Omfattande personuppgiftsincident hos Miljödata
På eftermiddagen den 26 augusti hade ett hundratal anmälningar om incidenten kommit in till IMY från drabbade verksamheter. Utifrån en första bedömning av anmälningarna är bilden att angriparen har krypterat personuppgifter så att verksamheterna inte har tillgång till dem, men att det för anmälarna inte är känt hur uppgifterna i övrigt har påverkats. Det rör sig i många fall om uppgifter om anställda, exempelvis hälsa och facklig tillhörighet.
Drabbade verksamheter ska göra en anmälan till IMY inom 72 timmar från att de har upptäckt en personuppgiftsincident. I de fall allt inte är känt vid anmälningstillfället, finns möjligheten att lämna in kompletterande uppgifter senare. Den personuppgiftsansvariga är även skyldig att informera de personer vars personuppgifter har påverkats.
När anmälningarna har kommit in till IMY skapar myndigheten en samlad bild av incidenten. Utifrån bland annat omfattning och typ av personuppgifter gör IMY därefter en bedömning av om man ska inleda en tillsyn.
Uppdatering 27 augusti kl 13.30
För närvarande har det kommit in runt 250 anmälningar. Minst 164 kommuner och 4 regioner är berörda. Även flera större privata verksamheter och universitet och högskolor är berörda av attacken.
För mer information kontakta
Presstjänsten, 08-515 154 15