Vårdguiden 1177: Ihålig förklaring till läckan

av | feb 20, 2019

⏱ Ca 2 minuter att läsa

En intern hårddisk som anslöts till nätet med en nätverkskabel av misstag. Så förklaras läckan där 2.7 miljoner inspelade samtal låg ute, helt oskyddade på nätet av de ansvariga.

Det är den förklaring som de serveransvariga ger till Dagens Nyheter (betalvägg). Den mänskliga faktorn ska vara anledningen och det ska vara förklaringen.

Det är en ihålig förklaring som tyder på allvarliga säkerhetsbrister.

Kom nu ihåg att detta är ett företag som hanterar strikt sekretessbelagd information. Ljudfiler från inspelade samtal där människor söker medicinsk hjälp. Det är oerhört känslig information.

Anmärkningsvärt

Till att börja med är det anmärkningsvärt att serven ska ha slutits med en nätverkskabel därför att den skulle uppdateras. En server med sådan information ska aldrig under några som helst omständigheter kopplas upp mot Internet, inte med mindre än att informationen skyddas med flera säkerhetslager. I ett företag som hanterar så här känslig information ska ha mycket strikta regler för hur saker får kopplas in, vilka skydd lagringsenheter ska vara försedda med och var information får lagras.

Det ska finnas en rak, tydlig rågång mellan utrustning som kan och får anslutas till Internet och utrustning som inte får det.

Dessutom – servern saknade inloggning vilket betyder att även om den stått skyddad i det interna nätverket så var den sannolikt åtkomlig för obehöriga och alla anställda kan inte ha rätt att ta del av sekretessbelagd information. Servern borde rimligen ha varit skyddad på något sätt även i det interna nätet.

Förklaringen som ska ge svar på frågan hur ger istället upphov till ännu fler frågor.


Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

Magasin Macken använder AI för att samla in information och underlag för de texter som publiceras. Vi använder även AI för att skapa bilder och illustrationer. Dessa märks alltid med att det är AI-bilder om bilderna är fotorealistiska. I förekommande fall så läggs även till länkar till källa och referenser till i texterna som alltid kontrolleras av en mänsklig skribent - som är den som skriver och redigerar alla texter till alla väsentliga delar.

Vill du kommentera den här texten, komma med förslag, kritik eller ställa frågor så gör du det enklast i något av de sociala medier som jag och Magasin Macken finns med i. Länkarna hittar du nedan.

  • Facebook
  • Instagram
  • Bluesky
  • Threads
  • Mastodon
  • LinkedIn
  • YouTube
  • Vimeo
  • Twitter
  • RSS
  • E-Mail

De senaste inläggen:

Apple planerar släpp av iOS 26.3 i slutet av januari

Apple planerar släpp av iOS 26.3 i slutet av januari

Apple kan när som helst släppa iOS 26.2.1 för att åtgärda kända buggar. Den stora uppdateringen med nya funktioner är dock iOS 26.3. Här går vi igenom när den förväntas landa på din iPhone. Förväntat lanseringsdatum för iOS 26.3 Apple…

läs mer