Μια υπόθεση που δείχνει πόσο ακριβά μπορεί να πληρωθεί η ελλιπής ψηφιακή ασφάλεια στην Ελλάδα αφορά δεδομένα περίπου 2,5 εκατομμυρίων ανθρώπων και συνολικά πρόστιμα 350.000 ευρώ.
Τι αποφασίστηκε
Σύμφωνα με δημοσιευμένη περίληψη απόφασης της Αρχής Προστασίας Δεδομένων, το Υπουργείο Κοινωνικής Συνοχής και Οικογένειας επιβαρύνθηκε με πρόστιμο 200.000 ευρώ και η ΕΕΤΑΑ με 150.000 ευρώ μετά από περιστατικό ransomware που έθεσε σε κίνδυνο προσωπικά δεδομένα περίπου 2,5 εκατομμυρίων ανθρώπων.
Η υπόθεση συνδέεται με κυβερνοεπίθεση που είχε πλήξει πληροφοριακό σύστημα της ΕΕΤΑΑ και αφορούσε προγράμματα όπως δράσεις για παιδιά, δημιουργική απασχόληση και τη δράση Νταντάδες της Γειτονιάς.
Γιατί επιβλήθηκαν τα πρόστιμα
Σύμφωνα με την περίληψη της απόφασης, εξετάστηκαν ζητήματα παλαιών ή ανεπαρκώς προστατευμένων συστημάτων και ελλείψεις στη συμβατική κάλυψη της επεξεργασίας δεδομένων σύμφωνα με τον GDPR.
Το κρίσιμο μήνυμα είναι ότι μια κυβερνοεπίθεση δεν αντιμετωπίζεται πλέον μόνο ως εξωτερικό έγκλημα. Οι οργανισμοί που κρατούν δεδομένα εκατομμυρίων πολιτών έχουν υποχρέωση να αποδεικνύουν ότι είχαν λάβει τα κατάλληλα τεχνικά και οργανωτικά μέτρα πριν συμβεί η επίθεση.
Ποια δεδομένα μας αφορούν
Σε τέτοια πληροφοριακά συστήματα μπορεί να υπάρχουν στοιχεία ταυτότητας, επικοινωνίας και δεδομένα που συνδέονται με οικογενειακές ή κοινωνικές παροχές. Αυτό δεν σημαίνει ότι όλα τα δεδομένα όλων των πολιτών δημοσιοποιήθηκαν. Σημαίνει όμως ότι η παραβίαση δημιούργησε κίνδυνο μεγάλης κλίμακας που έπρεπε να αξιολογηθεί θεσμικά.
Το μεγαλύτερο πρόβλημα
Η συγκεκριμένη απόφαση έρχεται την ίδια περίοδο που αποκαλύπτονται και άλλες επιθέσεις σε ελληνικούς δημόσιους φορείς. Η εικόνα δείχνει ότι η προστασία των κρατικών βάσεων δεδομένων δεν είναι τεχνική λεπτομέρεια αλλά ζήτημα εθνικής ασφάλειας και προστασίας της ιδιωτικής ζωής.
Πηγές: Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, Υπουργείο Κοινωνικής Συνοχής και Οικογένειας, MLex.

ΕΛΛΑΔΑ
Business
Tech
Αφήστε μια απάντηση