Ένωση Πληροφορικών για τα emails Ασημακοπούλου: Το ΥΠΕΣ καθυστέρησε 8 εβδομάδες

«Η διαρροή αφορά ξεκάθαρα εσωτερική παραβίαση και όχι εξωτερικό παράγοντα ή τεχνική παραβίαση μέτρων ασφαλείας»

Must Read

Κόλαφος για την υπόθεση διαρροής προσωπικών και αποστολής emails σε αποδήμους από την ευρωβουλευτή Άννα Μισέλ Ασημακοπούλου είναι η Ένωση Πληροφορικών Ελλάδας. Μεταξύ άλλων, στην ανακοίνωσή της τονίζει ότι υπήρξε από το υπουργείο Εσωτερικών καθυστέρηση 8 εβδομάδων και πως «θα έπρεπε ήδη από τις πρώτες ώρες διαπίστωσης της διαρροής των προσωπικών δεδομένων (σίγουρα πριν τις 3/3/2024) να έχουν τεκμηριώσει πλήρως το γεγονός, μέσω των προβλεπόμενων διαδικασιών ελέγχου (auditing) που προβλέπεται σε ανάλογα περιστατικά πιθανής παραβίασης ασφάλειας».

Η ανακοίνωση

«Η Ένωση Πληροφορικών Ελλάδας (ΕΠΕ) επέλεξε συνειδητά να περιμένει την ολοκλήρωση της εσωτερικής έρευνας και την επίσημη ανακοίνωση εκ μέρους του Υπουργείου Εσωτερικών (ΥΠΕΣ), σχετικά με τη διαρροή προσωπικών δεδομένων αποδήμων που αποκαλύφθηκε μετά από μαζική αποστολή προεκλογικών μηνυμάτων στις καταχωρημένες διευθύνσεις emails.

Στις 26/4/2024 το ΥΠΕΣ ανακοίνωσε ότι η έρευνα ολοκληρώθηκε και προέκυψαν συγκεκριμένα πορίσματα, μεταξύ των οποίων:

  • Η διαρροή των προσωπικών δεδομένων όντως συνέβη στο ΥΠΕΣ, παρά την κάθετη άρνηση που αρχικά διατυπώθηκε στις 3/3/2024 από τον Γεν. Γραμ. Εσωτερικών και Οργάνωσης.
  • Στα δεδομένα που διέρρευσαν διαπιστώθηκε ότι όντως περιλαμβάνονται και τα καταχωρημένα emails των εκλογέων, παρότι αρχικά από το ΥΠΕΣ υπήρξε η διατύπωση ότι στα δεδομένα πολιτών που εκχωρούνται σε υποψηφίους εκλογών σύμφωνα με το νόμο δεν θα πρέπει να υπάρχουν προσωπικά στοιχεία επικοινωνίας.
  • Η διαρροή αφορά ξεκάθαρα εσωτερική παραβίαση και όχι εξωτερικό παράγοντα ή τεχνική παραβίαση μέτρων ασφαλείας (“…μη θεσμικά προβλεπόμενης διακίνησης, εντός του Υπουργείου Εσωτερικών, προσωπικών δεδομένων…”, “…συστήνονται πειθαρχικές ενέργειες στη βάση των ευρημάτων…”).
  • Δεν υπάρχει καμία διευκρίνιση σχετικά με το ποιος, πως και πότε ακριβώς συμμετείχε ενεργά ή παθητικά στη συγκεκριμένη παραβίαση, ούτε τα τεκμήρια που βρέθηκαν κατά την εσωτερική έρευνα και που προφανώς οδήγησαν στον πειθαρχικό έλεγχο.
  • Ως ΕΠΕ πιθανότατα θα αναμέναμε επιπλέον την ολοκλήρωση της εισαγγελικής διερεύνησης και των σχετικών ενεργειών εκ μέρους της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (ΑΠΔΠΧ). Όμως, μετά τη δημοσίευση της παραπάνω ανακοίνωσης έγινε γνωστό ότι την ίδια μέρα με την ανακοίνωση (26/4) υπήρξε διάρρηξη στο ΥΠΕΣ και μάλιστα στο γραφείο του προϊσταμένου της Διεύθυνσης Εκλογών. Προφανώς οι εισαγγελικές Αρχές θα διαπιστώσουν αν και κατά πόσο το γεγονός συνδέεται ή όχι με την παραπάνω υπόθεση, όμως είναι σαφές ότι απαιτείται άμεση διερεύνηση στο υψηλότερο επίπεδο και προτεραιότητα εν όψει των ευρωεκλογών σε λίγες εβδομάδες, κάτι που ήδη αναμένεται με δύο ακόμα πορίσματα που θα ακολουθήσουν, από την Εθνική Επιτροπή Ασφάλειας Προσωπικών Δεδομένων και από την Εισαγγελία.

