Skilja ekki af hverju íslenskt foreldri safnaði persónuupplýsingum um 422 börn Kristín Ólafsdóttir skrifar 19. febrúar 2019 16:30 Viðkomandi tókst að safna kennitölum og forsíðumyndum 422 nemenda í 96 skólum í sveitarfélögum víðsvegar á Íslandi, þar af 179 nemenda í Reykjavík. Mynd/Samsett Aðilinn sem safnaði persónuupplýsingum um 422 nemendur í gegnum upplýsingakerfið Mentor er foreldri barns í skóla á Íslandi. Vitað er hver átti í hlut en Mentor fer nú yfir næstu skref með lögmanni. Þetta staðfestir forstjóri Mentor í samtali við Vísi og furðar sig jafnframt á málinu. Forstjóri Persónuverndar segir yfir tuttugu tilkynningar hafa borist vegna málsins, sem nú er til meðferðar hjá stofnuninni. Mentor sendi út tilkynningu vegna málsins í gær. Í tilkynningu segir að í lok dags fimmtudaginn 14. febrúar hafi skráður notandi Mentor hér á landi orðið uppvís að heimildarlausri upplýsingasöfnun úr skólaupplýsingakerfi Mentor. Viðkomandi tókst að safna kennitölum og forsíðumyndum 422 nemenda í 96 skólum í sveitarfélögum víðsvegar á Íslandi, þar af 179 nemenda í Reykjavík. Sjá einnig: Hóta að stöðva skráningar í Mentor „Sannreynt hefur verið að ekki var um að ræða neinar aðrar upplýsingar en kennitölu og forsíðumynd viðkomandi nemenda. Ekki var hægt að nálgast neinar aðrar upplýsingar né heldur breyta upplýsingum og engin lykilorð voru í hættu,“ segir í tilkynningu.„Af hverju myndi einhver gera þetta?“ Niclas Walter forstjóri Mentor segir í samtali við Vísi að viðskiptavinum Mentor hafi verið gert viðvart strax og öryggisbresturinn kom upp í síðustu viku. Þá sé búið að lagfæra umræddan öryggisbrest og koma í veg fyrir að atvikið endurtaki sig. Aðspurður segir Niclas að fyrirtækið viti hver það var sem átti í hlut. Um er að ræða foreldri eða forráðamann barns í íslenskum skóla sem þegar hafi verið með aðgang að Mentor-kerfinu. „Þetta er manneskja sem skráði sig inn í kerfið og misnotaði aðgang sinn. Við vitum nákvæmlega hver það er,“ segir Niclas. „Viðkomandi hefði ekki getað gert þetta öðruvísi. Utanaðkomandi aðila hefði aldrei tekist að komast inn á þennan hátt. Þú verður fyrst að vera kominn inn í kerfið til að gera þetta.“Veistu af hverju manneskjan ákvað að safna þessum upplýsingum?„Nei. Þetta er mjög skrýtið. Af hverju myndi einhver gera þetta?“ spyr Niclas. „Við erum nú að fara yfir næstu skref með lögmanni okkar.“ Yfir tuttugu tilkynningar Helga Þórisdóttir forstjóri Persónuverndar segir stofnunina hafa málið til meðferðar. Fjöldi tilkynninga vegna málsins hafi borist Persónuvernd frá skólunum sjálfum. Engir foreldrar hafi hins vegar tilkynnt stofnuninni um öryggisbrestinn.Helga Þórisdóttir, forstjóri PersónuverndarVÍSIR/VILHELM„Þetta eru yfir tuttugu tilkynningar um öryggisbrestinn sem við höfum fengið frá ábyrgðaraðilunum sjálfum sem eru þá einhverjir af þeim skólum sem eru undir,“ segir Helga. Þá hafi einhverjir skólar sent sameiginlegar tilkynningar.Sjá einnig: Notkun rafræns kennsluhugbúnaðar áhyggjuefni því upplýsingar um börn gætu ratað úr landi Helga segir að viðkomandi aðili hafi aðeins komist yfir almennar persónuupplýsingar. Slíkt krefjist minni viðbragða af hálfu Persónuverndar en ef um væri að ræða viðkvæmar persónuupplýsingar.Verkferlar virðast hafa skilað sér Árið 2015 hóf Persónuvernd frumkvæðisathugun á vinnslu persónuupplýsinga í rafræna upplýsingakerfi Mentor hjá fimm grunnskólum sem valdir voru af handahófi. Þeirri vinnu lauk í janúar en þá höfðu grunnskólarnir sem urðu undir í úttektinni orðið við öllum ábendingum Persónuverndar, með aðstoð Sambands íslenskra sveitarfélaga og Reykjavíkurborgar. Helga segir ljóst að svo virðist sem verkferlar hafi skilað sér í tilviki öryggisbrestsins nú. „Þó það sé auðvitað mjög miður að öryggisbrestur hjá Mentor hafi komið upp. En það er við vinnsluaðilann að eiga hvað það varðar, sem er Mentor.