„Aki ezt csinálta, azt mind börtönbe kéne rakni” – a volt állami kibervezető szerint dupla büntetés járhat a tiszások adatainak nyilvánosságra hozataláért
Új szintre lépett a TISZA Párt körüli adatbotrány, miután a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) jogellenesnek minősítette a kiszivárgott adatok térképes közzétételét, és elrendelte annak törlését. A Helyzet van! című műsorban Frész Ferenc, az állami kibervédelmi központ korábbi vezetője arról beszélt, hogy a történtek hátterében szerinte nem egy klasszikus hekkelés áll – írta a 444.hu.
Az ügy súlyosságát jelzi, hogy a Have I Been Pwned nevű, adatszivárgásokat figyelő nemzetközi oldal „érzékeny szivárgásként” vette fel a listájára a TISZA Párt adatbázisát, mintegy 198.500 érintettel.
Az ügyben a kormányzat és a TISZA Párt álláspontja élesen eltér. Orbán Viktor miniszterelnök súlyos nemzetbiztonsági kockázatról beszélt, és azonnali vizsgálatot rendelt el, miután a kormányzati kommunikáció szerint 200 ezer magyar adatai kerültek „ukrán kézbe”. A kormányközeli média, köztük a Mandiner és a Magyar Nemzet, a kiszivárgott adatokat a Tisza Világ applikációhoz kötötte, sőt, egyes lapok elkezdték név szerint listázni az érintett közszereplőket.
Ezzel szemben a TISZA Párthoz közeli források szerint nem hekkelés, hanem adatlopás történt, és egy folytatólagos, ártó szándékú támadásról van szó. Magyar Péter, a párt elnöke korábban arra buzdította az érintetteket, hogy tegyenek feljelentést a rendőrségen és bejelentést a NAIH-nál.
Frész Ferenc szerint az ügy jogi következményei rendkívül súlyosak lehetnek. Mivel az adatbázisból nemcsak a személyes adatok, hanem az érintettek párthovatartozása is egyértelműen beazonosítható, az adatok különleges adatnak minősülnek. Ezért
– fogalmazott a szakértő. Különösen problémásnak nevezte azt a technikai megoldást, amellyel az adatokat térképre tették, mivel az oldal megnyitásakor minden látogató böngészőjébe letöltődött a teljes adatbázis, így annak terjedése gyakorlatilag megállíthatatlan.
Az ügy október elején robbant ki, amikor egy körülbelül 20 ezer nevet tartalmazó lista került nyilvánosságra. Ezt követte november elején egy jóval nagyobb, közel 200 ezer fős adatcsomag megjelenése különböző online fórumokon, ami után a kormányfő elrendelte a vizsgálatot. A Mandiner ezt követően kezdte el listázni a neveket, majd felkerült az internetre az az interaktív térkép, amelyet a NAIH azóta jogellenesnek minősített. A szakértő azt javasolja az érintetteknek, hogy azonnal változtassák meg az összes jelszavukat, állítsanak be mindenhol kétfaktoros azonosítást, és tegyenek feljelentést ismeretlen tettes ellen a rendőrségen, valamint bejelentést az adatvédelmi hatóságnál, a bizonyítékokat pedig (például képernyőmentéseket) őrizzék meg.