Registrų centras: tik būdami atidūs ir susitelkę neleisime kibernetiniams nusikaltėliams pasiekti savo tikslų

Registrų centras: tik būdami atidūs ir susitelkę neleisime kibernetiniams nusikaltėliams pasiekti savo tikslų
AA

Penktadienį visuomenę pasiekė  ne itin maloni žinia – piktavaliams buvo atskleisti jūsų asmens duomenys. Balandžio pradžioje, kuomet tai tapo žinoma Registrų centrui, nedelsiant sustabdėme duomenų teikimą ir užblokavome įtartinas duomenų gavėjų paskyras, teigia šiuo metu įmonei vadovaujantis Prevencijos departamento vadovas Giedrius Cininas.

Šiandien jau galime matyti gerokai daugiau su šiuo incidentu susijusių aplinkybių, turime daugiau informacijos, tačiau pirmosiomis dienomis aiškumo buvo gerokai mažiau. Dėl to tik kilus įtarimų dėl galimai neteisėto duomenų gavimo (apie tai indikavo didelis duomenų kiekis) kreipėmės į atsakingas institucijas, kad jos įvertintų situaciją pagal savo kompetenciją.

Kodėl visuomenė informuojama tik dabar?

Netrukus dėl situacijos buvo pradėtas ikiteisminis tyrimas. Daugeliui gali kilti klausimas, kodėl visuomenė apie tai informuojama tik dabar? Suprantame visuomenės lūkestį apie tokio pobūdžio incidentus būti informuotiems kaip įmanoma greičiau, tačiau šiuo atveju svarbu suprasti, kad visos šiame incidente bendradarbiaujančios institucijos pirmiausiai turėjo tiksliai identifikuoti tiek incidento mastą, tiek galimus jo kaltininkus, tiek jų motyvus. Taip pat reikėjo visapusiškai įvertinti galimą poveikį visuomenei. Ne paskutinėje vietoje buvo ir tinkamo techninio sprendimo tokio didelio kiekio asmenų informavimui sukūrimas.

Būtent nuo vakar gyventojai mūsų svetainėje galėjo sužinoti, ar ir kokie jų asmens duomenys buvo atskleisti piktavaliams. Tuomet visuomenei paaiškėjo dar vienas nemalonus faktas – piktadariams mūsų duomenys buvo prieinami kone nuo šių metų pradžios. Ne vieną tai galėjo šokiruoti, tai suprantama, tačiau šiuo atveju reiktų nepamiršti, kad nedraugiškai mūsų atžvilgiu nusiteikusio šalys ar tiesiog piktų kėslų turintys asmenys nuolat ir vis labiau sofistikuotomis priemonėmis bando neteisėtai gauti įvairią jautrią informaciją bei duomenis.

Ką daryti gyventojams?

Net ir neturėdami tikslios informacijos apie tai, į kieno rankas pateko mūsų duomenys ir kokie gali būti šių duomenų turėtojų kėslai, galime neabejoti, kad jie nėra kilnūs. Turime būti budrūs, atidūs ir visuomet kritiškai vertinti bet kokius įtartinus prašymus pateikti jautrią informaciją, pavyzdžiui, prisijungimo prie banko duomenis. Dėl to raginame gyventojus išlikti ramiems, tačiau neprarasti budrumo, kilus įtarimų visuomet kreiptis tiesiogiai į institucijas ir įsitikinti, kad į jus kreipiasi būtent jos, o ne sukčiai.

Atkreipiame dėmesį, kad Registrų centras, informuodamas gyventojus apie jų asmens duomenų atskleidimą, nesiunčia gyventojams jokių el. laiškų ar  SMS žinučių. Tam sukurtas techninis sprendimas Registrų centro savitarnoje, o neturintys galimybių prisijungti su elektroninėmis tapatybės priemonėmis gali atvykti gyvai į mūsų padalinį.