“ Tilgangurinn skiptir máli Innt eftir því hvort það hafi áhrif á stöðu málsins að foreldri, sem þegar hafði aðgang að kerfinu, standi að öryggisbrestinum segist Helga ekki geta tjáð sig frekar efnislega um málið að sinni. „En almennt getur það auðvitað skipt máli hver tilgangur aðila er og í rauninni má segja að ef það sé einstaklingur sem kemst að veikleika í kerfi að þá held ég að það skipti máli fyrir þann sem ber ábyrgð á því kerfi að fá þær ábendingar,“ segir Helga. „Það er hægt að fara mjög illa með það þegar fólk hakkar sig inn í kerfi og þá erum við að tala um að öðrum sé veittur aðgangur að sömu upplýsingum. En ef það er í rauninni bara verið að benda á galla þá held ég að það á endanum styrki kerfið að vita af þeim lapsus.“ Persónuvernd Skóla - og menntamál Tengdar fréttir Notkun rafræns kennsluhugbúnaðar áhyggjuefni því upplýsingar um börn gætu ratað úr landi Upplýsingarnar geti verið sendar úr landi án vitundar forráðamanna segir forstjóri Persónuverndar. 9. nóvember 2017 21:45 Hóta að stöðva skráningar í Mentor Persónuvernd gefur fimm grunnskólum frest til 15. ágúst til að bregðast við þriggja ára gömlu áliti stofnunarinnar um skráningu persónuupplýsinga í Mentor, að öðrum kosti geti komið til þess að skráning persónuupplýsinga í kerfið verði stöðvuð. 8. júní 2018 06:00 Mest lesið „Þetta má aldrei gerast aftur“ Innlent Segir ákvörðun um kæru fyrir nauðgun tekna fyrir andlát flugmanns Innlent Sjö Rúmenar gefa ekkert uppi um tugmilljóna króna þýfi Innlent Sextán ára dómur fyrir manndráp í Drangahrauni stendur Innlent Hefur þrisvar komið að 13 ára syni sínum meðvitundarlausum Innlent Jón Gnarr skráður í Viðreisn og ætlar á Alþingi Innlent Pilturinn áfram bak við lás og slá Innlent Áfrýjaði engu nema ákvörðun um launin og málið fellt niður Innlent Rannsókn á byrlunar- og símamáli Páls skipstjóra úr sögunni Innlent Kristín Benediktsdóttir nýr umboðsmaður Alþingis Innlent Fleiri fréttir Brynjar ákærður fyrir að brjóta á fleiri stúlkum Samherjaskipstjórinn segir málinu ekki lokið Líklega verði flett ofan af fleirum í rannsókn á brotum Diddy Hvers vegna er skiltið í Kúrlandi svo hátt uppi? Rannsókn lögreglu haft kælingaráhrif á alla blaðamannastéttina Um 100 þúsund fjár slátrað á Selfossi Hefur þrisvar komið að 13 ára syni sínum meðvitundarlausum Hamra járnið meðan það er heitt í mansalsmálum Bein útsending: Upplýsingafundur með íbúum Voga vegna jarðhræringa Nemandinn sem stakk Ingunni áfrýjar dómi Ráðþrota móðir, umtöluð rannsókn og skiltaþjófnaður Fagnar niðurstöðunni en lýsir yfir þungum áhyggjum „Þetta má aldrei gerast aftur“ Hissa ef tillaga um stjórnarslit hefði ekki komið fram Sextán ára dómur fyrir manndráp í Drangahrauni stendur Áfrýjaði engu nema ákvörðun um launin og málið fellt niður Þrjú vilja stýra Minjastofnun Varla komist í kast við lögin fyrr en hann flutti kókaín til landsins Bein útsending: Framtíð menntunar á tímum gervigreindar Bein útsending: Sátt um betra menntakerfi Rannsókn á byrlunar- og símamáli Páls skipstjóra úr sögunni Nýr umboðsmaður og SI svara seðlabankastjóra Sjö Rúmenar gefa ekkert uppi um tugmilljóna króna þýfi Vilja að takmarkanir á starfsmannaleigur verði skoðaðar Kristín Benediktsdóttir nýr umboðsmaður Alþingis Tuttugu lyklar í Árbæjarlaug horfnir Inga segir landið að sökkva í sæ vargaldar Jón Gnarr skráður í Viðreisn og ætlar á Alþingi Svandís Svavarsdóttir mætir í Samtalið Pilturinn áfram bak við lás og slá Sjá meira
