Du följer nu ämnet: STOCKHOLMS STAD (sparas i Mitt DN)
Sverige

Halv miljon studenters personuppgifter låg okrypterade på nätet efter säkerhetsmiss

Efter en säkerhetsbrist på Studentkortets hemsida har personuppgifter från 500.000 anslutna medlemmar legat tillgängliga på nätet. Det skriver tidningen Lundagård. Säkerhetsbristen uppdagas knappt två månader innan tillämpningen av EU:s nya dataskyddsregler.  

– Vi är väl rustade för GDPR, säger Studentkortets vd Fredrik Grufvisare till DN. 

Säkerhetsbristen upptäcktes av en slump när en lundastudent med relativ lätthet klickade sig fram på Studentkortets webbsida. Studentkortet förmedlar bland annat rabatterbjudanden till studenter.

– Jag reagerade på att det inte fanns någon kryptering och började titta närmare. Så här enkelt ska det inte vara att komma åt personuppgifter. Risken att de har läckt ut på nätet, eller kommer att göra det, är stor, säger den student vid Lunds universitet som upptäckte säkerhetsbristen, till tidningen Lundagård.

Alla personuppgifter på Studentkortet hämtas in från CSN och sammanlagt hanteras namn, personnummer och mejladress från ungefär 500.000 anslutna medlemmar. Studentkortets vd Fredrik Grufvisare säger att han informerades om dataintrånget i fredags.

– Så fort vi fick informationen satte vi oss ned och åtgärdade den bristen man hade uppmärksammat. Just nu har vi inte någon indikation på att personuppgifter lämnat vårt system. Men vi kommer att göra en djupare sökning imorgon där vi tar reda på mer, säger han till DN.

Frågan om personuppgiftsskydd är speciellt angelägen i och med den stundande tillämpningen av EU:s nya dataskyddsförordning, GDRP.

–  Sanningen är att vi jobbat med GDPR och förberett oss för det här det senaste året, handboken vi delade för alla anställda för en vecka sedan. Vi står väl rustade för GDPR, säger Fredrik Grufvisare.

Går det att säga att ni är väl rustade för GDPR när ett dataintrång precis har skett?

– Jag kan inte riktigt kommentera det utifrån det här fallet. Det är en säkerhetsbrist vi inte visste om, som vi tar på stort allvar och som vi åtgärdade direkt.

Är du orolig för att säkerhetsbristen kan ha skadat samarbetet med CSN?

– Jag kan inte kommentera det i dag med tanke på att det just är ett samarbete med CSN.

Enligt Fredrik Grufvisare ska anslutna studenter inte behöva oroa sig för att deras personuppgifter hamnat i fel händer. 

– Inte alls baserat på den information jag har i dag, men vi kommer att göra ytterligare säkerhetsrutiner på djupet. Men vi har tagit det på stort allvar, säger han. 

Fakta.Studentkortet

Studentkortet förmedlar rabatterbjudanden till studenter. Högskolor och universitet är anslutna till tjänsten, men även Komvux och gymnasieskolor och sammanlagt omfattar Studentkort cirka 500.000 aktiva medlemmar. 

 

Grundades 1995 av SFS, Sveriges förenade studentkårer.

Så här jobbar DN med kvalitetsjournalistik: uppgifter som publiceras ska vara sanna och relevanta. Rykten räcker inte. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik. Läs mer här.
Kommentera artikeln
I samarbete med tjänsten Ifrågasätt erbjuder DN möjligheten att kommentera vissa artiklar. Håll dig till ämnet och håll en god ton. Visa respekt för andra skribenter och berörda personer i artikeln. Vi tar bort inlägg som vi bedömer är olämpliga.