Kaip ir buvo galima tikėtis, svetainė neatlaikė kosmiškai išaugusio lankytojų srauto

Antradienis buvo diena, kai greičiausiai pagerinome visų laikų Registrų centro svetainės lankomumo rekordą – per visą dieną fiksavome apie 750 tūkst. apsilankymų, kai įprastą dieną turime apie 15 tūkst. lankytojų. Tokio staigiai išaugusio klientų srauto negali apdoroti jokie technologiniai sprendimai, tad svetainė tiesiog „užlūžo“. Žinojome, kad žmonių susidomėjimas bus milžiniškas, ruošėmės tam ir nuo antradienio ryto bandėme pritaikyti įvairius techninius sprendimus, kurie padėtų apdoroti staigiai išaugusį užklausų kiekį. Kai kurie iš jų davė rezultatą, tačiau pripažįstame, kad pirmosios susidomėjimo bangos tinkamai neatlaikėme.

Informaciją gyventojams teiksime tiek, kiek bus poreikis

Tačiau noriu patikinti, kad informacija apie tai, ar buvo atskleisti asmens duomenys, gyventojams bus teikiama tiek, kiek bus poreikis – mėnesius ar metus. Tad jeigu kažkam pritrūko kantrybės tą padaryti antradienį, kviečiame atvykti kitą dieną ar savaitę, esame pasirengę suteikti visą rūpimą informaciją.

Laikinai išjungta populiari paslauga

Vakar pamatėme išaugusį susidomėjimą asmens duomenų tvarkymo ataskaitomis – tai paslauga, kuri leidžia mūsų savitarnoje užsisakyti ataskaitą apie tai, kokie gyventojų asmens duomenys yra tvarkomi visuose mūsų registruose ir sistemose (ne tik NTR, bet ir tokių mažiau pažįstamų registrų kaip vedybų sutarčių ar įgaliojimų registras) ir kam šie duomenys buvo teikti per pastaruosius metus. Apgailestauju, kad dėl išaugusio klientų susidomėjimo šia paslauga buvome laikinai priversti sustabdyti jos teikimą, kadangi techninės galimybės paprasčiausiai neleidžia tinkamai aptarnauti visų besikreipiančių. Tačiau patikinu, kad vos tik klientų srautas atslūgs, kiekvienas vėl turės galimybę susipažinti su mūsų registruose tvarkomais jų asmens duomenimis ir gauti informaciją, kam šie duomenys buvo teikti.

Bet kokie duomenys šiuolaikiniame pasaulyje yra vertybė, o asmens duomenys yra ypatingos vertės. Atsidūrę piktavalių rankose šie duomenys gali tapti pavojingu ginklu. Tačiau nereiktų pamiršti, kad šio ginklo panaudojimo efektyvumas priklauso ir nuo mūsų pačių – kuo labiau mes būsime pasirengę, kuo atidžiau vertinsime įtarimų keliančius bandymus išgauti iš mūsų bet kokią jautrią informaciją, tuo mažiau šansų mums pakenkti turės sukčiai.

Dėl susidariusios padėties atsiprašome visuomenės ir valstybės

Dar kartą norime nuoširdžiai atsiprašyti visų, kurių asmens duomenys dėl šio incidento metu buvo atskleisti. Suprantame visų jūsų rūpestį ir nerimą. Prisiimame visą atsakomybę dėl nuo mūsų pačių priklausančių veiksmų ir sprendimų, tačiau šis atvejis parodė, kad susitelkę ir vieningi privalome būti visi kartu.
 

 

Pagrindinius nacionalinius duomenis tvarkančio Registrų centro generalinis direktorius Adrijus Jusas nuo pirmadienio pasitraukė iš pareigų. Laikinai paskirtas naujasis vadovas, įmonei vadovauja Prevencijos departamento vadovas Giedrius Cininas.

Tokį sprendimą įmonės vadovas priėmė pirmadienį po susitikimo su ekonomikos ir inovacijų viceministru Dariumi Zailsku.

 

Registrų centrui tapo žinoma, kad tretieji asmenys galėjo gauti Nekilnojamojo turto registro išrašus neteisėtai pasinaudoję vieno iš Registrų centro autorizuotų duomenų gavėjų prisijungimais. NTR duomenys kitiems duomenų gavėjams teikiami pagal duomenų teikimo sutartis.

Dėl šio incidento Generalinė prokuratūra pradėjo ikiteisminį tyrimą. Įtariama, kad iš viso galėjo būti neteisėtai paveikta daugiau kaip 600 tūkst. NTR išrašų.

Ikona, uždaryti