datasikkerhet

Rapport: Lørenskog kommune brukte 26 dager på å reagere på varsel om kommende datainnbrudd

Deloitte har lagt fram en 33 siders lang rapport om dataangrepet i Lørenskog kommune. Selskapet peker på manglende kompetanse som en av mange grunner til at innbruddet kunne skje.

En rapport peker på at Lørenskog kommune var for dårlig forberedt på datainnbruddet i vår.

Hackerne har publisert 1,8 terabyte med stjålne data i etterkant av angrepet som skjedde i vår.

Materialet omfatter blant annet opplysninger fra barnevernssaker, pasientjournaler og elevmapper, samt dokumenter om kritisk infrastruktur.

I rapporten kommer det fram at det tok 26 dager fra det første varselet kom, til det første tiltaket ble iverksatt, skriver NRK.

– Det er ikke unormalt at det tar den tiden, men når man får slike signaler, handler det om hvilken kapasitet man har til å håndtere det, sier Bjørn Jonassen i Deloitte.

– Det er klart at hvis man hadde hatt folk som er trent og er vant til å jobbe med dette, så kunne angrepet vært redusert, sier han.

Manglende sletting av filer etter bytte av IKT-system har også bidratt til at store mengder data har blitt liggende tilgjengelig for hackerne.

Videre peker rapporten på mangler som for få folk og manglende kunnskap om IT-sikkerhet. Dessuten blir det påpekt at ansatte med andre primæroppgaver fikk ansvar for sikkerheten. Alt dette blir oppgitt som årsaker til at det gikk så galt som det gjorde.

(©NTB)