Bild: Tietoevry

Personuppgifter kan ha läckt i hackerattacken

STATENS SERVICECENTER2024-01-22

Det går inte att utesluta att statligt anställdas personuppgifter har läckt i cyberattacken mot it-företaget Tietoevry, enligt Statens servicecenter. Attacken har drabbat lönesystemet Primula som används av 120 kundmyndigheter.

Efter helgens cyberattack mot företaget Tietoevry kommer varken Statens servicecenter eller någon av dess kundmyndigheter nu åt lönesystemet Primula. Det används enligt Statens servicecenter av 120 kundmyndigheter och omfattar totalt omkring 60 000 statligt anställda.

Enligt Peter Stöckel, avdelningschef och ansvarig för leveransen av lönetjänster på Statens servicecenter, går det inte att utesluta att personuppgifter kan ha läckt i samband med attacken.

– Den information vi har fått från Tietoevry är att det inte går att utesluta läckage av personuppgifter. I dagsläget kan de inte uttala sig om de har läckt eller inte, men det går som sagt inte att utesluta, säger han.

Vad tänker du om det?

– Det är alltid olustigt, givetvis. Det finns procedurer för hur vi som ansvarig myndighet ska agera och det här ska rapporteras till MSB. Även kundmyndigheter behöver anmäla att det här kan ha skett. Sedan får vi helt enkelt invänta vad Tietoevry kommer fram till. Men skulle det vara på det sättet att uppgifter har läckt, då är det väldigt allvarligt.

Peter Stöckel har inte fått någon information om att bankuppgifter skulle kunna ha läckt. Den typen av uppgifter ska inte heller finnas i systemet, konstaterar han.

Utbetalningen av januarilönerna kommer enligt Peter Stöckel inte att påverkas av att systemet ligger nere. Allt arbete med dem slutfördes före helgen.

– Alla anställda på våra kundmyndigheter kommer att få sin lön. Däremot kommer en majoritet inte att kunna se själva lönespecifikationen så länge systemet är nedstängt, säger han.

Även andra system med koppling till Primula kan vara påverkade av attacken. Det ser olika ut på olika myndigheter, men kan till exempel handla om system för rekrytering, enligt Peter Stöckel.

Under tiden som Primula är stängt är det inte heller möjligt att registrera exempelvis sjukfrånvaro eller semester. Skulle systemet ligga nere under lång tid kan det leda till problem inför nästa löneutbetalning.

– Vi måste hantera det hos oss så att vi kan ta emot den typen av information. Vi får använda de rutiner vi har för att få det att fungera när något sådant här händer. Förhoppningsvis ska saker och ting vara åtgärdade i god tid innan vi är framme vid februari, säger Peter Stöckel.

Finns något backupsystem eller behöver det göras manuellt?

– Det är manuell hantering som gäller.

Det låter tufft?

– Det blir ganska tufft och framför allt om det här blir långvarigt. När systemet väl är uppe igen kan det också behövas korrigeringar. Så vi hoppas innerligt att det inte blir långvarigt.

Vet ni hur länge systemet kommer ligga nere?

– Vi har sedan helgen haft en tät dialog med Tietoevry och har fått information om att de jobbar febrilt med att identifiera problemet och så småningom återstarta. Men de kan inte säga någonting om när det är klart. Det är ett intensivt arbete som pågår.

Du vet inte om det handlar om dagar eller timmar?

– Nej, tyvärr. Vi kan inte säga någonting i dagsläget. Vi avvaktar helt och hållet att leverantören utför det här arbetet.

Detta är en nyhetsartikel. Publikts nyhetsrapportering ska vara saklig och korrekt. Tidningen har en fri och självständig ställning gentemot sin ägare, Fackförbundet ST, och utformas enligt journalistiska principer samt enligt spelreglerna för press, radio och TV.

Typ
Vet du mer om det ämne som artikeln handlar om, eller om du har tips till redaktionen i något annat ämne, kan du lämna ditt tips här. Du kan också skicka ett mejl till redaktionen.
Om du anser att artikeln innehåller fel, beskriv här vad dessa fel består i. Du kan också skicka ett mejl till redaktionen.

Om du vill debattera det ämne artikeln handlar om, kan du skicka in en debattartikel till Publikt för publicering under vinjetten Debatt. Publikt publicerar inte anonyma debattinlägg, du måste därför alltid ange ditt namn och dina kontaktuppgifter. Redaktionen förbehåller sig rätten att korta och redigera insända debattartiklar. Skicka ditt inlägg som ett Worddokument på mejl till redaktionen.

Innehållet i detta fält är privat och kommer inte att visas offentligt.
CAPTCHA