Sårbarheten i plattformen upptäcktes av utvecklaren Emil Lindqvist som jobbar med Öppna skolplattformen, enligt tidningen Ny Teknik. Han märkte att det som inloggad enkelt gick att få ut andra användares uppgifter.
Bakom Öppna skolplattformen finns en grupp programmerande föräldrar med kunskaper inom informationssäkerhet. De såg bristerna i Stockholms skolplattform och gjorde en app som är enkel att använda för föräldrar och som inte innehåller de säkerhetsbrister som den offentliga versionen gjorde. De har blivit hyllade av föräldrarna, men hårt motarbetade av Stockholms stad.
Dyrt och kritiserat
Både Göteborgs och Stockholms skolplattformar har länge dragits med stora problem och kritiserats av såväl lärare som föräldrar. Stockholms stads skolplattform har dessutom kostat en dryg miljard kronor.
Öppna skolplattformen håller på att bygga en version av appen som ska fungera på Göteborgs skolplattform. Det var i arbetet med den som Emil Lindqvist upptäckte läckan.
Efter upptäckten tog Öppna skolplattformen kontakt med Göteborgs stad direkt och kommunen kunde snabbt åtgärda bristerna i systemet.
– Vi ser så klart allvarligt på alla incidenter, och tycker att det var bra att de omgående kontaktade oss så att vi kunde påtala detta för vår leverantör som snabbt stängde säkerhetsluckan. Det skedde på en timme ungefär, säger Carina Helgesson-Björk som är verksamhetschef på Göteborgs stads intraservice till Ny Teknik.
Carina Helgesson-Björk säger att de ännu inte vet om någon använt sårbarheten i systemet för att kunna få ut personuppgifter, men att de nu undersöker frågan. Göteborgs stad har dessutom gjort en anmälan om en personuppgiftsincident till Integritetsskyddsmyndigheten.
Stockholm straffades
Samma typ av läcka som i Hjärntorget upptäcktes för två år sedan i Stockholms skolplattform, även då av personer som jobbar med Öppna skolplattformen. Datainspektionen konstaterade då att utbildningsnämnden i Stockholms stad misslyckats med säkerheten för så känsliga uppgifter och utfärdade en sanktionsavgift på fyra miljoner kronor till staden.
Hjärntorget utvecklas av it-företaget Ping Pong, som också är en av leverantörerna av Skolplattformen i Stockholms stad. Efter att Ping Pong uppmärksammats på säkerhetsbristen har de mejlat alla andra som använder sig av bolagets skolplattform, skriver Ny Teknik.
Göteborg väntas få en ny officiell skolplattform under 2022.