Op de website Schoolonline.be konden vrijdag honderden lijsten met examenresultaten en leerlingengegevens vrij geraadpleegd worden. Schoolonline is een instrument waarmee tientallen scholen hun leerlingenadministratie online afhandelen. Klaslijsten met adressen van leerlingen en telefoonnummers, deliberatielijsten en gedetailleerde resultaten van examens, ze konden allemaal gedownload worden op www.schoolonline.be.
Om toegang te krijgen tot de gegevens volstond het om als gebruiker in te loggen en vervolgens de persoonlijke details in het internetadres te wissen of te 'backslashen'. (belga/mvl)
Pronoia, het bedrijf achter Schoolonline wenste te reageren op dit artikel.
"Door een menselijke fout had een handvol onbevoegden inderdaad even toegang tot een aantal pdf's op een van de servers van Schoolonline. Geen dag lang, maar slechts tweeënhalf uur. Toegang tot de gegevens kon niet verkregen worden via de login, maar uitsluitend via een bepaalde link, die op onrechtmatige wijze werd verkregen. Het klopt geenszins dat het volstond om als gebruiker in te loggen. De pdf's werden zeker niet zomaar "te grabbel gegooid". De beveiliging kon enkel met de illegaal verkregen link omzeild worden."
"Na een analyse van de servergegevens blijkt dat de pdf's op Schoolonline slechts door een paar mensen werden geraadpleegd: de twee personen die de link op illegale wijze verkregen, en een aantal journalisten naar wie ze hem onmiddellijk doormailden.
Pronoia, het bedrijf achter Schoolonline, heeft de nodige updates in het systeem doorgevoerd om te vermijden dat deze inbreuk zich nog kan herhalen. Het bedrijf neemt beveiliging bijzonder ernstig en zal, in samenspraak met zijn klanten, juridische stappen ondernemen tegen de personen die zich op onrechtmatige wijze toegang verschaften tot de bestanden."
Meld je aan of registreer je om een reactie te plaatsen!