Aðilinn sem safnaði persónuupplýsingum um 422 nemendur í gegnum upplýsingakerfið Mentor er foreldri barns í skóla á Íslandi. Vitað er hver átti í hlut en Mentor fer nú yfir næstu skref með lögmanni. Þetta staðfestir forstjóri Mentor í samtali við Vísi og furðar sig jafnframt á málinu. Forstjóri Persónuverndar segir yfir tuttugu tilkynningar hafa borist vegna málsins, sem nú er til meðferðar hjá stofnuninni. Mentor sendi út tilkynningu vegna málsins í gær. Í tilkynningu segir að í lok dags fimmtudaginn 14. febrúar hafi skráður notandi Mentor hér á landi orðið uppvís að heimildarlausri upplýsingasöfnun úr skólaupplýsingakerfi Mentor. Viðkomandi tókst að safna kennitölum og forsíðumyndum 422 nemenda í 96 skólum í sveitarfélögum víðsvegar á Íslandi, þar af 179 nemenda í Reykjavík. Sjá einnig: Hóta að stöðva skráningar í Mentor „Sannreynt hefur verið að ekki var um að ræða neinar aðrar upplýsingar en kennitölu og forsíðumynd viðkomandi nemenda. Ekki var hægt að nálgast neinar aðrar upplýsingar né heldur breyta upplýsingum og engin lykilorð voru í hættu,“ segir í tilkynningu.„Af hverju myndi einhver gera þetta?“ Niclas Walter forstjóri Mentor segir í samtali við Vísi að viðskiptavinum Mentor hafi verið gert viðvart strax og öryggisbresturinn kom upp í síðustu viku. Þá sé búið að lagfæra umræddan öryggisbrest og koma í veg fyrir að atvikið endurtaki sig. Aðspurður segir Niclas að fyrirtækið viti hver það var sem átti í hlut. Um er að ræða foreldri eða forráðamann barns í íslenskum skóla sem þegar hafi verið með aðgang að Mentor-kerfinu. „Þetta er manneskja sem skráði sig inn í kerfið og misnotaði aðgang sinn. Við vitum nákvæmlega hver það er,“ segir Niclas. „Viðkomandi hefði ekki getað gert þetta öðruvísi. Utanaðkomandi aðila hefði aldrei tekist að komast inn á þennan hátt. Þú verður fyrst að vera kominn inn í kerfið til að gera þetta.“Veistu af hverju manneskjan ákvað að safna þessum upplýsingum?„Nei. Þetta er mjög skrýtið. Af hverju myndi einhver gera þetta?“ spyr Niclas. „Við erum nú að fara yfir næstu skref með lögmanni okkar.“ Yfir tuttugu tilkynningar Helga Þórisdóttir forstjóri Persónuverndar segir stofnunina hafa málið til meðferðar. Fjöldi tilkynninga vegna málsins hafi borist Persónuvernd frá skólunum sjálfum. Engir foreldrar hafi hins vegar tilkynnt stofnuninni um öryggisbrestinn.Helga Þórisdóttir, forstjóri PersónuverndarVÍSIR/VILHELM„Þetta eru yfir tuttugu tilkynningar um öryggisbrestinn sem við höfum fengið frá ábyrgðaraðilunum sjálfum sem eru þá einhverjir af þeim skólum sem eru undir,“ segir Helga. Þá hafi einhverjir skólar sent sameiginlegar tilkynningar.Sjá einnig: Notkun rafræns kennsluhugbúnaðar áhyggjuefni því upplýsingar um börn gætu ratað úr landi Helga segir að viðkomandi aðili hafi aðeins komist yfir almennar persónuupplýsingar. Slíkt krefjist minni viðbragða af hálfu Persónuverndar en ef um væri að ræða viðkvæmar persónuupplýsingar.Verkferlar virðast hafa skilað sér Árið 2015 hóf Persónuvernd frumkvæðisathugun á vinnslu persónuupplýsinga í rafræna upplýsingakerfi Mentor hjá fimm grunnskólum sem valdir voru af handahófi. Þeirri vinnu lauk í janúar en þá höfðu grunnskólarnir sem urðu undir í úttektinni orðið við öllum ábendingum Persónuverndar, með aðstoð Sambands íslenskra sveitarfélaga og Reykjavíkurborgar. Helga segir ljóst að svo virðist sem verkferlar hafi skilað sér í tilviki öryggisbrestsins nú. „Þó það sé auðvitað mjög miður að öryggisbrestur hjá Mentor hafi komið upp. En það er við vinnsluaðilann að eiga hvað það varðar, sem er Mentor.“ Tilgangurinn skiptir máli Innt eftir því hvort það hafi áhrif á stöðu málsins að foreldri, sem þegar hafði aðgang að kerfinu, standi að öryggisbrestinum segist Helga ekki geta tjáð sig frekar efnislega um málið að sinni. „En almennt getur það auðvitað skipt máli hver tilgangur aðila er og í rauninni má segja að ef það sé einstaklingur sem kemst að veikleika í kerfi að þá held ég að það skipti máli fyrir þann sem ber ábyrgð á því kerfi að fá þær ábendingar,“ segir Helga. „Það er hægt að fara mjög illa með það þegar fólk hakkar sig inn í kerfi og þá erum við að tala um að öðrum sé veittur aðgangur að sömu upplýsingum. En ef það er í rauninni bara verið að benda á galla þá held ég að það á endanum styrki kerfið að vita af þeim lapsus.“
