta länkar för inloggning till ett administrationsgränssnitt och där komma över uppgifter om lärare med skyddad identitet.

#2. Annonser

  • Jobba_Sakert_Banner_Liten_Byta_Ut.gif

– I ett IT-system som detta hanteras stora mängder personuppgifter. Då är det oerhört viktigt att den personuppgiftsansvariga har vidtagit tillräckliga säkerhetsåtgärder för att skydda uppgifterna och löpande säkerställer skyddet, säger Ranja Bunni som är jurist på Datainspektionen och som deltagit i granskningen.

I sitt beslut konstaterar Datainspektionen att utbildningsnämnden inte har säkerställt en lämplig säkerhet för personuppgifterna. Nämnden har inte heller vidtagit tillräckliga lämpliga tekniska och organisatoriska åtgärder för att säkerställa en säkerhetsnivå som är lämplig i förhållande till risken, vilket bland annat inbegriper ett förfarande för att regelbundet testa, undersöka och utvärdera effektiviteten hos de tekniska säkerhetsåtgärderna.

Datainspektionen utfärdar en sanktionsavgift på fyra miljoner kronor för de överträdelser som konstaterats. I Sverige är maxgränsen för sanktionsavgifter mot myndigheter tio miljoner kronor.

– Enligt dataskyddsförordningen, GDPR, ska sanktionsavgifter vara effektiva, proportionella och avskräckande. I det här fallet har överträdelserna rört flera hundra tusen registrerade, däribland barn och elever, samt omfattat brister i hanteringen av känsliga och integritetskänsliga personuppgifter som exempelvis uppgifter om personer med skyddad identitet och uppgifter om hälsa, säger Salli Fanaei som också deltagit i Datainspektionens granskning.

RELATERADE POSTER

  • Nu heter Datainspektionen Integritetsskyddsmyndigheten (IMY)Nu heter Datainspektionen Integritetsskyddsmyndigheten (IMY)
  • Umeå universitet brast i skydd av känsliga uppgifterUmeå universitet brast i skydd av känsliga uppgifter
  • Datainspektionen granskar överföring av persondata till tredje landDatainspektionen granskar överföring av persondata till tredje land
  • Ny IT-standard ska ge säkrare dataflöde i skolanNy IT-standard ska ge säkrare dataflöde i skolan

Arkiverad under: Nyheter Taggad som: #datainspektionen, #skola, #Stockholm

Är du verkligen säker i hemmets trygga vrå?

2020-12-21 Reklamsamarbete

Många av oss arbetar hemma och troligtvis är hemmakontoret här för att stanna. Kanske inte fullt ut men som ett gott komplement till det traditionella kontoret. Men att arbeta hemifrån ställer höga … Läs mer

IMY lämnar över integritetsskyddsrapport till regeringen

2021-01-28 Nyheter

I dag, torsdag, lämnar Integritetsskyddsmyndigheten (IMY) över sin första integritetsskyddsrapport till regeringen. Myndigheten understryker i rapporten att Sveriges ambitiösa digitaliseringspolitik … Läs mer

Att vi jobbar hemifrån har skapat nya IT-säkerhetsutmaningar

2021-01-27 Nyheter

Enligt resultaten av en undersökning från Ivanti fokuserar företag allt mer på säkerhetsrisker riktade mot mobila enheter. Nästan nio av tio (87 procent) av de IT- och säkerhetschefer (CISO:er) som … Läs mer

Axel Group distribuerar framtidssäkrat personlarm

2021-01-27 Nyheter

Nu lanseras det första personlarmet som kan ringa över 4G-nätet, vilket innebär att det är enda framtidssäkrade personlarmet på markanden. Twig rullar nu ut Twig One 4G VoLTE, det första … Läs mer

Stipendium för unga som studerar försvarsfrågor instiftat

2021-01-27 Nyheter

Föreningen för Göteborgs försvar och Säkerhetsforum Väst har tillsammans instiftat ett nytt stipendium som riktar sig mot regionens unga som vill uppmärksamma försvars-, och säkerhetsfrågor i sina … Läs mer

Europeisk forskning tar hjälp av City Network

2021-01-26 Nyheter

City Network meddelar deras plattform är en av de utvalda IaaS-plattformarna av Open Clouds for Research Environments-projektet (OCRE). Projektet syftar till att påskynda användandet av molntjänster i … Läs mer

Parakey har genomfört nyemission – tar in 20 miljoner

2021-01-26 Nyheter

Parakey genomförde under slutet av 2020 en riktad nyemission som leddes av de två ankarinvesterarna Tham Invest, som blev ny ägare i bolaget, och befintliga ägaren Green Group. Även övriga ägare … Läs mer

De fem största IT-hoten mot företag just nu

2021-01-25 Nyheter

En global undersökning visar att företagsledare kommer att behöva att hantera fem omfattande teknikhot under de kommande åren.Hoten mot företags IT-infrastruktur är både interna och externa och har i … Läs mer

