Προσωπικά δεδομένα Μητσοτάκη: Τι απαντούν Μαρινάκης και Εθνική Αρχή Κυβερνοασφάλειας

Η ΕΑΚ δεν εντόπισε παραβίαση κρατικού συστήματος και αποδίδει τα στοιχεία σε data brokers – Παραδέχεται, ωστόσο, κινδύνους από τη μαζική συσχέτιση τηλεφώνων, email και ιδιοτήτων

Προσωπικά δεδομένα Μητσοτάκη: Τι απαντούν Μαρινάκης και Εθνική Αρχή Κυβερνοασφάλειας

Στη δημοσιότητα των προσωπικών στοιχείων του πρωθυπουργού και άλλων κρατικών αξιωματούχων επανήλθε τη Δευτέρα η κυβέρνηση, μετά το δημοσίευμα του «Βήματος της Κυριακής» για τηλεφωνικούς αριθμούς και διευθύνσεις email που εμφανίζονται διαθέσιμα σε εμπορικές πλατφόρμες συλλογής δεδομένων.

Ο κυβερνητικός εκπρόσωπος Παύλος Μαρινάκης παρέπεμψε στην επίσημη ανακοίνωση της Εθνικής Αρχής Κυβερνοασφάλειας, υποστηρίζοντας ότι «δεν έγινε καμία διαρροή» με την έννοια παραβίασης κρατικού συστήματος, υποκλοπής ή κακόβουλης πρόσβασης σε κυβερνητική υποδομή. Σύμφωνα με την ΕΑΚ, τα στοιχεία που εμφανίστηκαν προέρχονται από συσσώρευση παλαιών, δημόσια διαθέσιμων ή ήδη κοινοποιημένων δεδομένων.

Τι είχε αποκαλύψει το «Βήμα»

Το «Βήμα της Κυριακής» ανέφερε ότι προσωπικά τηλέφωνα και email του Κυριάκου Μητσοτάκη, υπουργών, πολιτικών προσώπων, στρατιωτικών και άλλων αξιωματούχων μπορούσαν να εντοπιστούν μέσω πλατφορμών εμπορίας δεδομένων, ορισμένες από τις οποίες παρέχουν πρόσβαση έναντι συνδρομής. Το ρεπορτάζ έθετε ζήτημα όχι μόνο προστασίας προσωπικών δεδομένων αλλά και ασφάλειας, ακριβώς επειδή μεγάλος όγκος πληροφοριών για πρόσωπα με κρίσιμες δημόσιες θέσεις μπορεί να συγκεντρώνεται σε ένα σημείο.

Η υπόθεση ξεκίνησε όταν, στις 7 Σεπτεμβρίου, Έλληνες αξιωματούχοι και δημοσιογράφοι έλαβαν μηνύματα μέσω WhatsApp από ιταλικό αριθμό. Στον διοικητή της ΕΑΚ, Μιχάλη Μπλέτσα, εστάλησαν screenshots που περιείχαν στοιχεία του ίδιου, του Έλληνα πρωθυπουργού και του Προέδρου της Κυπριακής Δημοκρατίας.

Διαβάστε επίσης: Αποκάλυψη-σοκ του «Βήματος» για προσωπικά δεδομένα του Πρωθυπουργού!

Η απάντηση της ΕΑΚ

Η Εθνική Αρχή Κυβερνοασφάλειας υποστηρίζει ότι στην περίπτωση του πρωθυπουργού ο αριθμός κινητού που εμφανιζόταν ως «διαρροή» ήταν παλαιός και είχε εμφανιστεί ήδη σε δημόσια προσβάσιμη ιστοσελίδα από το 2018.

Αντίστοιχα, για τα στοιχεία του διοικητή της ΕΑΚ αναφέρει ότι ορισμένοι αριθμοί ανήκαν σε συνεργάτες του, άλλοι προέρχονταν πιθανότατα από παλαιές δημόσιες καταχωρίσεις και ότι το κινητό τηλέφωνο που εμφανιζόταν ήταν επίσης παλιό και είχε χρησιμοποιηθεί σε πολλές διαδικτυακές υπηρεσίες.

