Cyberattack drabbar Region Norrbotten – anställdas uppgifter läckta
Personuppgifter om anställda läckta efter omfattande cyberattack i Norrbotten
Region Norrbotten har drabbats av en omfattande dataincident efter en cyberattack mot it-leverantören Miljödata den 23 augusti. Attacken, som påverkade cirka 80 procent av landets kommuner och regioner, har lett till att känsliga personuppgifter om nuvarande och tidigare anställda inom regionen har stulits. Händelsen har stor påverkan på offentlig sektor i hela landet, inklusive flera arbetsplatser inom Norrbotten.
Stulna uppgifter från rehabiliteringssystemet Adato
Region Norrbotten använder Miljödatas system Adato för dokumentation i samband med rehabilitering av egna medarbetare. I samband med cyberattacken stängde Miljödata ner systemet och inledde en omfattande utredning tillsammans med polis och ett externt säkerhetsbolag. Ursprungliga analyser visade att inga personuppgifter hade läckt, men det står nu klart att hotaktören kommit över uppgifter som namn, personnummer, hemadress och eventuellt privat telefonnummer, e-postadress till arbetet samt antal dagar i rehabilitering.
Regionen understryker dock att ingen information om orsak till rehabilitering, läkarintyg, anteckningar om rehabilitering, skyddade personuppgifter eller kopplingar till Försäkringskassan har ingått i den datamängd som stulits. Det finns för tillfället ingen indikation på att informationen har spridits vidare.
Regionen agerar efter dataintrånget
Cyberattacken var en så kallad ransomware-attack, där leverantören utsatts för ekonomiska krav. Inga krav har riktats direkt mot Region Norrbotten. Händelsen är polisanmäld av Miljödata och regionen har gjort en anmälan till IMY, Integritetsmyndigheten.
Enligt dataskyddslagstiftningen kommer samtliga nuvarande och tidigare medarbetare som omfattas informeras om incidenten. Henrik Söderström, HR-direktör vid Region Norrbotten, säger: ”Vi ser förstås allvarligt på det här och vet nu att Region Norrbotten är drabbade i större omfattning än vi först fick information om. Vi kommer att kontakta samtliga personer som är berörda av angreppet. Vi arbetar tillsammans med Miljödata och relevanta myndigheter under utredningen för att säkerställa att situationen hanteras på bästa möjliga sätt.”
Läs mer i originalartikeln.