Human Firewalls and Security Awareness

2021-01-25 Debatt

With few exceptions, recent major incidents can all be crunched down to one single thing – the human factor. Not “patching” the human firewall has proven to be hazardous and even fatal. And the common … Läs mer

Sectis ska förvärva Bevakningsgruppen

2021-01-24 Företagsnyheter

Secits har ingått en icke-bindande avsiktsförklaring om att förvärva Bevakningsgruppen. Bevakningsgruppen är enligt Secits Sveriges sjunde största bevakningsbolag, med en omsättning på över 100 … Läs mer

Dan Eliassons nya jobb – ska samordna krisberedskap

2021-01-22 Personalnyheter

Den förre generaldirektören för MSB, Dan Eliasson, är ny generaldirektör i Regeringskansliet och regeringens enhet inom krisberedskap.  Dan Eliasson, som lämnade sin tjänst på MSB efter att det … Läs mer

Zenita har tecknat avtal med Vattenfall

2021-01-22 Nyheter

Zenita och Vattenfall har tecknat ett ramavtal avseende installation samt service och underhåll av teletekniska säkerhetssystem samt telekommunikationssystem. Vattenfall har valt Zenita Security … Läs mer

”Pandemin har skapat nya möjligheter för kvinnor i karriären”

2021-01-21 Nyheter

2020 års upplaga av KPMG:s Global Female Leaders Outlook visar att pandemin har varit en katalysator för jämställdhet, trots att den av vissa analytiker kallats för "kvinnorecession" eller … Läs mer

Truesec skyddar Svenska Spels IT-miljö

2021-01-21 Nyheter

Cybersäkerhetsbolaget Truesec vann upphandlingen när Svenska Spel sökte en MSS-leverantör (Managed Security Services) med syftet att minimera risk för dataintrång. Säkerhetsarbetet på Svenska Spel … Läs mer

Profsafe och Gunnebo inleder samarbete

2021-01-21 Nyheter

Profsafe och Gunnebo har tecknat ett samarbetsavtal kring distribution av varumärket Chubbsafes samtliga produkter för den skandinaviska marknaden. Avtalet innebär att från och med januari 2021 är … Läs mer

Branschprofil ansluter till Truesec

2021-01-20 Personalnyheter

Cybersäkerhetsbolaget Truesec rekryterar Johan Lindfors, en erkänd profil inom applikationsutveckling. Johan har en bakgrund från Microsoft och kommer att driva Truesecs expansion inom säker … Läs mer

Human Firewalls and Security Awareness

With few exceptions, recent major incidents can all be crunched down to one single thing – the human factor. Not “patching” the human firewall has proven to be hazardous and even fatal. And the common denominator spells a lack of a security awareness process. Read how Robert Willborg from Junglemap resonates around the issue.

Läs hela debattartikeln

Läs tidningen online

Prenumerationserbjudande!!

MEST LÄSTA I VECKAN

Advertisement

  • Prosero_Enterprise_Banner-E_334x216px_ASW2012.gif
  • 64167_E_FUN_1a_pod.jpg

Tweets av @ASakerhet

Tweets av @ASakerhet
Följ @ASakerhet

Twitter: #Aktuellsäkerhet, #säkerhet, #säkpol, #svpol, #cyberattacks, #infosec, #IT #terror, #security, #Säkerhetsgalan19

>Tweets om #Aktuellsäkerhet OR #säkerhet OR #svpol OR #cyberattacks OR #infosec OR #IT OR #terror OR #security OR #Säkerhetsgalan17

Annonser

  • annons-banner-Aktuellsakerhet-2018.png
  • EKFELTlogga.jpg
  • axis-web_cert_140x100_sv_1501.gif
  • larmassistans_banner.jpg
  • AS_baksida-58x35mm-e1580898284291.jpg
  • SALTO_inspired_access_ASW1901.jpg
  • Hedengren_ASW1708.jpg
  • Nexus-logo-140x100pxl.jpg
  • Inkom-1.jpg
  • sig-sec-an-as.jpg
  • securitymanager.jpg
  • MiniFinder_Annons_Aktuellsakerhet_140x100.jpg

Advertisement

  • Feronia_banner_334x216.jpg

Redaktionsadress

Aktuell Säkerhet
Stora Gråmunkegränd 11
111 27 Stockholm
Tel: 070-698 03 29

© 2021 · Perssons Forlag | Om personuppgifter och Cookies

Genom att surfa vidare på vår hemsida och använda våra tjänster så godkänner du att vi samlar in data om dina besök. Vår integritetspolicy förklarar vilka data vi samlar in, varför vi samlar in den och vad den används till. Avsätt gärna lite tid för att läsa igenom policyn. I vår integritetspolicy hittar du även alternativ för att hantera och skydda dina uppgifter och din sekretess. Ok, jag förstår. Avvisa Läs mer!
Läs mer

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Nödvändigt
Alltid aktiverad

Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.

Ej nödvändigt

Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.