Міністерство юстиції Чехії через помилку в тестовій версії торгового реєстру зробило доступними персональні ідентифікаційні номери людей, пов’язаних із компаніями та зареєстрованими об’єднаннями. У реєстрі містяться дані приблизно 2 млн осіб. На тлі інциденту чеські установи вже попереджали про загрози для даних.
Водночас у міністерстві наголошують, що наразі немає підтверджень масового витоку інформації. Після повідомлення про помилку тестову систему вимкнули, а обставини інциденту почали перевіряти.
Дані 2 мільйонів осіб могли бути доступними через запити
Проблема стосувалася чеських rodné číslo – персональних ідентифікаційних номерів – та кодів AIFO, які система передавала разом з іншою інформацією.
Ці відомості не відображалися безпосередньо на сторінці реєстру, але їх можна було отримати через запити до системи. Це теоретично давало можливість автоматизовано збирати дані.
Крім того, тестова версія відкривала доступ до документів із реєстру, частина яких взагалі не призначалася для публікації. Для отримання таких файлів достатньо було змінювати їхній цифровий ідентифікатор.
Ризики потрапляння персональної інформації до сторонніх осіб останнім часом привертають особливу увагу. Нещодавно Revolut підтвердив передачу даних частини клієнтів шахраям, які видавали себе за представників державної установи.
Мін’юст Чехії перевіряє масштаби інциденту
Про дві помилки програмістів Міністерство юстиції поінформували минулої п’ятниці. Після цього тестову версію реєстру оперативно відключили.
«Наразі неможливо підтвердити кількість осіб, яких це стосується, ані фактичний масштаб можливого отримання даних. Поточні висновки не підтверджують масового витоку даних, але перевірка триває», – заявив речник міністерства Владімір Ржепка.
Відомство також з’ясовує, чи могла статися помилка з боку компанії-постачальника Asseco, та розглядає питання можливої відповідальності підрядника.
Про інцидент уже повідомили Національне управління з кібернетичної та інформаційної безпеки Чехії (NÚKIB) та Управління із захисту персональних даних. Це відбувається на тлі зростання уваги до кібербезпеки: у Чехії програми-вимагачі атакують установи, лікарні та компанії критичної інфраструктури.


