Delar av Stockholms stads skolplattform har stängts ner efter uppgifter om dataläcka. Foto: Mostphotos

Ny dataläcka i Stockholms skolplattform

Nu ska staden göra omfattande säkerhetstester av skolplattformen meddelar it-direktörer efter två incidenter på kort tid.

  • Publicerad 12:41, 27 aug 2019

Vi har tidigare rapporterat om att förra veckan upptäcktes en säkerhetslucka i Stockholms stads skolplattform. Säkerhetsluckan gjorde det möjligt att få fram och ladda ner både namn och personnummer på lärare och elever. Även omdömen kopplade till eleverna gick att få fram. Upptäckten gjordes av en förälder, med webbkunskaper, som var inne på plattformen.

Skolplattformen i Stockholm stängd efter säkerhetslucka

Sedan dess har den del av skolsajten som gäller elevdokumentation varit nedstängd och kommer vara så fortsatt medan arbetet med att rätta felen och en utredning om hur omfattande problemet är pågår enligt staden. Stockholms stad har också anmält händelsen till Datainspektionen.

Ny personuppgiftsincident

Enligt staden upptäcktes också en ny dataläcka i systemet under helgen. Då upptäcktes att det var möjligt att söka namn, telefonnummer, adress och e-postadress till vårdnadshavare genom skolplattformens startsida i inloggat läge. För att nå uppgifterna krävdes, förutom inloggning, också andra vårdnadshavares personnummer enligt staden som nu har åtgärdat det enligt ett pressmeddelande. Även denna händelse har anmälts till Datainspektionen, idag tisdag.

Redan i förra veckan krävde skolborgarrådet Lotta Edholm (L) en granskning av hela systemet då den första händelsen uppdagades. Nu ska det också ske.

Stockholms stad ska genomföra extra säkerhetstester av alla delar av skolplattformen, men anledning av det inträffade och som en del i utredningen kring skolsajten, enligt it-direktören Johanna Engman.

– Under kort tid har Stockholms stad uppmärksammats på och hanterat två personuppgiftsincidenter kopplade till skolplattformen. Det är allvarligt och med anledning av det inträffade kommer staden att göra nya säkerhetstester av samtliga delar i skolplattformen, säger hon i ett uttalande och fortsätter:

– Vi är inte nöjda förrän skolorna har ett fungerande och säkert it-stöd, det är vår högsta prioritet.