Advertisement

Follow us

Πώς έγινε η διαρροή 16.000 usernames του taxisnet - Ερωτήματα για την ασφάλεια - Κατεπείγουσα ΕΔΕ

Ερωτήματα και ανησυχία για την ασφάλεια των φορολογικών δεδομένων των πολιτών δημιούργησε η διαρροή των ονομάτων οφειλετών του Δημοσίου (τελών κυκλοφορίας) και των usernames.

THETOC TEAM
ΓΡΑΦΕΙ: THETOC TEAM

Ερωτήματα και ανησυχία για την ασφάλεια των φορολογικών -και οχι μόνο- δεδομένων των πολιτών δημιούργησε η διαρροή των ονομάτων οφειλετών του Δημοσίου (τελών κυκλοφορίας) και των usernames. Αμέσως χτύπησε συναγερμός στην ΑΑΔΕ και σε όλους ήρθε στο μυαλό η πριν από 20 (2000-2012) χρόνια διαρροή προσωπικών δεδομένων.

Η έκταση της διαρροής σε καμία περίπτωση δεν συγκρίνεται με την περίπτωση των ετών 2000-2012, οπότε στοιχεία περίπου 5 εκατ. φορολογούμενων είχαν βρεθεί σε εταιρείες εμπορίας προσωπικών δεδομένων. Μάλιστα, στην ΑΑΔΕ (για λογαριασμό της τότε Γενικής Γραμματείας Πληροφοριακών Συστημάτων) επιβλήθηκε το μεγαλύτερο πρόστιμο της εποχής ύψους 150.000 ευρώ, ενώ επιβλήθηκαν κι πρόστιμα σε δύο επιχειρήσεις στις οποίες είχαν εντοπιστεί τα στοιχεία.


Το πρόστιμο επιβλήθηκε από την Αρχή Προστασίας Προσωπικών Δεδομένων, καθώς πλήθος απόρρητων προσωπικών φορολογικών δεδομένων (Ε1, Ε9, στοιχεία για το ΕΤΑΚ, τα τέλη κυκλοφορίας κ.τ.λ.), που αφορούν στο σύνολο των φορολογουμένων στην Ελλάδα, για τα έτη τουλάχιστον από το 2000 έως και το 2012, κατέστησαν αντικείμενο παράνομης επεξεργασίας από τρίτους, μετά από σειρά αλλεπάλληλων διαρροών.

Η διαρροή οφειλόταν στη μη ύπαρξη κατάλληλων μέτρων ασφάλειας για την αποτροπή, ανίχνευση και διερεύνηση περιστατικών παραβίασης προσωπικών δεδομένων στην υπηρεσία αυτή.

Την περασμένη εβδομάδα η ΑΑΔΕ ανακοίνωσε ότι σε 16.000 φορολογούμενους (στο πλαίσιο βεβαίωσης των τελών κυκλοφορίας του 2018) εστάλησαν σχετικά μηνύματα κοινοποίησης των τελών κυκλοφορίας τα οποία περιελάμβαναν λόγω τεχνικής αστοχίας - ονοματεπώνυμα και όνομα χρήστη - username (όχι κωδικούς πρόσβασης - password) και άλλων οφειλετών.

Τι θα γινόταν όμως εάν διέρρεαν και τα password; Τα στοιχεία των φορολογουμένων που διέρρευσαν (άγνωστο πόσα) επί της ουσίας είναι άχρηστα. Και αυτό καθώς οι κωδικοί πρόσβασης - password τηρούνται σε κρυπτογραφημένη μορφή και δεν είναι ανακτήσιμοι ούτε από την ΑΑΔΕ. Το σημαντικό επίσης είναι ότι στα email δεν υπήρχαν στοιχεία οφειλών για τους άλλους οφειλέτες που περιελήφθησαν στα μηνύματα αυτά και ως εκ τούτου δεν υπάρχει κίνδυνος διαρροής περαιτέρω προσωπικών δεδομένων.

Το λάθος, όπως αναφέρουν πηγές της φορολογικής διοίκησης, έγινε από τον ικανότερο υπάλληλο της Διεύθυνσης Ηλεκτρονικής Διακυβέρνησης της ΑΑΔΕ. Προφανώς, όλα είναι για τους ανθρώπους ακόμα και τα λάθη. Συγκεκριμένα, ενσωματώθηκαν στο "σώμα" του email τα στοιχεία οφειλετών τελών κυκλοφορίας.


Αμέσως κινητοποιήθηκε ο μηχανισμός της ΑΑΔΕ. Πρώτη κίνηση να ενημερωθεί η Αρχή Προστασίας Προσωπικών Δεδομένων η οποία, σε αυτήν τη φάση ζήτησε να σταλούν μηνύματα στους 16.000 που έλαβαν και τα στοιχεία των υπόλοιπων οφειλετών. Μάλιστα, τους ζητήθηκε να διαγραφεί άμεσα το μήνυμα που έλαβαν. Σημειώνεται ότι κάποιοι από αυτούς ανάρτησαν στα social media τα μηνύματα που έλαβαν, κάτι το οποίο είναι παράνομο.