Αξίζει να σημειωθεί ότι, σύμφωνα με σχετικά δημοσιεύματα, “…ο υπάλληλος γνώριζε ότι ήταν λάθος όταν του ζήτησαν προσωπικά στοιχεία των εκλογέων εξωτερικού από τους καταλόγους που είχαν καταρτιστεί στις περσινές εθνικές εκλογές. Αλλά τα έδωσε (σύμφωνα με το πόρισμα) επειδή θεώρησε ότι οφείλει να ανταποκριθεί στην εντολή του προϊσταμένου του…”. Εφόσον επιβεβαιωθεί, αυτό πρακτικά σημαίνει ότι, όχι μόνο οι προβλέψεις του κανονισμού GDPR δεν εφαρμόζονται στο ΥΠΕΣ (αρμόδιο για τη διασφάλιση της εκλογικής διαδικασίας), αλλά παραβιάζονται πρόδηλα και σκόπιμα αντί από υποτιθέμενη άγνοια ή αβλεψία.

Επίσης, αξίζει να σημειωθεί ότι μόλις στις 26/5/2021, δύο χρόνια νωρίτερα από την παραπάνω υπόθεση και μετά από μια σειρά άλλων παρόμοιων υποθέσεων σε υπουργεία και φορείς του ευρύτερου Δημοσίου, εκδόθηκε απόφαση με τίτλο “Υποστηρικτικές Υπηρεσίες προς δημόσιους φορείς με στόχο τη συμμόρφωση προς τον Ευρωπαϊκό Κανονισμό για την Προστασία Δεδομένων GDPR (…)” και προϋπολογισμό 15 εκατ. €, με τελική ημερομηνία υποβολής προτάσεων στις 31/5/2021. Μεταξύ άλλων, στις δράσεις προβλέπονταν:

  • Διενέργεια Μελέτης Εκτίμησης Αντικτύπου για όποιες δραστηριότητες απαιτείται και ανάπτυξη/επικαιροποίηση κειμένων πληροφόρησης, συγκατάθεσης του πολίτη.
    Ανάπτυξη / επικαιροποίηση πολιτικών και διαδικασιών προσωπικών δεδομένων, εκπαίδευση προσωπικού και έλεγχος εφαρμογής στην πράξη μέσω εσωτερικής επιθεώρησης.
  • Μελέτη και εφαρμογή μέτρων αυτοματοποιημένης επικαιροποίησης των εγγράφων συμμόρφωσης (DPIA, πολιτικές και διαδικασίες προσωπικών δεδομένων και ασφάλειας, αρχείο δραστηριοτήτων επεξεργασίας, κλπ.)

Στα παραπάνω υπογραμμίζονται τα στοιχεία που, αυτά και μόνο, θα έπρεπε ήδη από τις πρώτες ώρες διαπίστωσης της διαρροής των προσωπικών δεδομένων (σίγουρα πριν τις 3/3/2024) να έχουν τεκμηριώσει πλήρως το γεγονός, μέσω των προβλεπόμενων διαδικασιών ελέγχου (auditing) που προβλέπεται σε ανάλογα περιστατικά πιθανής παραβίασης ασφάλειας. Παρόλα αυτά, η παραδοχή εκ μέρους του ΥΠΕΣ καθυστέρησε οκτώ ολόκληρες εβδομάδες.

Δυστυχώς, ως ΕΠΕ είμαστε αναγκασμένοι να επανερχόμαστε ξανά και ξανά, ομολογουμένως με θλίψη, στα ίδια θέματα και σε πολύ συχνά τέτοια περιστατικά. Παρακάτω παραθέτουμε ενδεικτικά μερικά από αυτά:

  • Ανακοίνωση για τη διαρροή φορολογικών δεδομένων (2013)
  • Χωρίς πολιτική ασφαλείας τα πληροφοριακά συστήματα του Δημοσίου (2013)
  • Σοβαρό πρόβλημα ασφάλειας στην πλατφόρμα gov.gr
  • Ελλιπή τεχνικά μέτρα ασφάλειας σε ιστοτόπους δημόσιων φορέων
  • Επισημάνσεις σχετικά με τη σύμβαση Cisco-Webex με το υπουργείο Παιδείας
  • Περαιτέρω διερεύνηση του περιστατικού πιθανής παραβίασης ασφάλειας (Κτηματολόγιο)
  • Σχετικά με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR)
  • Νέα αναβολή της αναβάθμισης ασφάλειας στις διαδικτυακές υπηρεσίες του TAXIS

Η εμπειρία μας δείχνει ότι το ζήτημα της ασφάλειας των πληροφοριακών συστημάτων και η προστασία των προσωπικών δεδομένων των πολιτών δεν ήταν ποτέ, ούτε είναι σήμερα στις προτεραιότητες των αρμόδιων φορέων στον ευρύτερο δημόσιο τομέα (και όχι μόνο). Όσο τα ζητήματα αυτά δεν αντιμετωπίζονται με την αρμόζουσα σοβαρότητα και επαγγελματισμό, δυστυχώς είναι απολύτως βέβαιο ότι θα συνεχίζονται περιστατικά όπως τα παραπάνω.

Παραμένουμε στη διάθεσή σας.

