Artikeln publicerades

HR-system påverkas av cyberattack mot leverantör

Under helgen utsattes Marks kommuns leverantör av HR-systemen Adato och Novi för en cyberattack. Som en följd av detta ligger systemen nere och går för närvarande inte att använda.

De system som påverkas är Adato och Novi.

I nuläget finns ingen bekräftad information om att känsliga personuppgifter har läckt, men vi kan heller inte utesluta det. Händelsen är anmäld till Integritetsskyddsmyndigheten (IMY) och vi följer utvecklingen noggrant.

Kommunens IT-miljö i övrigt påverkas inte av attacken. Den största konsekvensen just nu är att systemstödet inte är tillgängligt.

Vi följer detta noggrant och mer information kommer publiceras så snart vi vet mer.

Uppdatering 28 augusti:
Lägesbild efter möte med Miljödata och MSB

Under tisdagen den 27 augusti deltog Marks kommun i ett telefonmöte med leverantören Miljödata och Myndigheten för samhällsskydd och beredskap (MSB). Miljödata informerade då om att angreppet den 23 augusti var ett utpressningsangrepp (så kallad ransomware). Förövaren har lyckats ta sig in via en sårbarhet i ett internt system och försökt stjäla information. Det är ännu oklart om det lyckades.

Miljödata har vidtagit omfattande tekniska skyddsåtgärder, bland annat att omedelbart isolera sina systemmiljöer och inleda en forensisk utredning tillsammans med säkerhetsföretaget Truesec. Polisanmälan är gjord och utredning pågår även hos polisens enhet för komplexa cyberbrott.

Tillgången till systemen är fortsatt begränsad, men Miljödata arbetar för att återställa dem.

Vi vill betona att kommunen ännu inte fått bekräftat om några personuppgifter har läckt eller gått förlorade. Det forensiska arbetet pågår fortfarande, och vi inväntar mer information innan vi kan vidta ytterligare åtgärder.

Uppdaterad:

Informationsägare: Kommunstyrelsens förvaltning