Διαβάστε Επίσης

Σημασία έχει εάν έχουν ληφθεί όλες τα απαραίτητα μέτρα προκειμένου να μην επαναληφθεί διαρροή αντίστοιχη των 5 εκατ. δεδομένων φορολογούμενων, αλλά και αυτή που συνέβη την προηγούμενη εβδομάδα. Κατά πόσο δηλαδή η ΑΑΔΕ έχει δημιουργήσει τις δικλείδες ασφαλείας έτσι ώστε όλοι οι φορολογούμενοι να... κοιμούνται ήσυχοι.

Από την ΑΑΔΕ αναφέρουν ότι γίνονται συχνά τεστ ασφαλείας, ενώ στις προθέσεις της είναι να αλλάξει τη μορφή των μηνυμάτων που αποστέλλονται. Θα ακολουθηθούν διαδικασίες που εφαρμόζουν και οι τράπεζες. Συγκεκριμένα, τα στοιχεία των φορολογούμενων δεν θα αναγράφονται κανονικά αλλά με αστεράκια. Δηλαδή, τα πρώτα στοιχεία του ονόματος και του επωνύμου και μετά θα ακολουθούν αστεράκια.

Σημειώνεται ότι πλέον οι κωδικοί του Taxis χρησιμοποιούνται για την πρόσβαση των φορολογούμενων και των πολιτών στις περισσότερες ψηφιακές διαδικασίες της κυβέρνησης. Για την έκδοση ταυτότητας, διαβατηρίου, άδεια οδήγησης (έκδοση παραβόλων), υπεύθυνες δηλώσεις και πληρεξούσια, η είσοδος σε ασφαλιστικούς οργανισμούς κ.λπ. Ουσιαστικά η ζωή μας όλοι βρίσκεται στο username και τους κωδικούς πρόσβασης του taxis.

Για την ιστορία, η ΑΑΔΕ έχει αποστείλει οδηγίες προς τα ενδιαφερόμενα πρόσωπα, προκειμένου για την αλλαγή κωδικών πρόσβασης, εφόσον το επιθυμούν. Παγίως συστήνεται, ως μέτρο προληπτικής προστασίας των προσωπικών δεδομένων, η συχνή αλλαγή των κωδικών πρόσβασης TAXISnet. Για το περιστατικό, ο Διοικητής της ΑΑΔΕ, Γιώργος Πιτσιλής, διέταξε τη διενέργεια κατεπείγουσας Ένορκης Διοικητικής Εξέτασης, για την απόδοση πειθαρχικών ευθυνών και την αποτροπή επανάληψης παρόμοιου περιστατικού στο μέλλον.

Σε κάθε περίπτωση η ακριβής έκταση του θέματος θα αποσαφηνιστεί και από τους ελέγχους που θα πραγματοποιήσει η Αρχή Προστασίας Προσωπικών Δεδομένων.

Πηγή: capital

Οι πιο πρόσφατες Ειδήσεις

Διαβάστε πρώτοι τις Ειδήσεις για ό,τι συμβαίνει τώρα στην Ελλάδα και τον Κόσμο στο thetoc.gr

ΔΕΙΤΕ ΑΝΑΛΥΤΙΚΑ 20 Φεβ 2024 | 09:34

ΑΑΔΕ: 5+1 ερωτήσεις - απαντήσεις για τη διασύνδεση των POS με τα Ταμειακά Συστήματα

H ΑΑΔΕ απαντά σε 5+1 κρίσιμες ερωτήσεις για το έργο της διασύνδεσης των POS με τα Ταμειακά Συστήματα.

ΣΤΗ ΔΗΜΟΣΙΟΤΗΤΑ ΤΑ ΣΤΟΙΧΕΙΑ ΤΟΥ 19 Φεβ 2024 | 18:00

Κερατσίνι: Αυτός είναι ο 78χρονος παππούς που βίαζε την 9χρονη εγγονή του [εικόνες]

Ο 78χρονος έχει προφυλάκιστεί για τον κατ' εξακολούθηση βιασμό της 9χρονης εγγονής του, στο σπίτι του στο Κερατσίνι

SMISHING 15 Φεβ 2024 | 18:57

ΑΑΔΕ: Προσοχή σε παραπλανητικά SMS υποκλοπής στοιχείων σε βάρος πολιτών - Τι πρέπει και τι δεν πρέπει να κάνετε

Για την προστασία τους οι πολίτες πρέπει να μην κάνουν click ή tap σε κανένα σύνδεσμο και να διαγράψουν αμέσως το μήνυμα.

