Testovací rejstřík vydával rodná čísla, ministerstvo ho stáhlo
Zkušební verze nového obchodního rejstříku posílala v odpovědi serveru rodná čísla i státní identifikátor. Ministerstvo spravedlnosti ji vypnulo a případ ohlásilo kyberúřadu i ochráncům údajů.
Zkušební verze nového obchodního rejstříku vracela při vyhledávání osob vedle veřejných údajů také rodné číslo a kód AIFO, tedy identifikátor, podle kterého stát rozpozná člověka napříč svými agendami. Ministerstvo spravedlnosti systém v úterý odpojilo poté, co na chybu upozornil server iROZHLAS.cz.
Úřad podle svého vyjádření nejprve přijal technická opatření proti dalšímu neoprávněnému přístupu a teprve pak testovací prostředí vypnul. Ostrý rejstřík, ve kterém firmy a spolky zveřejňují povinné dokumenty, funguje beze změny.
Případ resort ohlásil Národnímu úřadu pro kybernetickou a informační bezpečnost a Úřadu pro ochranu osobních údajů. Zároveň prověřuje, jakou odpovědnost nese dodavatel testovacího systému.
Ministerstvo tvrdí, že rodná čísla ani kód AIFO nebyly v uživatelském prostředí vidět a objevovaly se jen v technické odpovědi serveru, takže jejich získání vyžadovalo cílený postup mimo běžné používání portálu. Dosavadní zjištění podle úřadu masivní únik dat nepotvrzují, kolika lidí se věc týká, ale resort zatím neví. Podle iROZHLASu mohlo jít o údaje až dvou milionů osob.
Resort Jeronýma Tejce si tím otevírá spor o kvalitu zakázek na vlastní systémy. Kabinet si v polovině září vyhradil, že zakázky na informační systémy nad 30 milionů korun bude schvalovat sám, a část agendy si tak stáhl z jednotlivých ministerstev.
Jak dlouho chyba v systému trvala, co ji způsobilo a zda někdo data skutečně vytěžil, zůstává předmětem šetření.