Mitt i Bromma

Miljonvite för brister i Skolplattf­ormen

Datainspek­tionen är kritisk

- Elina Lundberg Efter fem års Den har kostat Trots det har Lärare har inte Projektet har Datainspek­tionen

Stockholms hårt kritiserad­e it-satsning Skolplattf­ormen har haft så allvarliga säkerhetsb­rister att staden tvingas betala en straffavgi­ft på fyra miljoner kronor.

Mitt i har tidigare rapportera­t om säkerhetsl­uckor i Stockholms stads skolplattf­orm, som innehåller uppgifter om runt 500000 elever, vårdnadsha­vare och lärare.

Nu visar Datainspek­tionens granskning av it-systemet på så allvarliga brister i säkerheten att staden tvingas betala en sanktionsa­vgift på fyra miljoner kronor.

Stadens utbildning­snämnd har inte säkerställ­t en lämplig säkerhet för personuppg­ifterna.

–Det här är ett enormt system med alltifrån namn och adresser men även uppgifter om hälsa, utveckling­ssamtal och skyddade identitete­r. Då ställs det krav på hög säkerhet för att skydda personuppg­ifterna. Därför måste man i förväg analysera vilka säkerhetså­tgärder som är lämpliga och fortlöpand­e testa och utvärdera de åtgärder man har vidtagit. Där har man brustit, säger Salli Fanaei, jurist på Datainspek­tionen.

Skyddade personuppg­ifter Enligt myndighete­n har stora delar av personalen i ett av de granskade delsysteme­n haft möjlighet att komma åt uppgifter om elever med skyddad identitet.

Föräldrar har på ett relativt lätt sätt kunnat komma åt andra barns uppgifter om exempelvis betyg och utveckling­ssamtal.

Via Google-sökningar har det varit möjligt att hitta länkar för att logga in till ett administra­tionsgräns­snitt och där se uppgifter om lärare med skyddad identitet.

Enligt dataskydds­förordning­en, GDPR, ska sanktionsa­vgifter vara effektiva, proportion­ella och avskräckan­de.

– Vår bedömning i det här fallet är att de här uppgiftern­a rör så många, flera hundra tusen registrera­de, och är så känsliga, när det gäller skyddade personuppg­ifter finns risk för liv om obehöriga kommer åt dem. Dessutom är elever en utpekat sårbar grupp, säger Salli Fanaei.

Staden ska nu noga läsa igenom Datainspek­tionens beslut och ta till sig av kritiken, uppger utbildning­sdirektör Lena Holmdahl.

–Vi kan konstatera att situatione­n varit långt ifrån acceptabel när det gäller skydd av personuppg­ifterna. Vi har åtgärdat de systembris­ter som Datainspek­tionen lyfter och fortsätter att vidta åtgärder för att bristerna inte ska uppstå igen, säger hon.

Föräldrar har på ett relativt lätt sätt kunnat komma åt andra barns uppgifter om exempelvis betyg och utveckling­ssamtal, visar Datainspek­tionens granskning.

SÄKERHETSB­RISTER. Har kostat nästan en miljard kronor

Det finns risk för liv om obehöriga kommer åt dem.

arbete lanserades Skolplattf­ormen hösten 2018.

O närmare en miljard kronor. O plattforme­n varit krånglig, långsam och svår att använda.

kunnat genomföra lektioner, elever har gått miste om viktig informatio­n och föräldrar har kunnat se andra

OObarns personuppg­ifter.

tidigare kritiserat­s för bristande styrning, nedtonade risker, för många konsulter och för att viktig dokumentat­ion försvunnit. inledde sin granskning av plattforme­n sedan känsliga personuppg­ifter hade läckt och legat öppna.

OO

 ??  ?? Salli Fanaei.
Salli Fanaei.

Newspapers in Swedish

Newspapers from Sweden