*alt_site_homepage_image*

Informacija apie duomenų saugumo pažeidimą

2024-07-30
Informacija apie duomenų saugumo pažeidimą

Praėjusią savaitę, liepos 25 d., Vilniaus klientų aptarnavimo specialistė elektroniniu laišku siųsdama laišką-kvietimą klientams į mokymus nepatikrino, ar panaikinti pertekliniai dokumentai. Todėl per klaidą buvo išsiųsti kitų Užimtumo tarnybos klientų duomenys. Visų laiškų gavėjų tapatybė yra žinoma.

Nustačius šį įvykį, liepos 26-ąją visi laiškus gavę 280 asmenys buvo informuoti apie asmens duomenų saugumo pažeidimą. Visų jų paprašyta ištrinti prisegtą informaciją. Taip pat žinomi Užimtumo tarnybos 29 tūkst. klientų, kurių duomenys (vardas, pavardė, asmens kodas, kontaktinė informacija: el. pašto adresas, telefono numeris, adresas, taip pat registracijos Užimtumo tarnyboje informacija) buvo atskleisti tretiesiems asmenims. Šiuo metu visiems šiems klientams siunčiami informaciniai laiškai apie įvykusį duomenų konfidencialumo pažeidimą bei kokių veiksmų siūloma imtis, kad būtų sumažinta arba išvengta galimos žalos.

Taip pat Užimtumo tarnyba aiškinasi, kodėl šiuo atveju nesuveikė visų darbuotojų elektroniniame pašte įdiegtos duomenų praradimo prevencijos priemonės (raktinių žodžių, pvz., asmens kodo filtravimas), neleidžiančios išsiųsti konfidencialios informacijos.

„Atsiprašome visų, kuriuos galėjo paveikti šis incidentas. Išsyk imtasi priemonių, kad būtų išvengta panašių atvejų ateityje. Deja, šios žmogiškojo faktoriaus klaidos nesustabdė įdiegtos techninės priemonės.  Svarbu, kad galėjome iš karto identifikuoti asmenis, gavusius konfidencialią informaciją ir su jais nedelsiant susisiekti“, – sakė Užimtumo tarnybos Duomenų apsaugos pareigūnas Evaldas Bračiulis.

Užimtumo tarnyba apie šį atvejį informavo Valstybės duomenų apsaugos inspekciją.

Anot E.Bračiulio, tikimybė, kad kažkas bandys pasinaudoti duomenimis yra žema, nes yra identifikuoti ir informuoti visi asmenys, gavę prieigą prie duomenų.

Net ir esant mažai tikimybei, aukščiau nurodyti asmens duomenys, gali būti panaudoti bandant prisijungti prie elektroninių paslaugų vartotojo paskyrų, kurios autentifikacijai naudoja elektroninį sertifikatą (parašą) arba analogiškas tapatybės patvirtinimo priemones. Taip pat galimas bandymas pakeisti el. pašto paskyros slaptažodį.

„Atkreipiame dėmesį, kad net ir šiais atvejais yra būtinas patvirtinimas iš Jūsų pusės, įvedant slaptažodį, PIN, laikiną kodą ar kitokio pobūdžio prisijungimo informaciją, kurią žinote tik Jūs“, – atkreipė dėmesį Duomenų apsaugos pareigūnas. 

Rekomenduojame imtis šių priemonių:

  • atidžiau stebėkite užklausas iš informacinių sistemų (pvz. naujų paslaugų, kurių neužsakinėjote, užsakymas);
  • netvirtinkite tapatybės, įvedant Jums suteiktą PIN kodą ar slaptažodį, jeigu pats neinicijavote prisijungimo ar kitos operacijos.
Registracija