Nærbilde av en datamaskin. Man ser en person sitte foran skjermen.
Illustrasjonsbilde Foto: Erik Brandsborg

Håndtering av datalekkasje fra DKS-portalen

2. mars ble det oppdaget uønsket aktivitet i DKS-portalen. Feilen er nå rettet. 

Ifølge vår leverandør Netpower er datagrunnlaget knyttet til planleggere, utøvere og skolepersonell berørt.

Det finnes per nå ingen indikasjoner på at passord, innloggingsinformasjon eller andre autentiseringshemmeligheter er eksponert. Det finnes per nå heller ingen indikasjoner på at fødsels-/personnummer er eksponert.

Hendelsen ser ut til å være avgrenset til den interne søkefunksjonaliteten i tilknytning til løsningen. Det kan likevel ikke utelukkes at kontaktopplysninger (som navn, e-post, telefon m.m.) kan bli brukt til forsøk på svindel, særlig phishing (falske e-poster/SMS).

Håndtering av hendelsen

Kulturtanken følger etablerte rutiner for håndtering av slike hendelser.

Alle brukere av DKS-portalen har fått tilsendt informasjon på e-post fra Kulturtanken. Fylkeskommuner, kommuner, Datatilsynet og andre relevante myndigheter ble også informert. Kulturtanken har fulgt opp brukerne og deres spørsmål i etterkant, og er i kontakt med leverandøren om oppfølging av deres rutiner. 

Netpower har rettet feilen umiddelbart, bidratt med oversikt over berørte brukere samt gjennomgang av sikkerhet og rutiner i løsningen.

Hva bør du være oppmerksom på? 

Sannsynlige konsekvenser av lekkasjen kan være phishing, svindelforsøk eller uønsket kontakt.

  • Vær oppmerksom på e-poster/SMS/telefonsamtaler. Vær særlig skeptisk til meldinger som haster, kommer uventet eller ber deg “logge inn”, “bekrefte konto”, “endre passord”, “oppdatere profil” eller åpne vedlegg/lenker.
  • Ikke klikk på lenker i uventede meldinger. Gå heller direkte til tjenesten ved å skrive inn adressen selv eller bruke bokmerke.

Dersom du har spørsmål, ta kontakt på support@denkulturelleskolesekken.no