Krogsveen: Interne vurderinger lekket på nett
Kort oppsummert
- Krogsveens interne medarbeidervurderinger lå åpent på nett.
Krogsveens interne vurderingssystem for ansatte, inkludert stjernerangeringer og detaljerte tilbakemeldinger, ble utilsiktet gjort offentlig tilgjengelig på selskapets nettside. Informasjonen, som omfattet 262 vurderinger av ansatte fra meglere til ledere, var tilgjengelig i minst to måneder.
E24 oppdaget feilen ved å bruke inspeksjonsmodus på nettsiden. Krogsveen har bekreftet hendelsen som et sikkerhetsbrudd og meldt det til Datatilsynet.
Selskapet forklarer at feilen skyldtes en teknisk svikt hos deres systemleverandør under innføringen av et nytt internkontrollsystem. Vurderingene brukes for å sikre kvalitet og overholdelse av regelverk, inkludert hvitvaskingsloven.