Η Δανία υπέστη μεγάλη παραβίαση δεδομένων, με μη εξουσιοδοτημένα άτομα να αποκτούν πρόσβαση σε ονόματα, διευθύνσεις και αριθμούς προσωπικής ταυτοποίησης περίπου 8,8 εκατ. ανθρώπων που είναι καταχωρισμένοι στο κεντρικό μητρώο πληθυσμού της χώρας.
Η παραβίαση σημειώθηκε όταν άγνωστοι έκαναν κατάχρηση της νόμιμης πρόσβασης που διέθετε μια ιδιωτική δανέζικη εταιρεία για αναζητήσεις στο Central Person Register (CPR), σύμφωνα με σημερινή ανακοίνωση της κυβέρνησης.
Η εταιρεία έχει πλέον αποκλειστεί από το σύστημα, ενώ η αστυνομία διερευνά την υπόθεση. Οι αρχές ανέφεραν ότι είναι ακόμη πολύ νωρίς για να προσδιοριστεί ποιοι βρίσκονται πίσω από την παραβίαση, όπως μεταδίδει το Bloomberg.
«Πρόκειται για ένα εξαιρετικά σοβαρό περιστατικό», δήλωσε η υπουργός Ψηφιοποίησης Christina Egelund. Η ίδια διέταξε πλήρη έλεγχο ασφαλείας του συστήματος CPR και κάλεσε τους πολίτες να είναι ιδιαίτερα προσεκτικοί απέναντι σε ύποπτες τηλεφωνικές κλήσεις και emails.
Μητρώο με περίπου 11 εκατ. καταχωρίσεις
Το σύστημα CPR αποτελεί βασικό πυλώνα του ιδιαίτερα ψηφιοποιημένου δημόσιου τομέα της Δανίας. Κάθε κάτοικος διαθέτει έναν μοναδικό 10ψήφιο αριθμό CPR, ο οποίος χρησιμοποιείται ευρέως για την ταυτοποίηση πολιτών στις συναλλαγές τους με κρατικές υπηρεσίες, τράπεζες και παρόχους υγειονομικής περίθαλψης.
Παρότι ο πληθυσμός της Δανίας ανέρχεται σε περίπου 6 εκατ., το μητρώο περιλαμβάνει στοιχεία περίπου 11 εκατ. ανθρώπων, μεταξύ άλλων ατόμων που έχουν αποβιώσει ή έχουν μετακομίσει στο εξωτερικό.
Η διοίκηση εντόπισε για πρώτη φορά ασυνήθιστη δραστηριότητα στις 2 Οκτωβρίου και διαπίστωσε μέσα στο Σαββατοκύριακο ότι είχαν πραγματοποιηθεί μη εξουσιοδοτημένες αναζητήσεις κατά τη διάρκεια του Σεπτεμβρίου.
Σύμφωνα με τις αρχές, τα στοιχεία των ανθρώπων που είναι καταχωρισμένοι στο σύστημα με προστασία ονόματος και διεύθυνσης δεν εκτέθηκαν.