Tietovuoto lautakunnan verkkosivujen palveluntarjoajalla

Ylioppilastutkintolautakunnan verkkosivujen ja verkkokaupan palveluntarjoajan palvelimella on tapahtunut tietovuoto. Palveluntarjoajan antamien tietojen mukaan verkkosivujen kehittämisessä käytetyn palvelimen tietoturvassa on ollut puutteita. Keskiviikkona 7.2.2018 lautakunnan tietoon tuli, että tilausjärjestelmän testauksessa on käytetty aineistoa, joka sisältää vuosina 2012–2016 todistusjäljennöksiä, käännöstodistuksia ja koesuorituskopioita tilanneiden henkilötietoja. Testipalvelimen puutteellisen tietoturvan takia on mahdollista, että nämä tiedot ovat olleet ulkopuolisten saatavilla.

Lautakunta suhtautuu tietovuotoon erittäin vakavasti ja selvittää tapahtunutta yhdessä verkkosivujen palveluntarjoajan kanssa. Tietosuojavaltuutettua ja Viestintävirastoa on myös tiedotettu tapahtuneesta. Mahdollisista toimenpiteistä päätetään heti kun saadaan tarkempia tietoja tapahtuneesta.

Kaikki ne asianosaiset, joiden voimassa olevat osoitteet on saatu Väestörekisterikeskuksesta, saavat henkilökohtaisen kirjeen asiasta. 

Tietovuoto koskee vuosina 2012–2016 tehtyjä tilauksia. Tilaustiedot sisältävät yhteystietoja sekä syntymäaikoja ja henkilötunnuksia. Tiedoissa ei ole mukana luottokortti- tai pankkiyhteystietoja eikä salasanoja. Vuoto koskee 7695 henkilöä. Lautakunta ei pysty tällä hetkellä vahvistamaan yksittäisiä nimiä, mutta pyrkii olemaan yhteydessä tietovuodon kohteiksi joutuneisiin kirjeitse tai verkkosivuilla julkaistavilla tiedotteilla, kun lisätietoja asiasta on saatavilla.

Tietovuoto ei vaikuta Ylioppilastutkintolautakunnan muiden tietojärjestelmien, kuten ylioppilastutkinnon koejärjestelmän, lukioille suunnatun sähköisen asioinnin, Abitti-kurssikoejärjestelmän tai tutkintorekisterin tietoturvaan tai toimintaan. Tietovuoto ei myöskään vaikuta ylioppilastutkinnon järjestämiseen keväällä 2018.

Ylioppilastutkinnon luotettavuus on keskeinen osa suomalaista koulutusjärjestelmää. Ylioppilastutkintolautakunta on pahoillaan tapahtuneesta.

Lisätietoja:

Tilausjärjestelmän henkilötietoja ollut ulkopuolisten saatavilla

Tiina Tähkä, pääsihteeri, Ylioppilastutkintolautakunta
0295 338 201, tiina.tahka@ylioppilastutkinto.fi

 

 

Tiedote päivitetty 6.4.2018 klo 12:20