Sarastian asiakaspalvelusivustolla tietomurto ajalla 28.2.-3.3.2021 – murron kohteena olleisiin on oltu yhteydessä
Sarastian asiakaspalvelusivusto (asiakaspalvelu.sarastia.fi) on tilapäisesti pois käytöstä tietomurtoepäilyn vuoksi. Tietoturvaloukkaus voi koskea kyseisessä palvelussa 28.2.2021 klo 13:05 – 3.3.2021 klo 8:03 asioineita henkilöitä sekä heidän palvelussa ilmoittamiaan tietoja.
Lempäälän kunnan osalta kyseinen tietomurto koskee yhteensä 22 henkilöä, jotka ovat käyttäneet asiakaspalvelu.sarastia.fi -sivustoa kyseisenä aikana. Kaikille tietomurron kohteena olleille henkilöille on lähetetty henkilökohtaisesti sähköpostia sekä lähetetty tekstiviesti asiasta.
Mikäli olet käyttänyt asiakaspalvelusivustoa kyseisenä aikana, suosittelemme, että olet tarkkana sinulle tulleiden viestien suhteen sekä tutustut seuraavaan sivustoon: Jos joudut tietoturvaloukkauksen kohteeksi – Tietosuojavaltuutetun toimisto.
Henkilötietojen leviäminen saattaa altistaa henkilön petoksen yrityksille, esimerkiksi kalasteluviesteille. Mikäli epäilet identiteettivarkautta tai petosta, teethän asiasta välittömästi rikosilmoituksen poliisille.
Sarastia on avannut myös tukipuhelimen, joka on avoinna 19.3.2021 saakka.
Sarastian tukipuhelimen aukioloajat
Tarkempia lisätietoja tietoturvaloukkauksen kohteena olleista tiedoistasi saat halutessasi Sarastian tukipuhelimesta numerosta. Puhelinnumero on toimitettu tietomurron kohteena olleille henkilökohtaisesti. Tukipuhelin palvelee 5.3. klo 10.00 alkaen arkisin klo 8–16 seuraavan kahden viikon ajan (19.3. klo 16.00 saakka).
Lisätietoa tästä tietomurrosta
Tietomurto koskee ainoastaan asiakaspalvelulomakkeistoa (asiakaspalvelu.sarastia.fi
-sivustolla), jossa tiedot säilyvät lyhyen aikaa lomakkeen ollessa aktiivinen. Tietomurto ei koske varsinaisia operatiivisia järjestelmiä tai tietokantoja.
Tietoturvaloukkauksen kohteena olevat tiedot:
- Identiteettitiedot (esim. nimi ja syntymäaika), henkilötunnus, yhteystiedot, pankkitili
- Ammattiliiton jäsenyyttä kuvaavat tiedot.
Lempäälän kunnan osalta arvioitu henkilömäärä, jota loukkaus koskee, on tämän hetken arvion mukaan yhteensä 22.
Jatkotoimenpiteet
Tietoturvaloukkauksen syytä ja haittoja tutkitaan paraikaa Sarastialla. Sivusto pysyy suljettuna tutkinnan ajan, ja avataan vasta, kun se on todettu turvalliseksi.
Lempäälän kunta on tehnyt virallisen ilmoituksen tietosuojavaltuutetun toimistolle. Lisäksi Sarastia on tehnyt ilmoituksen kyberturvallisuuskeskukselle sekä tutkintapyynnön poliisille.
Ohessa Sarastian tiedote asiasta: Tietoturvaloukkaus asiakaspalvelusivustolla | Sarastia