Rapport: Lørenskog kommune brukte 26 dager på å reagere på varsel om kommende datainnbrudd

Deloitte har lagt fram en 33 siders lang rapport om dataangrepet i Lørenskog kommune. Selskapet peker på manglende kompetanse som en av mange grunner til at innbruddet kunne skje.

Fasaden på Lørenskog rådhus med kommunens logo og navn over inngangen.
En rapport peker på at Lørenskog kommune var for dårlig forberedt på datainnbruddet i vår.
Publisert
Lesetid: < 1 min

Hackerne har publisert 1,8 terabyte med stjålne data i etterkant av angrepet som skjedde i vår.

Materialet omfatter blant annet opplysninger fra barnevernssaker, pasientjournaler og elevmapper, samt dokumenter om kritisk infrastruktur.

I rapporten kommer det fram at det tok 26 dager fra det første varselet kom, til det første tiltaket ble iverksatt, skriver NRK.

– Det er ikke unormalt at det tar den tiden, men når man får slike signaler, handler det om hvilken kapasitet man har til å håndtere det, sier Bjørn Jonassen i Deloitte.

– Det er klart at hvis man hadde hatt folk som er trent og er vant til å jobbe med dette, så kunne angrepet vært redusert, sier han.

Manglende sletting av filer etter bytte av IKT-system har også bidratt til at store mengder data har blitt liggende tilgjengelig for hackerne.

Videre peker rapporten på mangler som for få folk og manglende kunnskap om IT-sikkerhet. Dessuten blir det påpekt at ansatte med andre primæroppgaver fikk ansvar for sikkerheten. Alt dette blir oppgitt som årsaker til at det gikk så galt som det gjorde.

Powered by Labrador CMS