ΑΑΔΕ 15 Φεβ 2024 | 10:35

Η ώρα της εφορίας για όσους δηλώνουν ετήσιο εισόδημα 10.000€ και δαπάνες... 300.000€ - Εφυγαν τα πρώτα 800 ραβασάκια

Εχουν αποσταλεί τα πρώτα ειδοποιητήρια ελέγχου σε 800 φορολογούμενους, οι οποίοι βρέθηκαν με μεγάλες αποκλίσεις ανάμεσα στις δαπάνες και τα δηλωμένα έσοδά τους.

ΟΙ ΑΛΛΑΓΕΣ 10 Φεβ 2024 | 10:35

Ήρθαν για να μείνουν οι "κλειδωμένες" δηλώσεις σε εισόδημα, ΦΠΑ και Ε9 - Τι αλλάζει για τους φορολογούμενους.

Αλλαγές σε φορολογικές δηλώσεις, Ε9 και ΦΠΑ - Για πάνω από 1 εκατ. μισθωτούς και συνταξιούχους οι φορολογικές δηλώσεις θα είναι προσυμπληρωμένες

ΤΙ ΒΡΕΘΗΚΕ 07 Φεβ 2024 | 19:18

ΑΑΔΕ: Εντοπίστηκε και κατασχέθηκε ποσότητα κοκαΐνης αξίας 2,8 εκατ. ευρώ σε container με μπανάνες

Από το Γ' Τελωνείο Πειραιά δεσμεύτηκε ύποπτο εμπορευματοκιβώτιο με μπανάνες προερχόμενο από το Εκουαδόρ, με τελικό προορισμό τον Πειραιά.

ΤΟ ΠΛΑΝΟ ΤΗΣ ΑΑΔΕ 07 Φεβ 2024 | 08:02

Φρένο στη φοροδιαφυγή με "κλειδωμένες" δηλώσεις ΦΠΑ - Τι αλλάζει για τους επαγγελματίες

Η ΑΑΔΕ θα αναγνωρίζει μόνο τα τιμολόγια που ανεβαίνουν στην ηλεκτρονική πλατφόρμα MyDATA, τα οποία και θα μεταφέρονται αυτόματα στις δηλώσεις ΦΠΑ.

ΓΙΑ ΤΙΣ ΣΥΝΑΛΛΑΓΕΣ ΔΕΚΕΜΒΡΙΟΥ 30 Ιαν 2024 | 14:59

Φορολοταρία: Έγινε η κλήρωση - Δείτε εάν κερδίσατε έως 50 χιλ. ευρώ

Πραγματοποιήθηκε η κλήρωση για τη φορολοταρία για τις ηλεκτρονικές συναλλαγές που πραγματοποιήθηκαν τον Δεκέμβρη

ΝΕΑ ΕΓΚΥΚΛΙΟΣ ΤΗΣ ΑΑΔΕ 30 Ιαν 2024 | 07:56

Φορο-σύγχυση: Με χαμηλότερο ΦΠΑ χυμοί και αναψυκτικά "στο χέρι" - Στο 24% αν τα καταναλώσετε στο κατάστημα

Αν ο πελάτης παραγγείλει ένα χυμό και τον καταναλώσει στο κατάστημα επιβάλλεται ΦΠΑ 24%. Αν τον πάρει "πακέτο" ή ντελίβερι έχει ΦΠΑ 13%.

ΤΑ 4 ΝΕΑ ΚΥΒΕΡΝΗΤΙΚΑ ΜΕΤΡΑ 29 Φεβ 2024 | 18:22

Αυτές είναι οι μειώσεις για τους καταναλωτές από αύριο στα ράφια των σούπερ μάρκετ - Η λίστα με τα 108 προϊόντα

Σύμφωνα με τις εκτιμήσεις του υπ. Ανάπτυξης οι καταναλωτές θα δουν μειώσεις σε περισσότερα από 3.000 προϊόντα που φτάνουν έως και 18,1%

Η ΑΝΑΚΟΙΝΩΣΗ ΤΟΥ ΥΠΟΥΡΓΕΙΟΥ 29 Φεβ 2024 | 14:24

Παράταση 1+1 μήνα στην ολοκλήρωση της διασύνδεσης POS-ταμειακών μηχανών

Παράταση για 1+1 μήνα αποφάσισε το υπουργείο Εθνικής Οικονομίας και Οικονομικών για να ολοκληρωθεί η διασύνδεση των POS με τις ταμειακές μηχανές.

29 Φεβ 2024 | 12:21

Πραγματοποιήθηκε με επιτυχία τo ετήσιο συνέδριο του ΑPPLiA HELLAS, με τίτλο "Μind the Gap"

Το συνέδριο τίμησε με την παρουσία της η υφυπουργός ενέργειας Αλεξάνδρα Σδούκου.

29 Φεβ 2024 | 10:55

Hellas Direct: Συγκέντρωσε επιπλέον χρηματοδότηση 30 εκατ. ευρώ - Νέος επενδυτής ο βρετανικός οργανισμός ETF Partners

Η Hellas Direct είναι έτοιμη, και με τη νέα κεφαλαιακή ενίσχυση, να υλοποιήσει τα επόμενα βήματά της.