Cообщи

Из-за неправильного использования устройства личные данные жителей Эстонии оказались в опасности (2)

Copy
Фото иллюстративное.
Фото иллюстративное. Фото: Remo Tõnismäe

Центр информационных технологий и развития (SMIT) Министерства внутренних дел выявил неправильное обращение со съемным носителем, из-за чего под угрозу попали хранящиеся на этом устройстве исторические персональные данные регистра народонаселения. Генеральный директор SMIT чувствует себя ответственным и поэтому уходит в отставку, пишет Postimees.

Из-за ошибки не удалось определить местонахождение устройства, и исторические персональные данные регистра народонаселения на носителе оказались под угрозой. Внутреннее расследование пришло к выводу, что съемный носитель был уничтожен, но хранящиеся на нем документы не были должным образом задокументированы. Генеральный директор SMIT Рагнер Паэвере уходит в отставку.

На съемном носителе хранились архивные копии сканов исторических документов, касающихся актов гражданского состояния. Проблема со съемным носителем проявилась, когда один отсканированный файл не открылся в регистре народонаселения и его необходимо было заменить архивной копией со съемного носителя. В процессе выяснилось, что местоположение носителя определить невозможно.

Рагнер Паэвере
Рагнер Паэвере Фото: SMIT

«Для прояснения ситуации мы провели расследование в SMIT и пришли к выводу, что устройство, вероятно, было уничтожено как минимум четыре года назад вместе с другими устройствами, использовавшимися при миграции регистра народонаселения. Однако уничтожение этого съемного носителя не было должным образом оформлено. То, что произошло, крайне прискорбно, потому что на устройстве была информация, содержащая личные данные, переданные под ответственность SMIT. Сегодня мы тщательно пересмотрели принципы обработки данных и сделали наши внутренние процессы более точными и надежными», — отмечает Рагнер Паэвере.

Паэвере считает себя ответственным за эту ситуацию и решил подать в отставку. Его последним рабочим днем станет 23 февраля. «Я уверен, что коллеги в SMIT сделают все от них зависящее, чтобы в дальнейшем SMIT был на 100 процентов на высоте», - сказал Паэвере.

На съемном устройстве были сканы актов гражданского состояния: посемейные списки, документы о рождении, браке, разводе и смерти. «Оригиналы хранящихся на том съемном носителе данных находятся в Национальном архиве в виде бумажных документов. Съемный носитель содержал файлы изображений или фотокопии рукописных документов, содержащих личные данные, которые были созданы много лет назад с целью оцифровки», — говорит вице-канцлер Министерства внутренних дел Райво Кюйт, по словам которого, данный инцидент не повлияет на работу регистра народонаселения.

«Если бы такое устройство попало не в те руки, существовал бы риск того, что персональные данные могут быть использованы не по назначению. Отсутствие надлежащего оформления файлов на съемном носителе создало путаницу, которой, несомненно, можно было бы избежать. Поэтому крайне важно, чтобы в настоящее время в SMIT были приняты меры для предотвращения возникновения подобных ситуаций в будущем. Люди доверили свои данные государству, и у нас есть долг и ответственность заботиться о них с особым вниманием», — отмечает Кюйт.

По словам Паэвере, обновленные инструкции SMIT по утилизации активов соответствуют требованиям NIST (Национального института стандартов и технологий) и передовой практике в технологическом секторе. Сегодня в SMIT запрещено использование внешних носителей для хранения персональных данных. При необходимости их можно использовать только для временной транспортировки данных, но такая необходимость возникает крайне редко.

«Ошибка со съемным носителем произошла как минимум четыре года назад. При этом в последние годы мы уделяем все больше внимания качеству рабочих процессов. В прошлом году мы также начали подготовку к подаче заявки на получение международного сертификата информационной безопасности ISO 27001, который регулирует рабочие процессы в соответствии с международными нормами и передовой практикой», — говорит Паэвере. Обязательным условием подачи заявки на сертификат является масштабная проверка на современность всех процессов учреждения. Сертификат информационной безопасности планируется получить не позднее 2023 года.

На должность нового гендиректора SMIT будет объявлен публичный конкурс. До назначения нового руководителя обязанности гендиректора будет исполнять заместитель директора в сфере опорных услуг Агне Айя.

Наверх