Ukradeni podaci 5 miliona građana!

Samo četiri dana pošto su petorica hakera objavila da su upali u državnu bazu podataka i pošto su obznanili lične podatke građana Novog Beograda, Voždovca, Novog Sada, Jagodine (ime, adresu, broj telefona i jedinstven matični broj), poverenik za zaštitu podataka o ličnosti upozorio je na novo drastično kršenje privatnosti. Ovoga puta, podaci bezmalo svih punoletnih građana Srbije “procureli su” iz Agencije za privatizaciju!

Kako tvrdi poverenik Rodoljub Šabić, podaci “srpskih hakera” obuhvatali su daleko manji broj ličnih podataka i najverovatnije potiču iz baza podataka “sigurnih glasača” neke političke stranke. Podaci Agencije za privatizaciju odnose se, međutim, na sve koji su “upisali” besplatne akcije!

Reagujući na nekoliko prijava građana, ali i na upozorenja na društvenim mrežama koja su ukazivala na mogućnost neovlašćenog pristupa ličnim podacima građana koje čuva Agencija za privatizaciju, poverenik je pokrenuo nadzor u toj instituciji.

– Postupak je pokrenut pre nekoliko dana i potrajaće još izvesno vreme, ali i sada je izvesno da će rezultati biti do sada najdrastičnija potvrda neshvatljivo neodgovornog odnosa države prema pravu građana na zaštitu podataka o ličnosti – kaže Šabić. – Riziku neovlašćene obrade i zloupotrebe, izložena je ogromna količina ličnih podataka (ime, prezime, JMBG i neki drugi podaci) bezmalo svih punoletnih građana!

Na terenu, kako kaže poverenik, indicije su potvrđene:

– Iako je zbirku podataka “Evidencija nosilaca prava” Agencija prijavila u Registar koji se vodi kod Poverenika kao “zbirku koja se vodi na posebnom računaru, osiguranu sistemom lozinki za autorizaciju i identifikaciju, kojoj pristup imaju samo ovlašćena lica”, podacima iz navedene zbirke pristup je, pre intervencije Poverenika, bio moguć od strane bilo koga i na jednostavan način!

Zbog obima dostupnih informacija (1,22 gigabajta), kako kaže, nije bilo moguće odmah konkretizovati o kom broju građana čiju su lični podaci postali javni je reč, ali je uz pomoć eksperata “Šer fondacije” utvrđeno da je u pitanju približno 5.190.000 ljudi!

– Posebno je zabrinjavajuće što za pristup i preuzimanje podataka u posedu Agencije nisu bile potrebne nikakve hakerske operacije ili posebna znanja, to se relativno lako moglo izvesti korišćenjem aktivnih linkova sa veb stranice Agencije i veb pretraživača – upozorava Šabić.

Posle njegovog reagovanja oglasila se i Agencija za privatizaciju, koja tvrdi da nije objavila na internetu lične podatke građana koji su dobili besplatne akcije i koji su podneli zahtev za dobijanje:

– Agencija sumnja da je najverovatnije došlo do ilegalnog (hakerskog) upada na server Agencije, na kojem se nalaze podaci o građanima koji su nosioci prava na besplatne akcije. Odmah po saznanju za nelegalan upad i po zahtevu Poverenika za zaštitu informacija, potpuno smo zatvorili pristup tim podacima. Dokumenti o preduzećima (kompanijski profili, ugovori i sl.) su javni dokumenti i oni su bili dostupni na sajtu Agencije za privatizaciju.

3 komentara

  1. …toliko o “bezbednosti” i “tajnosti” podataka – kod `svete krave` – IT tehnologija ?
    Naivni veruju, da su sa `najsavršenijim` tehnologijama – trajno `obezbeđeni`, ne shvataju, da su tek postali `ovisnici` od njih, u njihovoj `trci` – bez kraja (naizgled) ?

  2. Napisan komentar niste prihvatili,ne znam razlog,osim da se vaša redakcija plaši babaroga.

  3. Sajt odrzavao sluzbenik agencije koji privatno ima firmu za programiranje. Direktor IT sektora 10 godina svraćao u agenciju samo da popije kafu. Bajker čovek, ne drzi ga mesto. A onda je svanuo novi dan, sa novim gradonačelnikom, i isti direktor je sada avanzovao u gradskoj clasti. Naravučenije: Radio, ne radio, svira ti radio.

Ostavite odgovor

Vaša adresa e-pošte neće biti objavljena. Neophodna polja su označena *