Με βάση αυτά, η Αρχή αναφέρει ότι δεν προέκυψε ένδειξη συμβάντος σε κρατικό δίκτυο ή σύστημα ούτε τεκμήριο μη εξουσιοδοτημένης πρόσβασης. Για τον λόγο αυτό έκρινε ότι τα συγκεκριμένα στοιχεία δεν δικαιολογούσαν την έναρξη τεχνικής διερεύνησης περιστατικού κυβερνοασφάλειας.

Το ζήτημα των data brokers

Η εξήγηση της ΕΑΚ στρέφει την προσοχή στις εταιρείες και τις πλατφόρμες που είναι γνωστές ως data brokers.

Πρόκειται για επιχειρήσεις που συλλέγουν πληροφορίες από διαφορετικές πηγές – δημόσιες καταχωρίσεις, διαδικτυακά προφίλ, παλαιότερες βάσεις δεδομένων ή άλλες υπηρεσίες – και τις συνδυάζουν σε συγκεντρωμένα προφίλ.

Η ίδια η ΕΑΚ διευκρινίζει ότι το αν η εμπορική εκμετάλλευση τέτοιων προσωπικών δεδομένων είναι νόμιμη αποτελεί ζήτημα του Γενικού Κανονισμού Προστασίας Δεδομένων και εμπίπτει στην αρμοδιότητα της Αρχής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα.

Αυτό είναι και το σημείο όπου οι δύο πλευρές της δημόσιας συζήτησης συναντώνται εν μέρει: άλλο πράγμα η παραβίαση ενός κρατικού πληροφοριακού συστήματος και άλλο η συγκέντρωση και εμπορική διάθεση προσωπικών στοιχείων που έχουν βρεθεί με διαφορετικούς τρόπους στο Διαδίκτυο.

Η ΕΑΚ αναγνωρίζει τους κινδύνους

Παρότι απορρίπτει την εκδοχή κυβερνοπαραβίασης κρατικής υποδομής, η Εθνική Αρχή Κυβερνοασφάλειας δεν θεωρεί αμελητέο το ευρύτερο φαινόμενο.

Στην ανακοίνωσή της αναφέρει ως πιθανούς κινδύνους το στοχευμένο phishing, την πλαστοπροσωπία, την αντικατάσταση SIM, το doxxing και άλλες μορφές κοινωνικής μηχανικής. Ιδιαίτερη αναφορά κάνει στη μαζική συσχέτιση δεδομένων, δηλαδή στον συνδυασμό αριθμών τηλεφώνου, ρόλων, σχέσεων και άλλων πληροφοριών, σημειώνοντας ότι αυτό μπορεί να αγγίξει ακόμη και ζητήματα εθνικής ασφάλειας.

Ο Παύλος Μαρινάκης, κατά την ενημέρωση των πολιτικών συντακτών, υιοθέτησε αυτή τη διάκριση: επέμεινε ότι δεν υπήρξε παραβίαση συστήματος ασφαλείας της χώρας, αλλά χαρακτήρισε υπαρκτό και παγκόσμιο το πρόβλημα της ευρείας διάθεσης προσωπικών δεδομένων και των κινδύνων που μπορούν να προκύψουν από την αξιοποίησή τους σε ηλεκτρονικές απάτες.

Το ζήτημα, επομένως, μετατοπίζεται από το ερώτημα αν «χακαρίστηκε» κάποιο κρατικό σύστημα στο ευρύτερο πρόβλημα του ποιος συλλέγει, συνδυάζει και εμπορεύεται προσωπικά στοιχεία στο Διαδίκτυο και με ποιες εγγυήσεις προστασίας.

Η «Πελοπόννησος» και το pelop.gr σε ανοιχτή γραμμή με τον Πολίτη

Η φωνή σου έχει δύναμη – στείλε παράπονα, καταγγελίες ή ιδέες για τη γειτονιά σου.

Viber: +306909196125

Από το Δίκτυο