Nyheter
Personopplysninger fra Helse Vest åpent for uvedkommende i 13 år
I oktober i fjor oppdaget Helse Vest at personopplysninger i deres rekrutteringssystem Webcruiter har vært mulig å få tilgang til for uvedkommende i 13 år.
Jobbsøkere ved Stavanger universitetssykehus har kunnet få sine personopplysninger spredt til uvedkommende.
Henrik Laursen
– Det er selvfølgelig alvorlig at det har skjedd, men det ser ikke ut til å ha fått så mye etterspill, sier IKT-direktør i Helse Vest Ole Jørgen Kirkeluten, til RA.
Helse Vest oppdaget feilen ved en intern rutinemessig sikkerhetsgjennomgang. Det ble der konstatert at trafikken fra Webcruiter til deres interne saks- og lønnssystemer ikke var kryptert. Personer med profesjonelt oppsett og fysisk tilgang til nettverksdonene har derfor kunnet avlytte informasjonen og sende den i klartekst videre over nettet.
Da dette ble oppdaget ble trafikken umiddelbart stengt og betydelige ressurser ble satt inn for sørge for at all datatrafikk ble kryptert fra Webcruiter. Ifølge Kirkeluten ser det ikke ut til å ha kommet noen informasjon på avveie. Han sier at det ville vært krevende å få til.
2 måneder
20 kr
20,-
KJØP