Killarna som knäckte systemet

De tre eleverna som hittade säkerhetsbrister i Luleå kommuns it-system Edwise gjorde det med godkännande av skolledningen.
När eleverna informerade om bristerna stängdes systemet.
– Killarna har visat på säkerhetsbrister som hade kunnat göra skada om de inte upptäckts. Tieto borde belöna dem, säger Anna Nilsson, rektor.

Johan Jatko, David Fägnell och Andreas Olofsson, hittade allvarliga säkerhetsfel i Luleå kommuns datasystem Edwise. Deras upptäckt ledde till att skolan i fredags stängde ner systemet.

Johan Jatko, David Fägnell och Andreas Olofsson, hittade allvarliga säkerhetsfel i Luleå kommuns datasystem Edwise. Deras upptäckt ledde till att skolan i fredags stängde ner systemet.

Foto: Göran Ström

LULEÅ2013-12-06 18:37

Edwise är ett datasystem, en lärplattform, som används av lärare, elever och föräldrar som genom systemet kan kommunicera. I Edwise finns uppgifter som till exempel elevers utvecklingsplaner, lärarnas omdömen, läxor och frånvaro.

David Fägnell, 17, är en av eleverna som upptäckte problemen.

– Jag pratade med min lärare om en brist i säkerhetssystemet jag sett bara genom att använda det. Rektorn fick också veta det och hon bokade ett möte med it-avdelningen, säger han.

David Fägnell och kamraterna Johan Jatko, 17 och Andreas Olofsson, 17, går alla tekniska programmet, inriktning informations- och medieteknik. De tittade på systemet i en vecka fram till mötet.

"Var bekymrade"

På mötet fick de visa vad de hittat.

– De ansåg att det var allvarligt och var bekymrade. Men de var tacksamma för att vi hittat felen och att vi kom till dem med det, säger Fägnell.

– Vi har hela tiden haft samråd med rektor och tillåtelse från första början, säger Jatko.

De vill inte gå in på arten av säkerhetsbristerna annat än att de potentiellt skull kunna blivit större problem om illasinnade kommit på dem.

Skolan ansåg att säkerhetsproblemen var så allvarliga att de på fredagen stängde ner systemet.

Anna Nilsson, rektor, säger att eleverna inte hackat systemet.

– Det de gjort är att de har upptäckt säkerhetsfel. De är duktiga kreativa elever som jag stöttar till fullo, säger Nilsson.

"Mycket kloka elever"

Även Lena Ekh, administrativ chef, barn- och utbildningsförvaltningen, hyllar elevernas arbete.

– Det är mycket kloka elever som har agerat mycket bra. De har lagt ner arbete på att hitta bristerna. Pojkarna har identifierat säkerhetsbrister och har tagit den kunskapen till oss. En stor eloge till dem, säger Ekh.

Så här kommenterar Tietos Suzana Johansson, informationschef för Tieto education, det inträffade:

"Tieto har blivit utsatta för dataintrång i ett av våra system för skolmarknaden, EdWise. Vi har snabbt åtgärdat de säkerhetshål som hittats. Vår bedömning är att ingen säkerhetsklassad information har gjorts tillgänglig. Vi har informerat alla våra kunder om de inträffade och vi för en kontinuerlig dialog med Luleå kommun."

Att Edwise ligger nere just nu påverkar eleverna. På tisdag har eleverna i ettan i gymnasiet nationella prov i matematik och det är genom Edwise de får information om prover och övningsprov som de kan plugga. På måndag är det studiedag för lärarna och ledigt för eleverna.

Så jobbar vi med nyheter  Läs mer här!
Läs mer om