Angående hacking av våre hjemmesider krsbib.no

Det har nylig blitt oppdaget et sikkerhetshull i hjemmesiden til Kristiansand folkebibliotek. Alle som har lånekort må derfor gå inn og legge inn nytt passord og ny PIN-kode til biblioteksystemet Bibliofil.

Det er to måter å gjøre dette på (gjelder for voksne lånere).

1. Logge inn ved hjelp av Bank ID. Du vil da få beskjed om å endre PIN-kode og derretter passord. Logg inn

2. Har du ikke Bank ID, så oppretter du nytt passord her: nytt passord Når du er innlogget, går du inn på Min side (i menyen) - Min profil - Endre PIN.

Unntak:
TIL FORESATTE VED BARN I KOMMUNAL SKOLE I KRISTIANSAND:
Dere vil få informasjon fra skolene om hvilken PIN-kode barnet har fått.

TIL FORESATTE VED BARN SOM IKKE TILHØRER KOMMUNAL SKOLE I KRISTIANSAND:
Dere må besøke skrankpunktene for å få utstedt ny PIN-kode


Disse tjenestene kan du ikke benytte deg av før du har endret PIN-kode:
- Låne bøker på utlånsautomatene.
- Innlogging til Min side i Bibliofil (app og på nett) for dem som har aktivert PIN-kode som innlogging.
- Adgang til selvbetjent (meråpent) bibliotek.
- Bookbites
- Filmoteket
- Filmbib
- Det kan være andre digitale tjenester som andre bibliotek bruker som også blir påvirket av dette.
Hvis du er nasjonal låner (lånenummer som begynner med bokstaven N), og har registrert deg som låner ved andre bibliotek, så vil også den nye PIN-koden gjelde der!

Vårt biblioteksystem er ikke hacket og det er fortsatt trygt å bruke Bibliofilappen (Android eller iOS) eller via PC: Bibliofil.
Hjemmesiden som ble hacket, hadde en påloggingsfunksjon til Bibliofil som uvedkommende kan ha overvåket, og det er dette smutthullet vi nå må tette.
Dette er årsaken til at alle nå må registrere nytt passord og ny PIN-kode.

Vi har ikke oppdaget misbruk av personinformasjon så langt, men har nå avdekket at hjemmesiden har hatt uønsket besøk i desember 2019 og i juli 2020. Dette har blitt avdekket i løpet av de siste dagene.
De tiltak som vi nå iverksetter er i samråd med kommunens personvernombud, ekspertise på datasikkerhet i IT-tjenesten i Kristiansand kommune og anbefalinger fra Datatilsynet.

Vi beklager ulempen dette medfører for deg.


Ønsker du å se hva som er registrert på deg i nasjonalt låne register? besøk nettsiden Innsyn nasjonalt låneregister