Integritetsskyddsmyndigheten, IMY, har granskat Miljödata i Karlskrona efter det omfattande dataintrång som drabbade bolaget i augusti 2025. Myndighetens slutsats är att leverantören inte hade tillräcklig teknisk och organisatorisk säkerhet för de personuppgifter som hanterades.
Miljödata får böta 1,8 miljoner efter dataintrånget
säkerhet Bristfällig kontroll av ny mjukvara och avsaknad av automatisk realtidsövervakning. Det är två av säkerhetsbristerna som IMY pekar ut efter intrånget hos Miljödata. Nu tvingas bolaget betala en sanktionsavgift på 1,8 miljoner kronor.

Någonting är fel
Läs vidare – starta din prenumeration
Miljödata levererar system till bland annat kommuner, regioner och myndigheter. Enligt bolaget omfattades 2,2 miljoner personer av incidenten och angriparen kom över en stor mängd personuppgifter, som senare publicerades på darknet.
Materialet innehöll bland annat personnummer och kontaktuppgifter. Men intrånget berörde också känsliga personuppgifter om bland annat sjukfrånvaro och rehabilitering samt uppgifter om elevhändelser i skolor.
I sitt beslut lyfter IMY fram konkreta brister i Miljödatas säkerhetsarbete. Bolaget hade enligt myndigheten inte gjort tillräckliga kontroller i samband med installation av ny mjukvara. Miljödata saknade dessutom automatisk realtidsövervakning av systemen för att kunna upptäcka intrång och misstänkt aktivitet.
IMY bedömer säkerhetsnivån i förhållande till både omfattningen och typen av personuppgifter som Miljödata behandlade. Myndigheten anser att bolaget har agerat oaktsamt och brutit mot artikel 32.1 i GDPR, som ställer krav på lämpliga tekniska och organisatoriska säkerhetsåtgärder.
– GDPR ställer krav på lämpliga säkerhetsåtgärder för de personuppgifter man hanterar. Här har Miljödata brustit och resultatet är att en hotaktör kom över uppgifter om en stor del av Sveriges befolkning. Vi ser allvarligt på det inträffade, säger IMY:s generaldirektör Eric Leijonram.
Sanktionsavgiften har bestämts till 1,8 miljoner kronor.
Intrånget fick stor räckvidd eftersom Miljödata har många kunder inom både offentlig och privat sektor. Bland de drabbade kunderna finns enligt IMY en majoritet av Sveriges kommuner, flera regioner och statliga myndigheter samt ett stort antal privata företag.
Beslutet mot leverantören avslutar samtidigt inte myndighetens granskning av konsekvenserna av intrånget. IMY har även inlett tillsyn av två kommuner och en region med koppling till incidenten. De granskningarna pågår fortfarande.
