Potężny wyciek danych z polskiego urzędu. Poszkodowani mogą żądać odszkodowania
Starostwo Powiatowe w Świebodzinie poinformowało o ataku na swoje serwery, który miał miejsce od 11 do 13 maja br. Nie mamy dobrych wieści - po włamaniu napastnikom udało się uzyskać dane osobowe mieszkańców powiatu, łącznie z ich numerami PESEL. Wyjaśniamy, jakie kroki podjąć w związku z incydentem.
Atak hakerski na Starostwo Powiatowe w Świebodzinie
Do ataku miało dojść w wyniku ataku hakerskiego , jednak informacje o tym, w jaki sposób uzyskano dostęp do danych osobowych , nie zostały opublikowane. Wiemy natomiast, że doszło do naruszenia bezpieczeństwa danych przetwarzanych przez urząd w systemie elektronicznego obiegu dokumentacji połączonego z systemem ePUAP oraz w ewidencji gruntów i budynków.
W rezultacie w niepowołane ręce trafiły imiona i nazwiska, adresy zamieszkania, numery telefonu, adresy mailowe oraz numery PESEL części mieszkańców. Starostwo informuje jednak, że incydent wciąż jest badany, przez co zakres wyciekłych danych, jak i skala incydentu mogą okazać się jeszcze poważniejsze.
Zalecenia dla mieszkańców
Incydent został sklasyfikowany jako wysokie naruszenie praw i wolności właścicieli danych, który może wpłynąć negatywnie na ich dobra osobiste i sytuację finansową . Starostwo przypomina, że pokrzywdzeni mogą skorzystać ze środków ochrony, takich jak żądanie zapłaty zadośćuczynienia i odszkodowania . Ponadto dla mieszkańców zostały opracowane zalecenia:
- należy uważnie weryfikować korespondencję i weryfikować nadawców, zwłaszcza w zakresie działań finansowych i ochrony zdrowia,
- zachować ostrożność przy kontakcie z obcymi, zwłaszcza podczas informowania o sytuacji finansowej,
- zaleca się założyć kontro w systemie informacji kredytowej lub gospodarczej i zabezpieczenia z jego użyciem swoich danych,
- należy zweryfikować możliwości nieuprawnionego posłużenia się danymi osobowymi do zaciągnięcia zobowiązań.
Jak zastrzec numer PESEL?
Ostatnim zaleceniem Starostwa Powiatowego w Świebodzinie jest zastrzeżenie numeru PESEL . Można tego dokonać w aplikacji mobilnej mObywatel lub pod adresem mobywatel.gov.pl oraz osobiście, w urzędzie gminy. Dzięki temu nie będziemy ponosić odpowiedzialności za zaciągnięte z nieautoryzowanym użyciem naszego numeru PESEL zobowiązania, a już od 1 czerwca taka możliwość w ogóle będzie blokowana.
W sprawie incydentu można kontaktować się pod adresem mailowym iod@powiat.swiebodzin.pl .