Dataintrång | Traficom
Transport- och kommunikationsverket

Dataintrång

Dataintrång betyder obehörig användning av ett IT-system. Det är ett allvarligt brott. Att brottslingar har kommit över personuppgifter kan väcka stor oro. På denna sida har vi samlat in information om dataintrång i allmänhet samt ger råd vad du ska göra om du misstänker att du blivit utsatt för dataintrång. Här hittar du också svar på vanliga frågor. Följ information om fallet från tillförlitliga källor. Kom också ihåg att all den information som sprids på sociala medier inte stämmer. Se till att du inte sprider ut rykten eller delar personuppgifter.

Var får jag information?

  • Steg 1

    Information om dataintrånget i Helsingfors stads system

    • På Helsingfors stads webbsidor på adressen https://www.hel.fi/sv/beslutsfattande-och-forvaltning/dataintrang (Extern länk) får du mer information om fallet.
    • Helsingfors stads kundservice för dem som drabbats av dataintrånget mån–fre kl. 8–18, tfn 09 310 27139 eller kaskotietoturvatilanne@hel.fi
    • Helsingfors krisjour: mån–sön dygnet runt, tfn 09310 44222.
  • Steg 2

    Informationsläcka på Suomi.fi-tjänsten

    Myndigheters anvisningar för dem som blivit utsatt för ett dataläckage https://www.suomi.fi/guider/informationslacka (Extern länk).

    Den här guiden ger dig råd om vad du ska göra om dina personliga uppgifter har hamnat i fel händer. Guiden ger råd till offer för dataintrång och informationsläckage och hjälper dig om du har blivit utsatt för identitetsstöld eller tappat bort till exempel pass eller identitetskort. 

  • Steg 3

    Var kan man ringa om dataintrånget väcker oro

    Helsingfors krisjour, mån–sön dygnet runt, tfn 09 310 44222

    MIELI rf:s kristelefon, mån–sön dygnet runt, tfn 09 2525 0111

Vanliga frågor om dataintrång

Dataintrång betyder olovligt intrång i ett IT-system, en tjänst eller en enhet eller olovlig användning av en applikation, till exempel ett e-postkonto, med hjälp av erhållna koder. Dataintrång är straffbart enligt strafflagen och även försök till dataintrång är straffbart. Enbart ett intrång i ett system uppfyller kännetecknen för brott, och det kräver inte något utnyttjande av den som utsatts för dataintrånget eller utnyttjande av uppgifter i systemet. 

Det är svårt att bedöma motivet för dataintrång. Bakom intrånget är ofta dock att man strävar efter ekonomisk vinning. Det kan vara till exempel fråga om skyddade uppgifter som kan uppskattas i pengar. Det är också möjligt att använda den hackade miljön för att dela skadligt material eller så kan man lamslå den hackade miljöns verksamhet med utpressningsprogram. Angriparen kan använda den hackade miljön som en del av andra angrepp till exempel i överbelastningsangrepp.

Gärningsmannens motiv kan vara till exempel hindrande, utpressning eller spionage av en statlig aktör. Dataintrång begås av brottslingar, statliga aktörer eller även av privatpersoner. Dataintrång händer hela tiden men allvarliga incidenter är mera sällsynta. 

Årligen observeras en hel del dataintrång. Största delen av dessa är dock mindre skadliga intrång mot konton för sociala medier och bankkoder som stulits i olika nätfiskekampanjer.

Den mest betydande förändringen i dataintrången är att aktörerna har fått en förmåga att fiska efter koder för flerfaktorsautentisering som utnyttjas vid inloggningen. Genom artificiell intelligens har språkdräkten i nätfiskekampanjer blivit bättre. 

Stulna uppgifter kan till exempel publiceras obehörigt eller deras innehavare kan utpressa offret genom att kräva en lösensumma. Brottslig användning kan vara hindrande, utpressning eller spionage. 

Dataintrång mot en enskild person kan utnyttjas till exempel i identitetsstölder när en annan person försöker uppträda som den person som blivit utsatt för dataintrånget. I dataintrång kan det också vara fråga om rent trakasseri. När en privatperson drabbas av ett dataintrång kan det bli besvär för personen om systemen inte fungerar och om personliga uppgifter har hamnat i fel händer.

Det effektivaste sättet för en privatperson är multifaktorsautentisering och de allmänna kunskaperna om informationssäkerhet. Med multifaktorsautentisering avses ett identifieringssätt som kompletterar användningen av användarnamnet och lösenordet i syfte att identifiera användaren av tjänsten. Exempel på kompletterande identifieringssätt är engångskoder som används i nätbanker och koder som skickas till mobiltelefonen. En angripare som kommit över användarnamnet och lösenordet ska dessutom få engångskoden för multifaktorsautentiseringen för att kunna lyckas med dataintrånget.

Cybersäkerhetscentrets CERT-funktion, dvs. Lägescentralens, uppgift är att förebygga och utreda säkerhetsöverträdelser och informera om informationssäkerhetsfrågor. CERT behandlar anmälningar om kränkningar av informationssäkerhet och stöder organisationer som gjort en anmälan i att utreda kränkningen av informationssäkerheten. Cybersäkerhetscentret delar också ut information till medborgare samt ger för sin del råd vad en enskild människa kan göra om dennes uppgifter har drabbats av ett dataintrång eller dataläckage.

الترجمات التي تُنتجها مدينة هلسنكي إلى اللغة العربية والصومالية والروسية.

Переводы на арабский, русский и сомалийский языки подготовлены муниципалитетом Хельсинки.

Turjumaadda qoraalka ah ee magaalada Helsinki ay soo saarto ee ku qoran af carabiga, af soomaliga iyo af ruushka.

Översättningar till arabiska, somaliska och ryska producerade av Helsingfors stad

Arabisk översättning (pdf, 22 kt)Somalisk översättning (pdf, 167 kt)Rysk översättning (pdf, 249 kt)
Sidan är senast uppdaterad