Vinnaren i pepparkakshustävlingen!
  • 1
  • 2
2017-04-26, 13:13
  #13
Medlem
Sonnenwendes avatar
Citat:
Ursprungligen postat av DavidVagnor
Jo dom kan säkerligen ha informerat sina kunder, men den känsliga information som hanteras i deras system där offentliga och privat personer och även barn har tex inkomst uppgifter, sjukintyg, dödsintyg, person och adress uppgifter och andra känsliga uppgifter.

Så tycker jag att man borde gått ut med information för jag skiter faktisk högaktningsfullt i deras varumärke det är privat information om mig som person dom hanterar och då vill jag ha reda på om den läckt ut till orätta händer.

Har grävt lite mer i det här och det verkar stämma att Skandikon haft ett intrång förra året där obehöriga haft tillgång till hela deras datasystem under en längre tid.

//DavidV
Absolut! Håller helt med! Bolag av den här typen brukar hålla en hyfsat hög säkerhet men här verkar det ha brustit.
Citera
2017-04-26, 13:46
  #14
Medlem
Utöver de fåtal aktörer listade så hanterar Skandikon även tjänstepension för i princip hela bank- och försäkringssektorn. Avtal såsom BTP och FTP har www.valcentralen.se som valcentral, vilket är Skandikon. Stora delar av avtalet KAP-KL (kommun & landsting) har också denna valcentral.

Detta är rent ut sagt förjävligt.
__________________
Senast redigerad av ChiLLon 2017-04-26 kl. 13:49.
Citera
2017-05-02, 10:58
  #15
Medlem
Citat:
Ursprungligen postat av ChiLLon
Utöver de fåtal aktörer listade så hanterar Skandikon även tjänstepension för i princip hela bank- och försäkringssektorn. Avtal såsom BTP och FTP har www.valcentralen.se som valcentral, vilket är Skandikon. Stora delar av avtalet KAP-KL (kommun & landsting) har också denna valcentral.

Detta är rent ut sagt förjävligt.


Håller helt med det är förjävligt att ett företag som Skandikon kommer undan med en sådan här allvarlig säkerhetsbrist.

Jag jobbar som utvecklare och när jag läste den här tråden så börjad vi diskutera hur säkerheten hanteras på vårt företag där jag jobbar.

Och ibland så överraskar slumpen helt, det visade sig nämligen att en av våra backend utvecklare har jobbat på Skandikon och han tycker inte alls det är konstigt att Skandikon blivit utsatta för intrång, för enligt han så har avdelningen en IT-chef som inte har en aning om vad applikations säkerhet är för något eller hur en utvecklings avdelning skall drivas och i flera fall där deras huvudapplikation "Vera" tex haft allvarliga buggar pga. att man inte har koll på all kod m.m. så har man vilselett kunden för att dölja sina brister och säkerhet i applikationerna. Han berättade tex att man loggar all access i applikationen men ingen övervakar dessa loggar men däremot har man informerat kunderna att detta sker regelbundet.

Han berättade att om obehöriga haft tillgång till hela deras system så har man även fått tillgång till all källkod som legat helt oskyddad vilket är riktigt illa, även lösenord i databaser m.m. för det har aldrig funnits någon uppsatt säkerhet i miljön enligt han.

//Jonte
Citera
  • 1
  • 2

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback