Ljós í óreiðu samtímans
ruv.is 466 gr. 6.2
heimildin.is 64 gr. 6.1
visir.is 1172 gr. 5.8
vb.is 300 gr. 5.7
mbl.is 269 gr. 5.5
dv.is 333 gr. 5.2
mannlif.is 52 gr. 4.4
nutiminn.is 53 gr. 4.2
ruv.is 466 gr. 6.2
heimildin.is 64 gr. 6.1
visir.is 1172 gr. 5.8
vb.is 300 gr. 5.7
mbl.is 269 gr. 5.5
dv.is 333 gr. 5.2
mannlif.is 52 gr. 4.4
nutiminn.is 53 gr. 4.2
mbl.is 2026-05-12 14:30

Veikleiki í Innu: „Lítum málið mjög alvarlegum augum“

Frétt um öryggisveikleika í skráningarkerfi framhaldsskólanna, Innu, þar sem nemandi greindi frá veikleikanum. Tvær nafngreindar heimildir eru ræðar: rektor MR og framkvæmdastjóri InfoMentor. Fréttin er þokkalega unnin en vantar sjálfstætt mat á alvarleika veikleikans.

Einkunn Vitans: 7/10
Mat Vitans
Frétt um öryggisveikleika í Innu byggir á tveimur hagsmunaaðilum. Óháð mat vantar til að staðfesta fullyrðingar um að engin gögn hafi lekið.
Gagnrýni Vitans
Fréttin byggir á tveimur nafngreindum heimildum: Sólveigu Guðrúnu Hannesdóttur, rektor MR, og Brynju Baldursdóttur, framkvæmdastjóra InfoMentor. Báðar eiga beinna hagsmuna að gæta, önnur sem ábyrgðaraðili skólans, hin sem eigandi kerfisins. Þetta eru viðeigandi heimildir til að lýsa atvikinu, en hvatar beggja til að draga úr alvarleika málsins eru augljósir. Fullyrðingin um að enginn hafi nýtt sér veikleikann eða skoðað persónuleg gögn er eingöngu studd af yfirlýsingum þessara tveggja aðila. Fyrir fyrstu frétt gæti það talist nægjanlegt, en óháð mat hefði styrkt greinina verulega. Til dæmis hefði mátt leita til Persónuverndar um hvort tilkynning hafi borist, eða ræða við óháðan öryggissérfræðing um eðli veikleikans. Framsetningin hallar nokkuð í þá átt að gera lítið úr atvikinu. Lýsingin á tilraun til óheimilaðs aðgangs sem svo að viðkomandi hafi „ekki haft erindi sem erfiði" er óvenjulega væg í ljósi þess hversu viðkvæm gögn eru í húfi. Þau fjögur atriði sem Brynja nefnir eru aldrei útskýrð nánar, sem skilur lesandann eftir án raunverulegrar mynd af umfangi veikleikans. Á hinn bóginn er nemandinn sem reyndi að komast inn í kerfið ekki nafngreindur, sem er eðlilegt og rétt. Uppbygging fréttarinnar er skýr og vel unnin sem stutt tilkynning um öryggisatvik, en til að ná lengra hefði þurft sjálfstæðari heimildir og dýpri greiningu á tæknilegum aðstæðum.
← Til baka á forsíðu