Vienas įrašas. akys. Paskelbk savo naujieną

Registrų centro skandalas plečiasi: duomenų vagystė veda į Migracijos departamentą

Lietuva, SaugumasEvelina Aukštakalnytė
Suprasti akimirksniu
Duomenys iš Registrų centro galimai nutekinti per Migracijos departamentą. DI sugeneruota nuotrauka

Duomenys nutekinti per Migracijos departamentą

Per Migracijos departamento paskyras galėjo būti nutekinta daugiau nei 600 tūkst. Lietuvos gyventojų duomenų – tarp jų asmens kodai ir nekilnojamojo turto informacija. Šį faktą jau oficialiai patvirtino Lietuvos kriminalinės policijos biuro vadovas Arūnas Maskoliūnas, o teisėsauga aiškinasi, kaip valstybinių sistemų prieigos galėjo būti panaudotos vienam didžiausių duomenų nutekinimų Lietuvoje.

A. Maskoliūnas viešai pripažino, kad informacija apie Migracijos departamento ryšį su duomenų vagyste yra teisinga. Tyrėjai aiškinasi, kaip per departamento prieigas galėjo būti pasiekti Registrų centro duomenys – tarp jų nekilnojamojo turto informacija, asmens kodai ir kiti jautrūs gyventojų duomenys[1].

Generalinė prokuratūra pradėjo ikiteisminį tyrimą dėl daugiau nei 600 tūkst. galimai nutekintų įrašų. Nors teisėsauga mini, kad jungtasi iš užsienio ir naudojantis kitų institucijų sistemomis, didžiausias dėmesys dabar krypsta būtent į Migracijos departamentą ir jo vidaus kontrolės spragas.

Pats departamentas tikina bendradarbiaujantis su policija ir prokuratūra, tačiau pripažįsta, kad šiuo metu dar nustatinėjamas tikrasis darbuotojų vaidmuo šiame incidente. Nepaisant skandalo masto, nė vienas darbuotojas kol kas nėra nušalintas nuo pareigų.

Slapta informacija
Iš Registrų centro buvo nutekinti šimtai tūkstančių gyventojų duomenų. Sora Shimazaki/ Pexels nuotrauka

Įvykis priskirtas rimčiausiai kibernetinių incidentų kategorijai

Nacionalinis kibernetinio saugumo centras (NKSC) patvirtino, kad didelio masto Registrų centro duomenų nutekinimas jau priskirtas prie rimčiausių kibernetinių incidentų kategorijos. Institucija nurodo bendradarbiaujanti su teisėsauga ir aiškinasi, kaip galėjo būti pavogta daugiau nei 600 tūkst. nekilnojamojo turto registro išrašų[2].

NKSC taip pat ketina atlikti Registrų centro kibernetinio saugumo vertinimą bei nustatyti, kokios spragos leido įvykdyti šią duomenų vagystę. Tuo metu Generalinė prokuratūra jau pradėjo ikiteisminį tyrimą, o paaiškėjo, kad galimas duomenų rinkimas vyko dar nuo sausio mėnesio.

Skandalui plečiantis, Valstybinė duomenų apsaugos inspekcija perspėja, kad Registrų centrui gali grėsti iki 60 tūkst. eurų bauda, jei bus nustatyta, kad taikytos apsaugos priemonės buvo nepakankamos.

Kai kurie Vyriausybės nariai apie incidentą jau žinojo anksčiau?

Reaguodami į situaciją prezidentas Gitanas Nausėda ir premjerė Inga Ruginienė kol kas negalėjo pasitikrinti, ar jų asmens duomenys pateko tarp nutekintos Registrų centro informacijos – dėl milžiniško gyventojų srauto stringa savitarnos sistema[3].

Prezidentūra taip pat atskleidė, kad šalies vadovas apie didelio masto duomenų vagystę nebuvo informuotas iš anksto, nors dalis Vyriausybės ir institucijų vadovų apie incidentą žinojo dar prieš jam tampant viešu. Pats G. Nausėda situaciją vadina netoleruotina ir pabrėžia, kad kritinės valstybės infrastruktūros apsauga buvo nepakankama, ypač dabartinėje geopolitinėje situacijoje.

G. Nausėda patikino anksčiau nežinojęs apie nutekintus duomenis iš Registrų centro. Lietuvos Respublikos Prezidento kanceliarijos nuotraukos/ Robertas Dačkus

Galima pasitikrinti, ar buvo nutekinti asmeniniai duomenys

Tuo tarpu jau nuo antradienio gyventojai turi galimybę pasitikrinti, ar jų asmens duomenys nepateko tarp nutekintos Registrų centro informacijos. Prisijungus prie savitarnos sistemos per elektroninę bankininkystę arba elektroninį parašą galima sužinoti, ar buvo paveikti konkretūs žmogaus duomenys bei kokia informacija galėjo būti atskleista.

Vis dėlto dėl milžiniško susidomėjimo sistema susiduria su trikdžiais – Registrų centras pripažįsta, kad staiga išaugusios apkrovos gali viršyti technologines galimybes, todėl daliai vartotojų paslauga veikia lėčiau arba tampa laikinai nepasiekiama.

Tuo metu institucijos ragina gyventojus išlikti budrius ir nepasitikėti skambučiais ar laiškais, kuriuose prašoma pateikti jautrią informaciją. Registrų centras perspėja, kad sukčiai gali mėginti pasinaudoti kilusia panika ir socialinės inžinerijos metodais išvilioti papildomus duomenis. Skandalui plečiantis, Valstybinė duomenų apsaugos inspekcija paskelbė atskirų gyventojų skundų nenagrinėsianti, nes jau vykdomas centralizuotas tyrimas.

Ką apie tai manai tu?

Naudinga
Įdomu
Puslapiai
Aktyvūs nariai
77
Privatumo apžvalga

Ši svetainė naudoja slapukus, kad galėtume jums suteikti geriausią įmanomą naudotojo patirtį. Slapukų informacija saugoma jūsų naršyklėje ir atlieka tokias funkcijas kaip jūsų atpažinimas, kai grįžtate į mūsų svetainę, bei padeda mūsų komandai suprasti, kurios svetainės dalys jums yra įdomiausios ir naudingiausios.

Privatumo politika