Danmarks største terapi-portal lækker følsomme oplysninger om klienter

26. november 2018 kl. 08:531
Danmarks største terapi-portal lækker følsomme oplysninger om klienter
Illustration: the_lightwriter/Bigstock.
Politiet efterforsker sikkerhedsbrud ved terapi-portalen GoMentor, hvor brugere uden password kunne læse andre klienters fortrolige kommunikation med behandlere.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Opdateret: I en tidligere version af artiklen stod der, at Ann Pettersson i august kontaktede GoMentors support i forbindelse med sikkerhedsbruddet. Det er rettet til, at hun kontaktede dem vedrørende sammenblanding af navne og profiler.

Desuden skrev vi, at virksomheden kan risikere en bøde på op til ti millioner kroner. Det er nu rettet til ti millioner euro.

Brugere på Nordens største portal for samtaleterapi, GoMentor, kunne uden password tilgå beskrivelser af andre klienters personlige problemer, heriblandt oplysninger om stofmisbrug, sexliv og stress.

Det skriver DR.

Artiklen fortsætter efter annoncen

GoMentor-brugeren Ann Pettersson anmeldte i august virksomheden til Datatilsynet, efter hun uden brug af password fik adgang til fire andre klienters fortrolige kommunikation med deres behandlere.

Sikkerhedsbruddet er ifølge Datatilsynet blevet efterprøvet og dokumenteret. De har politianmeldt GoMentor og venter ifølge tilsynschef Jesper Husmer Vang nu på politiets efterforskning.

Den skal vise, hvorvidt sikkerhedsbruddet begrænser sig til det enkelte tilfælde, eller om der er tale om et generelt problem.

Ifølge Ann Pettersson kontaktede hun GoMentors support i forbindelse med sammenblanding af navne og profiler i august.

Artiklen fortsætter efter annoncen

I et skriftligt svar til DR, oplyser GoMentors direktør, Troels Sletved, dog at virksomheden ikke kendte til sikkerhedsbruddet, før DR gjorde dem opmærksomme på det. Nu har de påbegyndt en intern undersøgelse.

Den har hidtil vist, at der var tale om en 'programmeringsfejl,' som gav fire personer uautoriseret adgang til fire andre brugeres oplysninger. Disse inkluderede navn, e-mail adresser, mødetidspunkter og oplysninger fra et beskedsystem.

Hvis efterforskningen ender med en sag mod GoMentor, kan virksomheden risikere en bøde på op til ti millioner euro eller to procent af virksomhedens omsætning.

1 kommentar.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
1
26. november 2018 kl. 12:46

Bøderne for det her skal blot være så store, at det ikke kan betale sig at foretage optimal ddokumentation, kvalificering / validering af den software der udvikles og installeres. Det er noget, der også kan læres!

Mvh.,