Το Διοικητικό Συμβούλιο
της Ένωσης Πληροφορικών Ελλάδας»

Δείτε επίσης:

Ακολουθήστε το newsbreak.gr στο Google News και μάθετε πρώτοι όλες τις τελευταίες & σημαντικές ειδήσεις.

Ακολουθήστε το newsbreak.gr στο κανάλι μας στο YouTube για να είστε πάντα ενημερωμένοι.

Δείτε όλες τις τελευταίες Ειδήσεις από την Ελλάδα και τον Κόσμο, στο newsbreak.gr

Κάθε σχόλιο δημοσιεύεται αυτόματα. Ο καθένας έχει το δικαίωμα να εκφράζει ελεύθερα τις απόψεις του. Ωστόσο, αυτό δε σημαίνει ότι υιοθετούμε τις απόψεις αυτές και διατηρούμε το δικαίωμα να αφαιρέσουμε συκοφαντικά ή υβριστικά σχόλια όπου τα εντοπίζουμε. Σε κάθε περίπτωση ο καθένας φέρει την ευθύνη των όσων γράφει και το newsbreak.gr ουδεμία νομική ή άλλη ευθύνη φέρει.

ΠΡΟΣΘΗΚΗ ΣΧΟΛΙΟΥ

εισάγετε το σχόλιό σας!
Πληκτρολογήστε το όνομα σας

 
ΠΑΡΑΠΟΛΙΤΙΚΑ

Σιωπή για την αποκάλυψη Μπουκώρου ότι το Μαξίμου γνώριζε τις συνομιλίες για τον ΟΠΕΚΕΠΕ 16 μήνες νωρίτερα!

Δεν τόλμησαν να διαψεύσουν τον βουλευτή της ΝΔ Χρήστο Μπουκώρο, ο οποίος κατήγγειλε ότι 16 μήνες πριν δημοσιοποιηθεί η δικογραφία...
ΠΑΡΑΠΟΛΙΤΙΚΑ

Τα carte postale της Πιερίας και ο Άκης

Η Πιερία φημίζεται για τις παραλίες της και για τα ονειρεμένα ηλιοβασιλέματά της. Αν βρεθείτε στο Κάστρο του Πλαταμώνα, θα...
ΠΑΡΑΠΟΛΙΤΙΚΑ

Βίλες στις Αρχάνες

Σε υψόμετρο μικρότερο των 400 μέτρων και σε απόσταση 15 χιλιομέτρων από καταγάλανες παραλίες, στον νομό Ηρακλείου στην Κρήτη, εκεί...
ΠΟΛΙΤΙΚΗ

Καθησυχαστική η Κεραμέως για το 13ωρο: «Ακόμα και να το θες, δεν μπορείς να το κάνεις για πάνω από 37 ημέρες το χρόνο»

Για το -ήδη πολυσυζητημένο- νομοσχέδιο του Υπουργείου Εργασίας, το οποίο, μεταξύ πολλών άλλων, προβλέπει πως ένας εργαζόμενος μπορεί να απασχολείται...
ΠΟΛΙΤΙΚΗ

Ο Τσίπρας προετοιμάζει την επιστροφή του – Διπλή επίθεση στην κυβέρνηση μέσα σε λίγες ώρες

Πυκνώνει τις παρεμβάσεις του ο Αλέξης Τσίπρας, δίνοντας τροφή σε όσους μιλούν για επάνοδό του στην κεντρική πολιτική σκηνή. Ο...
ΔΗΜΟΣΚΟΠΗΣΕΙΣ

Δημοσκόπηση: Συμφωνείτε με την στρατηγική προσέγγιση Ελλάδος – Ισραήλ;

Τα τελευταία χρόνια οι σχέσεις Ελλάδος – Ισραήλ έχουν αναβαθμιστεί με αποτέλεσμα να υπάρχει εκτός από την γεωπολιτική ταύτιση σε...
ΕΛΛΑΔΑ

Με πρωτοβουλία αστυνομικού εξοπλίστηκε με αυτόματο απινιδωτή περιπολικό

Αξιέπαινη η πρωτοβουλία που ανέλαβε ο αστυνομικός της ΟΠΚΕ, Παναγιώτης Τζαμαλής, ώστε να εξοπλιστεί το περιπολικό του με αυτόματο απινιδωτή....
ΕΛΛΑΔΑ

Νέο περιστατικό: Με κοπάδι ζώων συγκρούστηκε τραίνο στον Αλίαρτο

Και νέο περιστατικό σημειώθηκε με τραίνο, αυτή τη φορά στον Αλίαρτο Βοιωτίας και ευτυχώς χωρίς κάποιος επιβάτης να τραυματιστεί. Κοπάδι...
SLIDER

Ο ιερέας στη δικογραφία για τη «Μαφία της Κρήτης» – Το σχέδιο για τον έλεγχο της εκκλησιαστικής περιουσίας

Η δικογραφία που ξετυλίγεται στα χέρια των Αρχών για την «Μαφία της Κρήτης» αποκαλύπτει ένα δίκτυο οργανωμένου εγκλήματος που δρούσε...

Διαβάζονται τώρα