2019-02-18, 17:14
  #61
Medlem
Citat:
Ursprungligen postat av Martlet
Men liksom från år 2013 och senare!?

Framgår av upphandligen, ska lagras i 10 för möjlighet till uppföljning. Fullt rimligt.
Citera
2019-02-18, 17:14
  #62
Medlem
Spalkins avatar
Citat:
Ursprungligen postat av torstenferdinand
Bra poäng. Det är väl egentligen bara VPN som är bergsäkert nuförtiden. Om ens det.

Det finns säkra protocol, nu vet jag inte hur samtalen fördes över till denna server men bara att använda sftp (ssh) med lösenord (katastrof) hade varit nästintill "ohackbart". Med klientcertifikat som tar 2min att sätta upp hade vi inte haft någon läcka. Det här är helt enkelt för dåligt.

Folk som kan något om IT ö.h.t vänder i graven just nu.
Citera
2019-02-18, 17:14
  #63
Medlem
Kul att man läste om SÄPO för några dagar sedan som var så oroliga för yttre hot, men som det varit de senaste 100 åren så är inkompetens farligare än yttre hot.
Citera
2019-02-18, 17:15
  #64
Medlem
sparat personliga samtal på en helt öppen opatchad server sedan 2013

GDPR and security certified by svenska staten
Citera
2019-02-18, 17:15
  #65
Medlem
Gavves avatar
Citat:
Ursprungligen postat av Martlet
Men liksom från år 2013 och senare!?
Jag skrev om detta i inlägg 41. Detta är ett utdrag från det inlägget:

Och någon undrar säkert varför det sparas så länge och svaret står i slutrapporten:
"Vad gäller inspelningarna i telefonisystemet kan man från början vara tydlig med att förvaltningen tänker följa samrådsgruppen i arkivfrågors rekommendation om att inspelningar ska bevaras i 10 år och därefter gallras"
Citera
2019-02-18, 17:17
  #66
Medlem
langaocbs avatar
Citat:
Ursprungligen postat av Cornelia92
Fast det är högst upp på SVT (och nästan varenda annan tidning).

2,7 miljoner inspelade samtal till 1177 Vårdguiden helt oskyddade på internet
https://www.svt.se/nyheter/inrikes/2...de-pa-internet

Säkerhetsexperten om inspelade vårdsamtalen: Det ska inte kunna hända
https://www.svt.se/nyheter/inrikes/s...te-kunna-handa

Region Sörmland: ”Om det stämmer är det helt oacceptabelt”
https://www.svt.se/nyheter/lokalt/so...t-oacceptabelt

”Läckan saknar motstycke i svensk historia”
https://sverigesradio.se/sida/artike...rtikel=7157912

Datainspektionen: Räknar med att läckan kommer granskas
https://sverigesradio.se/sida/artike...rtikel=7157932

Miljoner samtal till Vårdguiden oskyddade på nätet
https://sverigesradio.se/sida/artike...rtikel=7157785

Miljontals samtal till Vårdguiden läckta
https://www.expressen.se/nyheter/mil...lag-oskyddade/

2,7 miljoner inspelade samtal till 1177 helt oskyddade på internet
https://www.aftonbladet.se/nyheter/a...de-pa-internet

Noterar att Davide Nyblom inte lägger på i örat på SVTs reporter iaf.
Sicken sopa, avgå alla!

Citat:
Ursprungligen postat av archiballt
Framgår av upphandligen, ska lagras i 10 för möjlighet till uppföljning. Fullt rimligt.

Nej det är inte fullt rimligt om de som ringer in inte informeras om detta.
"Ditt samtal kommer att spelas in och sparas i 10 år av vår thailändska underleverantör."
Hur tycker du det låter om du hade ringt in angående svidande kuk?
__________________
Senast redigerad av langaocb 2019-02-18 kl. 17:25.
Citera
2019-02-18, 17:24
  #67
Medlem
Citat:
Ursprungligen postat av langaocb
Noterar att Davide Nyblom inte lägger på i örat på SVTs reporter iaf.
Sicken sopa, avgå alla!
Nu har han märkt att skiten träffat fläkten. Då passar det sig inte riktigt att slänga luren i örat.

Citat:
Ursprungligen postat av Aftonbladet
”Jag är inte tekniker”

Aftonbladet når Davide Nyblom, VD för Medicall, på telefon i Thailand:

Är det något allvarligt som har hänt, som ni bedömer det?

– Jag måste ta reda på mer, jag är ingen tekniker. Så jag måste ta reda på mer om det. Så ni får återkomma.

Kan du säga: vad gör ni just nu?

– Jag får återkomma när jag vet mer, som jag sa tidigare. Så får vi se.

Du kan inte bedöma om det stämmer att så många samtal har legat ute eller inte?

– Jag måste tala med våra tekniker och se hur det ser ut.
Citat:
Ursprungligen postat av SVT
Davide Nyblom, vd för Medicall, säger till SVT Nyheter att han känner till incidenten och att företaget jobbar med att utreda vad det är som har hänt.

