Hej,
Detta email har gått ut till er under förra veckan. Har ni gågra frågor kan ni maila ekonomi@gfidirottgymnastik.se.
Vi håller er uppdaterade löpande om ny information kommer till vår kännedom.
SportAdmin i Skandinavien AB (SportAdmin) samt på uppdrag av nämnd(a) förening(ar) i mailet, skriver till dig för att informera om en personuppgiftsincident som har inträffat och som kan påverka dig. Vi tar våra roller som personuppgiftsansvariga och personuppgiftsbiträde på största allvar och vill förklara vad som har hänt, hur detta kan påverka dig och vilka åtgärder vi vidtar för att skydda dina uppgifter. I mailet som du har fått framgår i vilken egenskap du nås av denna information. Om du har koppling till en annan förening som använder SportAdmin, men inte nämns i mailet, kommer du få separat information från denne.
Vad har hänt och vad gör vi för att hantera situationen?
Torsdagen den 16 januari utsattes SportAdmin för ett dataintrång av externa angripare. Vi bedömer att personuppgifter kan ingå i den data som angriparna hade tillgång till, men vi kan inte veta säkert att den har spridits.
SportAdmin har snabbt agerat genom att:
- Stänga ner, isolera och säkra våra system.
- Polisanmäla incidenten.
- Kontakta relevanta myndigheter, inklusive Integritetsskyddsmyndigheten (IMY) och Myndigheten för Samhällsskydd och Beredskap (MSB).
- Göra en anmälan till IMY om personuppgiftsincidenten.
- Informera föreningarna om situationen och uppmana föreningarna (i egenskap av personuppgiftsansvariga) att ansluta sig till vår IMY-anmälan.
- Samla ett incidenthanteringsteam.
- Påbörja en grundlig undersökning av incidenten tillsammans med interna och externt anlitade IT-säkerhetsexperter.
- Successivt och säkert återetablera access till tjänsterna.
- Arbeta med interna och externa IT-säkerhetsexperter för att ytterligare stärka våra säkerhetssystem.
- Övervaka våra system för att upptäcka och förebygga ytterligare hot.
Vilka uppgifter berörs?
De uppgifter som kan ha exponerats är all information om dig som finns i SportAdmins system, beroende på din relation till föreningen/föreningarna. Främst rör det sig om namn, personnummer och kontaktuppgifter, men det kan också förekomma andra uppgifter.
Vi vill förtydliga att vi inte har fått någon bekräftelse på att dessa personuppgifter har publicerats eller på annat sätt missbrukats, men det kan inte uteslutas.
Hur kan detta påverka dig?
Om de exponerade uppgifterna används av obehöriga kan detta i värsta fall innebära en risk för t.ex. identitetsstöld, bedrägeriförsök eller annan olovlig användning. I dagsläget har vi ingen bekräftelse på att de exponerade uppgifterna har använts av obehöriga.
Vad kan du göra?
- Var särskilt uppmärksam på misstänkta e-postmeddelanden, telefonsamtal eller annan kommunikation som vid första anblick verkar komma från SportAdmin, din förening eller andra betrodda källor. Klicka inte på länkar som inte kan verifieras.
- Vill du ha fler handfasta råd kring hur man som privatperson kan agera vid denna typ av incident rekommenderar vi att besöka MSB:s hemsida. Där finns en sida som heter ”Digital säkerhet” under ”Råd till privatpersoner”.
- Om du misstänker att dina uppgifter har missbrukats, rapportera detta till Polisen omedelbart.
Är du under 18 år?
Om du är under 18 år och har frågor om det här meddelandet, rekommenderar vi att du i första hand pratar med dina föräldrar eller en annan vuxen i din närhet.
Kontakta oss
Om du har några frågor, kontakta föreningen eller SportAdmin via kontaktformuläret som du når genom att klicka på länken i mailet (Finns ej i detta meddelande). Vi står till ditt förfogande och vill hjälpa dig på bästa sätt.
Vi beklagar djupt det inträffade och de eventuella olägenheter detta kan orsaka dig. Vi arbetar hårt för att hantera situationen och för att förhindra att något liknande inträffar igen.
Med vänliga hälsningar,
GF Idrott gymnastik och SportAdmin