
Odtajnená databáza zákazníkov obsahuje menný zoznam takmer 900-tisíc klientov s telefónom, adresou, rodným číslom a prípadne daňovým registračným číslom. ILUSTRAČNÉ FOTO - ARCHÍV SME
BRATISLAVA – Databáza klientov mobilného operátora Orange sa dostala spod kontroly spoločnosti. Istý čas pravdepodobne bola k dispozícii na internete, kde k nej mal prístup úzky okruh ľudí.
Databáza obsahuje menný zoznam takmer 900-tisíc klientov s telefónom, adresou a rodným číslom prípadne daňovým registračným číslom. Jej súčasťou sú aj utajené čísla. Podľa odhadu odborníkov sú v nej údaje staré približne jeden a pol roka.
Redakcii SME priniesol databázu na CD podnikateľ Peter (odmietol zverejniť svoje priezvisko). „Pri hľadaní programov na internete som náhodou objavil súbor s názvom „testík“ a v ňom okrem iného aj databázu Orange,“ hovorí. Svoj objav oznámil Orange a neskôr aj polícii.
Orange zareagoval včera žalobou. „Spoločnosť Orange Slovensko podala trestné oznámenie na neznámeho páchateľa z dôvodu podozrenia, že bol spáchaný trestný čin neoprávneného nakladania s osobnými údajmi jej užívateľov,“ povedal SME Peter Tóth, hovorca spoločnosti.
Podľa počítačového experta Martina Paulďura je databáza funkčná a použiteľná. „So súborom môže pohodlne pracovať aj priemerne zdatný užívateľ so základnými znalosťami z oblasti databáz. Stačí vytvoriť tzv. tabuľku a spustiť príkazy, ktoré sú v dokumente už pripravené,“ hovorí Paulďura.
Úrad na ochranu osobných údajov síce databázu nevidel, ale poskytol všeobecné vysvetlenie. „V prípade, že skutočne ide o osobné údaje z databázy prevádzkovateľa informačného systému, potom takýto súhrn údajov v rozsahu meno, priezvisko, adresa, rodné číslo, číslo mobilného telefónu treba považovať za osobné údaje dotknutej osoby,“ tvrdí úrad.
Za únik osobných údajov z informačného systému môže prevádzkovateľovi uložiť sankciu až do výšky 10 miliónov korún.
Orange zatiaľ vinníka a ani cestu úniku dát nepozná. „Napriek tomu, že doteraz nie je istý ani jeden z možných zdrojov úniku informácií a spoločnosť Orange Slovensko nepredpokladá, že rozsah a aktuálnosť informácií je významná, ako poškodená strana pristupuje k tejto veci s plnou vážnosťou.
Je pripravená orgánom činným v trestnom konaní poskytovať potrebnú súčinnosť pri vyšetrovaní a tiež spolupracovať s inými zainteresovanými stranami,“ dodal Tóth.
Na skúsenosti s bezpečnosťou sme sa opýtali aj konkurenčného operátora EuroTel. „V prípade pokusov o zneužitie či krádež dát EuroTel postupuje individuálne v závislosti od typu a charakteru pokusu a v relevantných prípadoch je okamžite pripravený spolupracovať s orgánmi činnými v trestnom konaní,“ povedal riaditeľ pre vonkajšie vzťahy Juraj Droba.
Podobné problémy poznajú aj ďalšie slovenské firmy.
Rady odborníkov
– Ako postupovať, keď máte podozrenie, že vaše údaje unikli a môžu byť zneužité? Môžete požiadať o vysvetlenie prevádzkovateľa databázy. Pokiaľ nedostanete uspokojivú odpoveď, alebo máte podozrenie, že s vašimi osobnými údajmi sa nakladalo neoprávnene, môžete podať podnet Úradu na ochranu osobných údajov. Ten je kompetentný vec prešetriť, prípadne dať pokyn prevádzkovateľovi na blokovanie predmetných osobných údajov do času, pokiaľ to bude odôvodnené, môže vydať opatrenie v prípade zistenia nedostatkov, prípadne uložiť sankciu.
– Ak sa dostanete k údajom, o ktorých máte podozrenie, že „vám nepatria“, mali by ste informovať políciu a Úrad na ochranu osobných údajov.
Najzaujímavejšie úniky firemných databázSlovenská poisťovňa
Vo februári 2000 unikli údaje o majiteľoch áut a firmách zaregistrovaných na Slovensku z databázy Slovenskej poisťovne. Údaje obsahovali technické informácie o autách, telefónne čísla aj bankové účty majiteľov áut. Súd doteraz neurčil pôvodcu úniku dát.
EuroTel
Pred tromi rokmi bola na internete k dispozícii aj databáza EuroTelu. Na bežne dostupnej webovej stránke bolo možné vyhľadávať v databáze ako v telefónnom zozname. Po upozornení médií databáza z internetu „zmizla“.
Slovenské telekomunikácie
V júni tohto roku zverejnila hackerská stránka databázu Slovenských telekomunikácií. Obsahovala približne dva roky staré údaje obsahujúce majiteľa pevnej linky, jeho adresu aj telefónne číslo.
Autor: Juraj JavorskýMARIÁN PAVEL