Lørenskog skal ha brukt 26 dager på å reagere på varsel om datainnbrudd

Legger frem rapport: – Det er klart at hvis man hadde hatt folk som er trent og er vant til å jobbe med dette, så kunne angrepet vært redusert.

Lørenskog kommune ble utsatt for et stort dataangrep, og en stor lekkasje av dokumenter.
Publisert

Deloitte har lagt fram en 33 siders lang rapport om dataangrepet i Lørenskog kommune.

Selskapet peker på manglende kompetanse som en av mange grunner til at innbruddet kunne skje.

Hackerne har publisert 1,8 terabyte med stjålne data i etterkant av angrepet som skjedde i vår.

Materialet omfatter blant annet opplysninger fra barnevernssaker, pasientjournaler og elevmapper, samt dokumenter om kritisk infrastruktur.

Brukte 26 dager

I rapporten kommer det fram at det tok 26 dager fra det første varselet kom, til det første tiltaket ble iverksatt, skriver NRK.

– Det er ikke unormalt at det tar den tiden, men når man får slike signaler, handler det om hvilken kapasitet man har til å håndtere det, sier Bjørn Jonassen i Deloitte.

– Det er klart at hvis man hadde hatt folk som er trent og er vant til å jobbe med dette, så kunne angrepet vært redusert, sier han.

Sletta ikke filer

Manglende sletting av filer etter bytte av IKT-system har også bidratt til at store mengder data har blitt liggende tilgjengelig for hackerne.

Videre peker rapporten på mangler som for få folk og manglende kunnskap om IT-sikkerhet.

Dessuten blir det påpekt at ansatte med andre primæroppgaver fikk ansvar for sikkerheten. Alt dette blir oppgitt som årsaker til at det gikk så galt som det gjorde.


Foretrekk oss i Google Discover

Ved å legge oss til som foretrukket kilde i Google vil du blant annet få opp flere av sakene våre i Google Discover. Tusen takk for støtten!

Foretrekk oss 😻
Bygget med Labrador CMS