Kommunens leverantör utsatt för cyberangrepp
Strängnäs kommuns systemleverantör Miljödata har under helgen utsatts för ett cyberangrepp. Systemet hanterar bland annat medarbetares rehabiliteringsärenden, vilket innebär att det finns en risk för att känsliga personuppgifter kan ha läckt.
I nuläget vet vi inte hur omfattande cyberattacken är eller om någon information har läckt. Vi har löpande kontakt med leverantören och väntar på mer information.
Sedan vi fick kännedom om händelsen har kommunen arbetat med att analysera hur driftstörningen påverkar verksamheten och utreder även risken för att känsliga personuppgifter kan ha läckt.
Kommunens åtgärder för att hantera situationen
Som en försiktighetsåtgärd har kommunen pausat integrationen mot Miljödatas system och tillfälligt stoppat filöverföringar. Vi ser i nuläget inga tecken på att vår egen IT-infrastruktur har påverkats, men vi följer utvecklingen noga och inväntar mer information från leverantören.
Kommunen har också lämnat in en incidentrapport till Integritetsskyddsmyndigheten (IMY). I rapporten framgår att det finns en risk för att personuppgifter om både nuvarande och tidigare medarbetare kan ha läckt i samband med angreppet mot leverantörens IT-miljö.
Mer information
Angreppet mot miljödata inträffade den 23 augusti och innebär att systemen just nu är nedstängda. Miljödata har vidtagit omedelbara åtgärder för att begränsa angreppet genom att isolera systemen. Leverantören har även polisanmält händelsen.