– Det är självklart beklagligt, men jag vet inga detaljer. Därför har jag svårt att uttala mig mer just nu, säger han.

Hur kunde det bli så här?

– Jag är ingen tekniker. Vi håller på och hör efter med de som levererar it-tjänsterna. Jag har inget svar just nu, säger han.
Citat:
Ursprungligen postat av CS
– Vi har kollat upp detta med vår it, och det du säger är helt omöjligt, säger Davide Nyblom vd på Medicall.

Men jag har ju filerna framför mig nu?

– Jag har kollat med vår it och det kan inte hända.

Vill du att jag ska spela upp en fil?

Här lägger Davide Nyblom på luren.
Citera
2019-02-18, 17:28
  #68
Medlem
swebarbs avatar
gillar det sista, då brast det för idioten Davide Nyblom haha snacka om pajas alltså.... stå för skitet istället
Citera
2019-02-18, 17:29
  #69
Medlem
Gavves avatar
https://computersweden.idg.se/2.2683...egritetshaveri

ComputerSweden skriver lite mer nu. Bland annat detta:

1. Det vi vet är att det tekniska felet legat hos leverantören Voice Integrate
2. Ansvarsfrågan går via Medicall och Medhelp ända upp till Inera, det region- och kommunägda bolag som är huvudman för 1177 Vårdguiden.

Har ni tråkat rekommenderar jag er att titta lite på dessa hemsidor. Ser väl väldigt förtroendegivande ut?

http://www.medicall.nu/ (Inte ens HTTPS)
https://www.voiceintegrate.com/se (Ser ut att vara byggd sent 90-tal)
https://www.applion.se/se (systerbolag vilket är tydligt när man jämför sidan med länken ovan).

Hur Medhelp ser på outsourcing:
https://www.medhelp.se/outsourcad-11...4r-effektivast
Inte direkt mycket skrivet om säkerhetsbiten där
Citera
2019-02-18, 17:39
  #70
Medlem
Lichtblicks avatar
Citat:
Ursprungligen postat av swebarb
gillar det sista, då brast det för idioten Davide Nyblom haha snacka om pajas alltså.... stå för skitet istället

Fast grejen är...Det här är något som inte kan hända ifall någon inte har gjort byggt upp systemet helt åt helvete.

Någon påstod att det var en nas någon hade kommit åt och då kommer det upp många frågor angående det hela. Hur fan lyckas man koppla en nas där alla inspelningar finns till en webbserver som du inte ens har säkerhet på som ligger öppen på DMZ-nätet? Vem är det som har byggt it infrastrukturen och har det ens vart någon med kunskap bakom det hela?

Fast någon med kunskap måste det ha vart för den infrastrukturen dom har är inte direkt den lättaste att sätta upp och kräver att du har kunskap inom flera områden för att få det här att snurra.

Det här låter som att någon har klantat sig rejält alternativt sabotage.
Citera
2019-02-18, 17:41
  #71
Medlem
Citat:
Ursprungligen postat av RadioDDR1
Den som har rent mjöl i påsen har inget att dölja.

Nu vet jag inte om du försökter vara ironisk.

För min egen del så vill jag inte att mina tillfälliga sjukdomar ligger ute för ev framtida arbetsgivare att ta del av.

Eller försäkringsbolag för den delen, premierna kan ju lätt dra iväg.


Det minsta de kan göra nu är att inrätta någon slags funktion där varje människa själv kan få reda på vilken information som läckt om dem.
Citera
2019-02-18, 17:45
  #72
Medlem
Bara-Robins avatar
Citat:
Ursprungligen postat av Gavve
https://computersweden.idg.se/2.2683...egritetshaveri

ComputerSweden skriver lite mer nu. Bland annat detta:

1. Det vi vet är att det tekniska felet legat hos leverantören Voice Integrate
2. Ansvarsfrågan går via Medicall och Medhelp ända upp till Inera, det region- och kommunägda bolag som är huvudman för 1177 Vårdguiden.

Har ni tråkat rekommenderar jag er att titta lite på dessa hemsidor. Ser väl väldigt förtroendegivande ut?

http://www.medicall.nu/ (Inte ens HTTPS)
https://www.voiceintegrate.com/se (Ser ut att vara byggd sent 90-tal)
https://www.applion.se/se (systerbolag vilket är tydligt när man jämför sidan med länken ovan).

Hur Medhelp ser på outsourcing:
https://www.medhelp.se/outsourcad-11...4r-effektivast
Inte direkt mycket skrivet om säkerhetsbiten där

Varje jävla bolag på vägen ner är ansvariga. Samtliga borde haft koll på detta, och det bör vara någon form av grov vårdslöshet med känsliga personuppgifter.
Alla bör ha haft statligt bestämda och uppföljda säkerhetsrutiner här. Som sagt, SÄPO, MUST, FRA osv bör ha koll på detta.

Vem har ansvar för Inera???

Vilken statlig politiker har ansvar över detta?
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in