Personopplysninger var ikke beskyttet – Universitetet i Agder beklager

Universitetet i Agder har oppdaget at tusenvis av dokumenter med sensitiv informasjon var tilgjengelig i åpne Teams-grupper. Datatilsynet er varslet.

Alvorlig brudd på rutinene

Fredag 13. februar oppdaget Universitetet i Agder flere avvik i deres lagring av persondata. Informasjon, av ulik type, var tilgjengelig på åpne Teams-grupper hvor både ansatte og studenter kunne lete seg frem.

Til sammen ble ni alvorlige avvik er funnet. Datatilsynet er varslet. Avvikene inkluderer:

  • En liste fra 2014 med rundt 10.000 eksterne (gjesteforelesere og lignende), 700 sensorer og 3.000 ansatte.
  • En liste fra 2014 med 568 studenter var mulig å finne for alle ansatte. Listen inneholdt personalia inkludert fødselsnummer, informasjon om tilrettelegging av eksamen, samt opplysninger om studietilhørighet
  • En liste fra 2022 knyttet til UiAs akademiske dugnad for flyktninger fra Ukraina lå i et åpent team i Microsoft Teams. En liste over 64 flyktninger inneholdt personalia, kontaktinformasjon, utdanningsinformasjon og bosettingsstatus. Teamet var mulig å melde seg inn i for ansatte og studenter.

Se den komplette listen over avvikene her.

Les også: Taylor Swift krever at app-utvikler stanser overvåkning

Universitetsledelsen beklager, og skjerper rutiner

Det er et alvorlig brudd på UiAs rutiner knyttet til sikker lagring at personer på UiA uten tjenstlig behov har hatt tilgang til å finne disse, og vi beklager overfor de berørte.

Les mer

Universitetsdirektør ved UiA Seunn Smith-Tønnessen.

Universitetet i Agder skriver at informasjonen sannsynligvis har vært tilgjengelig og ute siden universitetet byttet fra SharePoint til Microsoft Teams i 2018.

Universitet går nå gjennom sine rutiner og har direkteinformert alle berørte. UiA, som satser stort på kunstig intelligens, vil også utforske mulighetene for å benytte KI-systemer for å unngå lignende fremtidige hendelser.

Ansvarlig redaktør: Ole Magnus Kinapel.
Ta kontakt på desk(at)teknokratiet.no
© 2023 Teknokratiet.