Tietokone

Porin sähköisen lupajärjestelmän tietoturvassa havaittiin puute

Porin kaupungin sähköisessä rakennusvalvontalupien hakujärjestelmässä havaittiin viime viikon lopussa tietosuojapuute. Suojaus asetettiin välittömästi, kun tilanne havaittiin.

Tietokone

Kyseessä on niin sanottu tekninen rajapinta, jonka kautta välitetään tietoja Porin rakennusvalvonnan asiakkaiden käytössä olevan Lupapisteen sähköisen asioinnin ja viranomaiskäytössä olevan tietojärjestelmän välillä.

Toukokuusta 2018 asti käytössä olleen rajapinnan tietoturvallinen toteutus oli jäänyt puutteelliseksi. Rajapinnan avoimuuden vuoksi lupien osapuolten nimiä, yhteystietoja ja lupa-asioihin liittyviä tietoja on ollut mahdollista päästä katsomaan. Tämä on kuitenkin edellyttänyt avoimiin rajapintoihin liittyvää tietoteknistä osaamista ja tietojen etsimistä oikeasta paikasta.

– Tietoturvaloukkaus koskee noin 2000 ihmistä, jotka ovat olleet osallisina rakennusvalvonnan lupaprosesseissa vuosina 2018-2020. Väärinkäyttötapauksia ei ole havaittu ja asiasta on tehty ilmoitus tietosuojaviranomaisille, kertoo ICT-yksikön päällikkö Osmo Leppäniemi.

Asianomaisilta ei vaadita toimenpiteitä. Kaikkiin asianomaisiin pyritään olemaan yhteydessä ja tiedottamaan tapahtuneesta. Asian selvittäminen on vielä kesken ja se pyritään saamaan loppuun tämän viikon aikana.


Tietokone