Črna kronikaDružbaTehnologija

Skoraj 900.000 Slovencev žrtev vdora v sistem za varno hrano

Slovenija se sooča z novim kibernetskim izzivom, saj je Uprava za varno hrano, veterinarstvo in varstvo rastlin odkrila nepooblaščen dostop do podatkov v njihovem informacijskem sistemu. Ta incident je vplival na kar 873.201 fizično osebo. Po hitri odzivnosti s strani UVHVVR so ranljivost odpravili, sistem pa zdaj deluje brezhibno. Kljub temu je Informacijski pooblaščenec uvedel inšpekcijski postopek.

29. oktobra je Urad informacijskega pooblaščenca obvestil UVHVVR o nepooblaščenem dostopu do osebnih podatkov prek spletne strani s seznamom registriranih fitofarmacevtskih sredstev. Dostop je omogočal pridobitev osebnih podatkov, kot so ime, priimek, naslov, EMŠO in davčna številka, za več kot 873.000 posameznikov. Ti posamezniki so bili v preteklosti vpisani v različne registre, ki jih vodi Ministrstvo za kmetijstvo ter drugi povezani organi.

Varovanje podatkov in takojšnji ukrepi

Uprava je po prejemu obvestila ranljivost takoj odpravila, da bi preprečila nadaljnje kršitve. “Tekoče poslovanje ni bilo ovirano, prav tako ni bilo finančnih zahtevkov, povezanih z nepooblaščenim dostopom,” so pojasnili. O incidentu so obvestili tudi SIGOV-CERT, ki je pristojen za odzivanje na kibernetske incidente v javni upravi, in podali prijavo na Policijo.

Priporočila za posameznike

Posamezniki, katerih podatki so bili morda prizadeti, lahko dodatne informacije pridobijo na elektronskem naslovu dpo.uvhvvr@gov.si. Svetujejo jim, da svojih osebnih podatkov ne delijo po telefonu ali e-pošti, če niso prepričani o identiteti osebe, s katero komunicirajo.

Preiskava Informacijskega pooblaščenca

Informacijski pooblaščenec je uvedel inšpekcijski postopek zaradi suma neustreznega zagotavljanja varnosti podatkov. Prejeli so anonimno prijavo, v kateri je bilo navedeno, da je bila na spletni strani uprave odkrita ranljivost, ki omogoča pridobitev osebnih podatkov več kot 870.000 posameznikov, povezanih s Centralnim registrom prebivalstva. Uprava je dostop do teh podatkov onemogočila že isti dan. Ker je postopek še v teku, več informacij za zdaj ni na voljo. So pa opozorili, da ta primer jasno prikazuje, kako pomembno je ustrezno varovanje velikih državnih zbirk podatkov.

 

Spletno uredništvo

Povezane objave

Back to top button