Τρίτο πρόσωπο απέκτησε ηλεκτρονικά έγγραφα, ενώ μεταξύ των επηρεαζόμενων στοιχείων περιλαμβάνονται δεδομένα πέντε πολιτών
Περιστατικό μη εξουσιοδοτημένης πρόσβασης σε πληροφοριακό σύστημα του Δήμου Πατρέων, μέσω χρήσης διαπιστευτηρίων χρηστών, εντοπίστηκε την περασμένη Κυριακή. Σύμφωνα με τον Δήμο, τρίτο πρόσωπο απέκτησε πρόσβαση και προχώρησε στη λήψη περιορισμένου αριθμού ηλεκτρονικών εγγράφων, χωρίς να προκύπτει γενικευμένη παραβίαση των συστημάτων ή των δεδομένων των δημοτών.
Αμέσως μετά τον εντοπισμό του περιστατικού ενεργοποιήθηκαν οι προβλεπόμενες διαδικασίες αντιμετώπισης και ξεκίνησε τεχνική διερεύνηση για να διαπιστωθεί η έκταση της πρόσβασης.
Ποια στοιχεία επηρεάστηκαν
Όπως ανακοίνωσε ο Δήμος Πατρέων, το περιστατικό δεν αφορά το σύνολο των πληροφοριακών συστημάτων ή των αρχείων του και, με βάση τα μέχρι στιγμής στοιχεία, δεν έχει διαπιστωθεί γενικευμένη πρόσβαση σε δεδομένα των δημοτών.
Τα έγγραφα στα οποία αποκτήθηκε πρόσβαση περιλαμβάνουν κυρίως υπηρεσιακή αλληλογραφία, καθώς και στοιχεία εργαζομένων και στελεχών υπηρεσιών του Δήμου.
Παράλληλα, επηρεάστηκαν στοιχεία πέντε πολιτών, οι οποίοι είχαν υποβάλει αιτήματα προς τον Δήμο.
Απενεργοποιήθηκαν λογαριασμοί – Ενεργοποιήθηκε 2FA
Μετά τον εντοπισμό της μη εξουσιοδοτημένης πρόσβασης, ο Δήμος προχώρησε στην άμεση λήψη μέτρων για τον περιορισμό και την αντιμετώπιση του περιστατικού.
Συγκεκριμένα, απενεργοποιήθηκαν οι λογαριασμοί που επηρεάστηκαν, ακυρώθηκαν οι ενεργές συνεδρίες πρόσβασης και ενεργοποιήθηκε δεύτερος παράγοντας ταυτοποίησης (2FA) για τους χρήστες του συγκεκριμένου συστήματος.
Παράλληλα, πραγματοποιήθηκε περαιτέρω τεχνικός έλεγχος, ενώ, σύμφωνα με τη δημοτική αρχή, λαμβάνονται πρόσθετα μέτρα για την ενίσχυση της ασφάλειας των πληροφοριακών συστημάτων.
Ενημερώθηκαν πολίτες και εργαζόμενοι
Ιδιαίτερη έμφαση δόθηκε και στον κίνδυνο ενδεχόμενης κακόβουλης αξιοποίησης των πληροφοριών που αποκτήθηκαν.
Για τον λόγο αυτό ενημερώθηκαν οι πολίτες και οι εργαζόμενοι των οποίων τα στοιχεία επηρεάστηκαν, προκειμένου να βρίσκονται σε αυξημένη επαγρύπνηση απέναντι σε πιθανές απόπειρες εξαπάτησης, πλαστοπροσωπίας ή ηλεκτρονικού «ψαρέματος» (phishing).
Ο Δήμος Πατρέων επισημαίνει ότι αντιμετωπίζει με ιδιαίτερη σοβαρότητα την προστασία των προσωπικών δεδομένων και την ασφάλεια των πληροφοριακών του συστημάτων, τονίζοντας ότι έχουν ληφθεί τα αναγκαία τεχνικά και οργανωτικά μέτρα τόσο για την αντιμετώπιση του συγκεκριμένου περιστατικού όσο και για την αποτροπή αντίστοιχων συμβάντων στο μέλλον.