Misstänkt dataintrång på servern för ackrediteringstjänsten FINAS webbplats
Ett dataintrång misstänks ha riktats mot servern för ackrediteringstjänsten FINAS webbplats FINAS.fi. Statens center för informations- och kommunikationsteknik Valtori har observerat avvikande verksamhet på servern och meddelat Säkerhets- och kemikalieverket Tukes om detta den 22 juli.
Fallet har koppling till den globala sårbarhet som Microsoft meddelade om den 19 juli och som gäller SharePoint On-Premise-servrar. Det misstänkta dataintrånget har riktats mot den server där webbplatsen för ackrediteringstjänsten FINAS är placerad.
På servern vidtas korrigerande åtgärder och därför är webbplatsen FINAS.fi tillfälligt ur bruk. Utredningen av fallet fortsätter i samarbete med Valtori, som ansvarar för servrarna.
Webbservern lagrar webbplatsbesökarnas IP-adresser. Av IP-adressen kan man till exempel få reda på webbplatsbesökarens stad och internetleverantör, men inte exakt position eller andra personuppgifter. Kundernas konfidentiella uppgifter har inte sparats på servern.
Man har gjort de anmälningar om incidenten som lagen förutsätter till Cybersäkerhetscentret vid Transport- och kommunikationsverket och Dataombudsmannens byrå. Tukes har gjort en brottsanmälan om det misstänkta dataintrånget. Det misstänkta dataintrånget gäller inte andra servrar eller system som FINAS eller Tukes använder.
– Misstänkt dataintrång är en allvarlig sak. Jag beklagar den olägenhet som situationen eventuellt orsakar våra kunder, säger Katriina Luoma, direktör för ackrediteringstjänsten FINAS.
Ackrediteringstjänsten FINAS är Finlands nationella ackrediteringsorgan som konstaterar kompetensen hos kalibrerings- och testningslaboratorier, certifieringsorgan, besiktningsorgan, arrangörer av jämförelsemätningar, kontrollanter av utsläppshandel och EMAS-kontrollörer samt biobankaktörer. FINAS fungerar som en oberoende och opartisk enhet inom Tukes.
Mer information till medierna: direktör Katriina Luoma, begäran om uppringning via Tukes medietelefon tfn 029 505 2234 (vardagar kl. 9–15) eller [email protected]