Bocsánatot kért kedden David Amiel, a közügyekért és a számvitelért felelős francia miniszter a francia adóhatóságot ért nagyszabású kibertámadás érintettjeitől. A támadás során legalább 678 ezer magánszemély és vállalkozás adatai kerültek illetéktelen kezekbe.
Hetediknap a Google Keresőben
Kérjük állítsa be, hogy a hetediknap.hu mindenképpen megjelenjen a találatai közt!
David Amiel kedden, a párizsi Bercyben tartott sajtótájékoztatóján beszélt a Közpénzügyek Főigazgatóságát (DGFiP) ért támadásról. A miniszter súlyosnak nevezte a történteket, és bocsánatot kért csaknem 700 ezer érintettől, akiket a hatóságok hétfőtől kezdtek egyenként értesíteni – írja az LCP.
Amiel szerint különösen veszélyes lenne, ha az állam és a társadalom idővel hozzászokna az érzékeny adatok kiszivárgásához. A kormány fellépésének három alapelveként az átláthatóságot, az érintettekkel szembeni megfelelő bánásmódot és a határozottságot nevezte meg.
Legalább 678 ezer magánszemély és vállalkozás érintett
A DGFiP augusztus 14-én erősítette meg, hogy két, június végén és július végén történt behatolás során legalább 678 ezer magánszemély és vállalkozás adatait szerezték meg illetéktelenek. Mintegy 200 ezer, ingatlan-nyilvántartási adatokat tartalmazó fiók is érintett volt.
Az adóhatóság ugyanakkor hangsúlyozta, hogy a támadók nem jutottak be az adózók személyes adófiókjaiba, és hozzáférési kódokat sem szereztek meg.
Amélie Verdier, a DGFiP főigazgatója kedden azt mondta, hogy az adóhatóságnak augusztus 12. előtt nem volt tudomása arról, hogy a korábban észlelt behatolások során adatokat is elloptak.
Egy harmadik adatszivárgást is felfedeztek
Az ügy feltárása közben egy harmadik biztonsági rést is azonosítottak, ezúttal örökösödéssel kapcsolatos adatoknál. Amélie Verdier szerint a hozzáférést gyorsan megszüntették, az érintett információk pedig lényegesen kevésbé érzékenyek voltak, mint a korábbi adatlopások során megszerzett adatok.
A főigazgató szerint ez az eset nagyságrendjében sem hasonlítható a korábbi támadásokhoz, az érintett információk egy része pedig olyan adatokhoz hasonlítható, amelyek nyilvános jogi közleményekben is megjelenhetnek.
A miniszter az állami rendszerek gyengeségeiről is beszélt
David Amiel elismerte, hogy az állami informatikai rendszereknek is vannak gyenge pontjaik. Szerinte további emberi és pénzügyi erőforrásokra van szükség a védelem megerősítéséhez.
Az intézkedések között szerepel az adóhatósági dolgozóknál alkalmazott kétlépcsős azonosítás bevezetésének felgyorsítása, valamint a munkatársak kiberbiztonsági képzésének erősítése.
A francia Nemzeti Információsrendszer-biztonsági Ügynökség, az ANSSI szerint a támadók kompromittált felhasználói fiókokat használtak fel, ami megnehezítette tevékenységük felismerését. A jelenlegi információk szerint főként francia nyelvű kiberbűnözői körökhöz kapcsolódhatnak.
Tiszteletteljes bánásmódot kért az aggódó adózóknak
Az adatlopás mellett egy másik ügy is komoly felháborodást váltott ki Franciaországban. A közösségi médiában terjedni kezdett egy képernyőfelvétel egy adóhatósági alkalmazott válaszáról, amelyet egy, az adatai miatt aggódó állampolgár kapott.
Amiel a történtek után külön kérte az adóhatóság dolgozóitól, hogy a hozzájuk forduló érintetteket a lehető legnagyobb tisztelettel fogadják és kezeljék.
Nyomozást indított a párizsi ügyészség
Az adatlopás miatt a párizsi ügyészség is eljárást indított, többek között adatok csalárd megszerzése és bűnszövetség gyanújával.
Az ügy így már nem csupán informatikai problémát jelent a francia állam számára. Az adóhatóság olyan személyes és pénzügyi információkat kezel, amelyeket az állampolgárok jogszabályi kötelezettségükből adódóan bíznak rá. Ezek megfelelő védelme ezért nemcsak kiberbiztonsági, hanem az állami intézmények iránti bizalom szempontjából is alapvető kérdés.






