Länet

För ett år sedan slogs Sportadmin ut i ett stort dataintrång. Appen användes då av omkring 1 700 idrottsföreningar för att hantera träningar, medlemsavgifter och föreningsinformation.

I attacken stals uppgifter om över en miljon svenskar. Materialet publicerades senare på darknet som en del av ett utpressningsförsök.

De läckta uppgifterna rörde främst barn och unga och omfattade bland annat namn, kontaktuppgifter, personnummer samt vilken idrott och förening personerna tillhörde. Även känsliga uppgifter om hälsa förekom, och i viss utsträckning skyddade personuppgifter.

Tvingas betala 6 miljoner

Nu har Integritetsskyddsmyndigheten, IMY, beslutat att företaget bakom Sportadmin ska betala sex miljoner kronor i sanktionsavgift.

– IT-angrepp och dataläckor går aldrig helt att utesluta, men man är skyldig att ha en säkerhetsnivå anpassad till de personuppgifter man hanterar. Sportadmin har inte haft det och det har funnits en passivitet i att hantera kända risker, säger Eric Leijonram, generaldirektör på IMY i ett pressmeddelande.