Μη εξουσιοδοτημένη πρόσβαση σε πληροφοριακό σύστημα του Δήμου Πατρέων σημειώθηκε την περασμένη Κυριακή, με τρίτο πρόσωπο να αποκτά πρόσβαση μέσω διαπιστευτηρίων χρηστών και να λαμβάνει περιορισμένο αριθμό ηλεκτρονικών εγγράφων.

Σύμφωνα με τον Δήμο, τα έγγραφα περιλαμβάνουν υπηρεσιακή αλληλογραφία και στοιχεία εργαζομένων, στελεχών υπηρεσιών και πέντε πολιτών

«Περιστατικό μη εξουσιοδοτημένης πρόσβασης σε πληροφοριακό σύστημα του δήμου Πατρέων, μέσω της χρήσης διαπιστευτηρίων χρηστών», σημειώθηκε την περασμένη Κυριακή, όπως ανακοινώθηκε από τον δήμο. Αμέσως μετά τον εντοπισμό του περιστατικού ενεργοποιήθηκαν οι προβλεπόμενες διαδικασίες αντιμετώπισης και πραγματοποιήθηκε τεχνική διερεύνηση.

Ειδικότερα, σύμφωνα με τον δήμο Πατρέων, «αμέσως μετά τον εντοπισμό του περιστατικού ενεργοποιήθηκαν οι προβλεπόμενες διαδικασίες αντιμετώπισης και πραγματοποιήθηκε τεχνική διερεύνηση, από την οποία διαπιστώθηκε ότι μη εξουσιοδοτημένο τρίτο πρόσωπο απέκτησε πρόσβαση και προέβη στη λήψη περιορισμένου αριθμού ηλεκτρονικών εγγράφων». Ο Δήμος διευκρινίζει ότι η πρόσβαση δεν επεκτάθηκε στο σύνολο των πληροφοριακών συστημάτων του.

Το περιστατικό, όπως ανακοινώθηκε, «δεν αφορά το σύνολο των πληροφοριακών συστημάτων ή των αρχείων του δήμου, ούτε προκύπτει γενικευμένη πρόσβαση σε δεδομένα των δημοτών». Τα έγγραφα που επηρεάστηκαν αφορούν κυρίως υπηρεσιακή αλληλογραφία και προσωπικά στοιχεία συγκεκριμένων προσώπων.

Σύμφωνα με τον Δήμο, τα στοιχεία αφορούν εργαζομένους, στελέχη υπηρεσιών και πέντε πολίτες που είχαν υποβάλει αιτήματα προς τον Δήμο Πατρέων. Δεν προκύπτει, από την έως τώρα τεχνική διερεύνηση, γενικευμένη πρόσβαση στα δεδομένα των δημοτών.

Μετά τον εντοπισμό της μη εξουσιοδοτημένης πρόσβασης, οι αρμόδιες υπηρεσίες προχώρησαν σε σειρά μέτρων περιορισμού. Όπως ανακοινώθηκε, «άμεσα μέτρα περιορισμού και αντιμετώπισής του, όπως απενεργοποίηση των λογαριασμών που επηρεάστηκαν, ακύρωση των ενεργών συνεδριών πρόσβασης και ενεργοποίηση δεύτερου παράγοντα ταυτοποίησης (2FA) για τους χρήστες του σχετικού συστήματος».

Παράλληλα, πραγματοποιήθηκε περαιτέρω τεχνικός έλεγχος και λαμβάνονται πρόσθετα μέτρα για την ενίσχυση της ασφάλειας των πληροφοριακών συστημάτων του Δήμου. Στόχος είναι να περιοριστεί ο κίνδυνος νέας μη εξουσιοδοτημένης πρόσβασης και να ενισχυθούν οι δικλίδες ασφαλείας.

Ο Δήμος Πατρέων ενημέρωσε επίσης τα πρόσωπα των οποίων τα στοιχεία αποκτήθηκαν από το μη εξουσιοδοτημένο τρίτο πρόσωπο. Όπως αναφέρεται στην ανακοίνωση, «προκειμένου να αποφευχθεί τυχόν κακόβουλη αξιοποίηση των παραπάνω πληροφοριών, όπως απόπειρες εξαπάτησης ή πλαστοπροσωπίας και ηλεκτρονικό ‘ψάρεμα’ (phishing), ενημερώθηκαν οι πολίτες και οι εργαζόμενοι στων οποίων τα στοιχεία αποκτήθηκε πρόσβαση».

Ο Δήμος Πατρέων υπογραμμίζει ότι αντιμετωπίζει με σοβαρότητα την προστασία των προσωπικών δεδομένων και την ασφάλεια των πληροφοριακών του συστημάτων. Όπως αναφέρει, «λήφθηκε κάθε αναγκαίο τεχνικό και οργανωτικό μέτρο για την αντιμετώπιση του περιστατικού και την αποτροπή αντίστοιχων περιστατικών στο μέλλον».