0709189947
Frågor och svar i nuläget (8/2)
Vad är det som händer?
Det vi i dagsläget vet är att angriparna kommit över personuppgifter och annan
data i det angrepp som inträffade den 16:e januari, något vi hela tiden befarat
och agerat utifrån.
SportAdmin samarbetar med polis, andra myndigheter och säkerhetsexperter och
utgår ifrån att data kommer att släppas av angriparna inom kort. Den berörda
datan är föreningarnas och SportAdmins egendom och det är olagligt att tanka
ned, dela eller på annat sätt befatta sig med stulna data.
Vilken data har de kommit åt?
Omfattningen är ännu inte fastställd, men SportAdmin upprepar sitt tidigare
antagande om att det sannolikt rör samtliga personuppgifter (vanligen namn,
adress, telefon, mail och personnummer) och övrig data som finns i SportAdmins
och föreningarnas register.
Vad kan vi som förening säga till de som har skyddade uppgifter?
Vad gäller de personer som har skyddade uppgifter, är det viktigt att de blir
informerade om händelsen och hänvisas till den myndighet som hjälpt dem med
skyddade uppgifter för vidare rådgivning.
Vad kan jag som individ göra?
Vi upprepar tidigare rekommendationer om att vara extra vaksam, exempelvis på
kontaktförsök från okända telefonnummer och e-mail, inte klicka på länkar som
inte kan verifieras och liknande. Vill man ha fler handfasta råd kring hur man
som privatperson kan agera vid denna typ av incident kan man besöka MSB:s
hemsida. Där finns en sida som heter ”digital säkerhet”.
Vad händer nu?
SportAdmin befarar att data kommer att släppas inom kort. Om den stulna datan
publiceras kommer vi som förening att bli informerade om detta. De rättsliga
åtgärder som krävs när personuppgifter faller i orätta händer, har SportAdmin,
tillsammans med föreningarna, redan vidtagit. I ett sådant läge gäller därför
samma allmänna rekommendation som nu - var vaksam kring bedrägeriförsök såsom
okända telefonsamtal eller mail.
Vi vädjar också till allmänhetens sunda förnuft, att inte ladda ner eller på
annat sätt sprida de här uppgifterna för att inte ytterligare förvärra skadan
för de som drabbats.
Är det säkert att använda SportAdmins app?
Sedan dataintrånget har SportAdmin satt upp en helt ny produktionsmiljö där
funktionalitet successivt släppts på mer och mer. Externa experter har även
utfört kodgranskning och penetrationstester för att verifiera säkerheten.
SportAdmin gör allt för att förhindra något liknande från att hända igen.
Är det säkert att genomföra betalningar via appen?
SportAdmin använder externa leverantörer till betalfunktioner och de är inte
drabbade av dataintrånget.
Vilka ligger bakom intrånget?
SportAdmin har inte varit i direktkontakt med angriparna, i linje med råd från
polisen och säkerhetsexperter. Därför kan vi bara hänvisa till pågående
polisutredning.
Var kan jag hitta mer information?
SportAdmin kommunicerar löpande om dataintrånget och driftsstatus för
tjänsterna på sin statussida.
Det finns även en summering av
händelsen där det framgår vad som har hänt, vilka åtgärder som vidtagits, samt
vad som händer framåt.