AZOP pokrenuo nadzor nad HZMO-om zbog mogućeg cyber napada

Agencija za zaštitu osobnih podataka (AZOP) pokrenula je po službenoj dužnosti nadzor nad Hrvatskim zavodom za mirovinsko osiguranje (HZMO) zbog informacija o mogućem cyber napadu i javnoj objavi osobnih podataka hrvatskih građana, objavio je ICTbusiness. Postupak je pokrenut nakon što je grupa koja se predstavlja kao INF Grupa objavila tvrdnju da je došla do baze sa 105.000 zapisa koji navodno potječu iz sistema HZMO-a. Prema tvrdnjama napadača, među podacima se nalaze imena i prezimena, OIB-i, telefonski brojevi i adrese elektronske pošte građana.

Autentičnost objavljene baze i njena povezanost s informacijskim sistemom HZMO-a za sada, međutim, nisu službeno potvrđene, a porijeklo podataka moći će se utvrditi tek tehničkom i forenzičkom analizom. HZMO je nakon prvih informacija o incidentu saopćio da nema podataka koji bi potvrđivali sigurnosni upad, dok AZOP do sada nije zaprimio prijavu povrede osobnih podataka od Zavoda niti nekog drugog tijela. U okviru nadzora bit će utvrđeno je li zaista došlo do neovlaštenog pristupa, kada je HZMO eventualno saznao za incident te jesu li nastupile obaveze prijave prema Općoj uredbi o zaštiti podataka (GDPR).

Prema članu 33. GDPR-a, voditelj obrade dužan je prijaviti povredu nadzornom tijelu najkasnije 72 sata nakon što za nju sazna, osim ako nije vjerovatno da će incident predstavljati rizik za prava i slobode pojedinaca.

Ako se potvrdi kompromitiranje navedenih podataka, njihova kombinacija mogla bi povećati rizik od ciljanog phishinga, vishinga, krađe identiteta i drugih oblika socijalnog inženjeringa. U slučaju procjene da povreda predstavlja visok rizik za građane, GDPR predviđa i obavezu njihovog direktnog obavještavanja, uz određene propisane izuzetke. Konačni zaključci o mogućoj povredi podataka i eventualnoj odgovornosti HZMO-a moći će se donijeti tek nakon završetka nadzora i analize prikupljenih informacija.

Related Posts