Canvas gehackt maar 'portfolio's zijn veilig'
Namen, emailadressen, telefoon- en studentnummers. Dat zijn de data die ShinyHunters hebben bemachtigd door wereldwijd de onderwijssoftware Canvas te hacken. Maar over hun portfolio's hoeven studenten zich geen zorgen te maken. Die zijn gemaakt of in elk geval bewaard in Portflow, en de infrastructuur van die applicatie staat los van Canvas.
Portflow is een product van het Eindhovense bedrijf Drieam, opgericht door Bart Corbijn. Naast Portflow maakte Drieam ook Eduframe en Feedpulse, die laatste wordt ook door Fontys gebruikt. Corbijn wil benadrukken dat deze software niet gehackt is. “Maar omdat die zijn gekoppeld aan Canvas en Fontys voor nu Canvas uit de lucht heeft gehaald, is Portflow dus niet beschikbaar.”
Om een simpele vergelijking te maken: stel dat je allerlei streamingdiensten kijkt op je televisie. Wordt de stekker uit de tv getrokken, dan is er met Netflix niks aan de hand, maar kun je het toch niet kijken. “Het heeft alles met Canvas te maken”, legt Corbijn verder uit. “Andere onderwijsinstellingen en scholen gebruiken bijvoorbeeld geen Canvas maar een ander platform. Zo draait Portflow nu nog gewoon bij de Hogeschool Amsterdam omdat zij niet op Canvas maar op Brightspace zitten.”
Van de twee applicaties van Drieam bij Fontys, is het vooral het niet beschikbaar zijn van Portflow dat voor irritatie en ongemak zorgt bij studenten en docenten. Dat is namelijk waar de portfolio's worden opgeslagen en beoordeeld. “Feedpulse is vooral bedoeld om studenten inzicht te geven in hun leerproces.”
Wereldwijd
Corbijn studeerde ooit Technische Bedrijfskunde aan de TU/e. Zijn bedrijf telt nu zo'n zestig à zeventig mensen in Eindhoven. Maar zijn klanten zijn wereldwijd te vinden. “We hebben er grofweg 200, van de Verenigde Staten tot Australië.”
Ook daar kan het zijn dat klanten (en dat zijn allemaal onderwijsinstellingen) gebruikmaken van Portflow op Canvas. Instructure, het bedrijf achter Canvas, heeft immers duizenden klanten en daarmee 275 miljoen gebruikers van Canvas.
“Wij zien onszelf als een van alles losstaand softwarebedrijf. Het is op dit moment nog lastig om iets te zeggen over de gevolgen van deze hack. De impact daarvan zal de komende tijd duidelijk worden. Het forensisch onderzoek bij Instructure is ook nog bezig. Maar vooralsnog zijn er geen indicaties dat er ergens bij al hun klanten ook portfolio's zijn gehackt.”