GDPR v ohrožení – slovenská počítačová společnost odhalila pochybení úřadů

Slovenská počítačová společnost Nethemba oznámila, že získala přístup ke covidovým certifikátům slovenských politiků, které v souvislosti s koronavirovou infekcí ulehčují cestování přes hranice. Firma chtěla na zmíněném příkladu upozornit na opětovné pochybení úřadů při zajištění ochrany osobních údajů lidí. Už loni odhalila jiný nedostatek oficiální aplikace, který zase umožňoval přístup k informacím o lidech, kteří byli testováni na koronavirus.

Společnost informovala, že zjistila zranitelnost elektronického systému eHranica, ve kterém se až na výjimky registrují lidé při cestách či návratu na Slovensko. Dodala, že k tomu, aby získala covidové certifikáty osob, postačovalo znát pouze jejich rodné číslo. Odhalila také způsob, na jehož základě prostřednictvím jiného portálu lze zjistit rodné číslo každého obyvatele pouze na základě jeho jména, příjmení a data narození. Svá zjištění dříve sdělila úřadům.

Podle firmy systém elektronické registrace při vstupu na Slovensko také umožňuje zaregistrovat do databáze kohokoliv, aniž by taková osoba o tom věděla. Například cestující, kteří nejsou plně očkováni proti covidu-19, musejí po vstupu na Slovensko a po zmíněné registraci nastoupit až na výjimky do karantény.

Stejná společnost už loni v září informovala, že nedostatečné zajištění oficiální aplikace na Slovensku umožňovalo přístup k osobním údajům více než 390 000 lidí, kteří byli testováni na koronavirus, včetně výsledků samotných testů.

Zdroj: ČTK
Foto: canva.com

Go to TOP