Persónuvernd Skóla - og menntamál Tengdar fréttir Notkun rafræns kennsluhugbúnaðar áhyggjuefni því upplýsingar um börn gætu ratað úr landi Upplýsingarnar geti verið sendar úr landi án vitundar forráðamanna segir forstjóri Persónuverndar. 9. nóvember 2017 21:45 Hóta að stöðva skráningar í Mentor Persónuvernd gefur fimm grunnskólum frest til 15. ágúst til að bregðast við þriggja ára gömlu áliti stofnunarinnar um skráningu persónuupplýsinga í Mentor, að öðrum kosti geti komið til þess að skráning persónuupplýsinga í kerfið verði stöðvuð. 8. júní 2018 06:00 Mest lesið „Þetta má aldrei gerast aftur“ Innlent Segir ákvörðun um kæru fyrir nauðgun tekna fyrir andlát flugmanns Innlent Sjö Rúmenar gefa ekkert uppi um tugmilljóna króna þýfi Innlent Sextán ára dómur fyrir manndráp í Drangahrauni stendur Innlent Hefur þrisvar komið að 13 ára syni sínum meðvitundarlausum Innlent Jón Gnarr skráður í Viðreisn og ætlar á Alþingi Innlent Pilturinn áfram bak við lás og slá Innlent Áfrýjaði engu nema ákvörðun um launin og málið fellt niður Innlent Rannsókn á byrlunar- og símamáli Páls skipstjóra úr sögunni Innlent Kristín Benediktsdóttir nýr umboðsmaður Alþingis Innlent Fleiri fréttir Brynjar ákærður fyrir að brjóta á fleiri stúlkum Samherjaskipstjórinn segir málinu ekki lokið Líklega verði flett ofan af fleirum í rannsókn á brotum Diddy Hvers vegna er skiltið í Kúrlandi svo hátt uppi? Rannsókn lögreglu haft kælingaráhrif á alla blaðamannastéttina Um 100 þúsund fjár slátrað á Selfossi Hefur þrisvar komið að 13 ára syni sínum meðvitundarlausum Hamra járnið meðan það er heitt í mansalsmálum Bein útsending: Upplýsingafundur með íbúum Voga vegna jarðhræringa Nemandinn sem stakk Ingunni áfrýjar dómi Ráðþrota móðir, umtöluð rannsókn og skiltaþjófnaður Fagnar niðurstöðunni en lýsir yfir þungum áhyggjum „Þetta má aldrei gerast aftur“ Hissa ef tillaga um stjórnarslit hefði ekki komið fram Sextán ára dómur fyrir manndráp í Drangahrauni stendur Áfrýjaði engu nema ákvörðun um launin og málið fellt niður Þrjú vilja stýra Minjastofnun Varla komist í kast við lögin fyrr en hann flutti kókaín til landsins Bein útsending: Framtíð menntunar á tímum gervigreindar Bein útsending: Sátt um betra menntakerfi Rannsókn á byrlunar- og símamáli Páls skipstjóra úr sögunni Nýr umboðsmaður og SI svara seðlabankastjóra Sjö Rúmenar gefa ekkert uppi um tugmilljóna króna þýfi Vilja að takmarkanir á starfsmannaleigur verði skoðaðar Kristín Benediktsdóttir nýr umboðsmaður Alþingis Tuttugu lyklar í Árbæjarlaug horfnir Inga segir landið að sökkva í sæ vargaldar Jón Gnarr skráður í Viðreisn og ætlar á Alþingi Svandís Svavarsdóttir mætir í Samtalið Pilturinn áfram bak við lás og slá Sjá meira
Notkun rafræns kennsluhugbúnaðar áhyggjuefni því upplýsingar um börn gætu ratað úr landi Upplýsingarnar geti verið sendar úr landi án vitundar forráðamanna segir forstjóri Persónuverndar. 9. nóvember 2017 21:45
Hóta að stöðva skráningar í Mentor Persónuvernd gefur fimm grunnskólum frest til 15. ágúst til að bregðast við þriggja ára gömlu áliti stofnunarinnar um skráningu persónuupplýsinga í Mentor, að öðrum kosti geti komið til þess að skráning persónuupplýsinga í kerfið verði stöðvuð. 8. júní 2018 06:00