Óriási! Kiszivárogtak az NCZI adatai!
Az Egészségügyi Információk Nemzeti Központja (NCZI) az adatok kiszivárgásával összefüggésben büntető feljelentést tett ismeretlen tettes ellen.

Ezt egy keddi sajtótájékoztatón jelentette be Pavol Capek, a központ vezérigazgatója.
Úgy véli, hogy
a támadásoknak köze lehet a vezérigazgatói pozícióra hirdetett pályázathoz.
A szlovák Nethemba biztonsági IT társaság azt állítja, hogy az NCZI megint nem volt képes megvédeni több millió ember személyes adatait. Bemutatta, hogyan szerezhető meg minden beoltott állampolgár európai oltási igazolványa. Az NCZI visszautasítja az állítást, hogy nem képes megvédeni az adatokat.
- mutatott rá Capek. Hozzátette: neki is szándékában volt pályázni az NCZI vezérigazgatói posztjára.
Capek szerint a Nethemba társaság nem egy hibára hívta fel a figyelmet, hanem azt jelentette be, hogy visszaélve a funkcióval eltulajdonította valakinek a bejelentkezései adatait.
A személyes adatok védelméért felelős hivatal a TASR hírügynökség megkeresésére reagálva arról tájékoztatott, hogy a médiából értesült az NCZI adatainak kiszivárgásáról és az eHranica rendszer sebezhetőségének leleplezéséről. A hivatal foglalkozik az üggyel.
A Nethemba megerősítette, hogy felkészült a büntetőeljárásra. Pavol Lupták etikus hacker a TASR hírügynökségnek nyilatkozva kiemelte: az NCZI-t előre tájékoztatták, így az állami intézménynek volt ideje kijavítani a hibát, és megelőzni az információk tömeges kiszivárgását.
- fűzte hozzá.
Lupták figyelmeztetett: a rendszer egyértelmű sebezhetőségét a hozzáértők közül bárki megtalálhatná és kihasználhatná, a "gonosz" hackerek pedig nem törődnének azzal, hogy törvényt sértenek, és nem is értesítenék az NCZI-t.
A vállalat munkatársa hangsúlyozta: nem tulajdonítottak el személyi azonosító számokat, hanem generálták azokat, majd a nyilvánosan elérhető állami portálon keresztül ellenőrizték, hogy melyek érvényesek.
- szögezte le.
Úgy véli, az NCZI lépése miatt a vállalatok nem fogják jelenteni az esetleges hibákat, mert nem látják majd értelmét. A büntető feljelentést az NCZI "morális csődjének" nevezte.