Dalį „Suvalkiečio“ žinių ir naujienų galima skaityti naujienų dalijimosi platformoje etaplius.lt, pasirinkus Marijampolės regioną.

 


Pažinimo laboratorija 2020

Svarbių duomenų vagystė padarė didžiulę žalą ir klinikai, ir jos klientams

Kaip svarbu tinkamai saugoti ypač jautrius klientų duomenis, akivaizdžiai liudija neseniai visoje Lietuvoje, ir ne tik, plačiai nuskambėjusi kriminalinį atspalvį įgijusi istorija apie asmens duomenų vagystę iš Kaune veikiančios UAB „Grožio chirurgija“. Jai ištirti praėjusių metų balandį Kauno apskrities vyriausiajame policijos komisariate (apskr. VPK) buvo pradėtas ikiteisminis tyrimas dėl neteisėtos informacijos apie privatų gyvenimą rinkimo, turto prievartavimo, neteisėto elektroninių duomenų perėmimo ir panaudojimo, neteisėto prisijungimo prie informacinės sistemos. Vėliau šį tyrimą perėmė Kriminalinės policijos biuras, o jam vadovauja Generalinės prokuratūros Organizuotų nusikaltimų ir korupcijos tyrimo departamento prokuroras Redas Savickas.
Šią savaitę „Suvalkiečio“ pakalbintas prokuroras R. Savickas teigė, kad šis ikiteisminis tyrimas dar nėra baigtas, nes tebelaukiama atsakymų į kai kuriuos užsienio šalims išsiųstus teisinės pagalbos prašymus. Nepaisant to ir didžiulės ikiteisminio tyrimo apimties, prokuroro teigimu, planuojama, kad ši baudžiamoji byla teismui nagrinėti bus perduota dar šiais metais.

Baigę darbą visuomet išjunkime kompiuterį, kad jame esančia informacija nepasinaudotų kokiomis nors aplinkybėmis prie įrenginio patekę asmenys.Įtariamieji tyrimo baigties laukia jau laisvėje
Skandalingą žinią – kad klinikos „Grožio chirurgija“ pacientų duomenų vagyste įtariami trys iš Marijampolės kilę, dabar kaip Kauno gyventojai pristatomi asmenys – „Suvalkietis“ savo skaitytojams pranešė dar praėjusių metų rudenį. Praėjusių metų rugpjūčio pabaigoje policijos pareigūnai įtardami jau minėtais nusikaltimais Kaune sulaikė šiame mieste pastaruoju metu gyvenusį gydytoją odontologą Eugenijų Čiuplevičių, informacinių technologijų specialistą Andrių Miškelevičių ir Simą Venčkauską. Du iš jų – E. Čiuplevičius ir A. Miškelevičius – gana ilgai buvo suimti, tačiau šiuo metu visi trys įtariamieji ikiteisminio tyrimo pabaigos jau laukia laisvėje. Beje, prokuroras R. Savickas įtariamąjį A. Miškelevičių buvo linkęs laikyti suimtą ir šių metų pavasarį jo suėmimą prašė pratęsti dar trims mėnesiams.  Vis dėlto teismas tokį prokuroro prašymą atmetė ir įtariamąjį į laisvę paleido jam skyręs 10 tūkst. eurų užstatą ir dokumentų paėmimą.

Įjungtas patikimu slaptažodžiu neapsaugotas kompiuteris – geras kąsnis duomenų vagyste suinteresuotam piktavaliui.Tarp nukentėjusiųjų – ir mūsų krašto žmonės
Ar įtariamieji pripažįsta padarę jiems inkriminuojamus nusikaltimus, prokuroras R. Savickas „Suvalkiečiui“ neatskleidė, motyvuodamas ikiteisminio tyrimo duomenų slaptumu. „Galiu pasakyti tik tiek, kad įtariamieji laikosi įvairių pozicijų“, – teigė prokuroras.
Vienas iš įtariamųjų teismo posėdyje, kuriame buvo sprendžiama, kokią kardomąją priemonę jam skirti, yra pasakojęs, kaip prisijungdavo prie klientų duomenų bazių. Jų apsauga esą buvusi labai paprasta, todėl norint sužinoti informaciją apie pacientą, pakakdavo žinoti jo vardą ir pavardę. Prie klientų duomenų bazių buvo galima prisijungti nebūnant pačioje klinikoje, bet prisijungiama buvo naudojantis specialiomis žiniomis ir slepiant prisijungimo kelius, taip pat naudojantis užsienio serveriais.
Primename, kad jau minėti iš Marijampolės kilę asmenys įtariami iš klinikos „Grožio chirurgija“ pagrobę daugiau nei 22 tūkst. asmenų duomenis. Į jų rankas pateko klinikos pacientų vardai, pavardės, asmens kodai, prieš ir po operacijos darytos nuotraukos. Tarp nukentėjusiųjų – ir nemažai mūsų krašto gyventojų. Pavyzdžiui, į Marijampolės apskrities vyriausiąjį policijos komisariatą dėl reketavimo kreipėsi vidutinio amžiaus Marijampolės gyventoja, pareigūnams pateikusi mobiliuoju telefonu gautą trumpąją žinutę (SMS), kurioje buvo parašyta (tekstas neredaguotas): „Tavo asmens duomens ir ligos istorija – INTERNETE! Issipirk kol dar ne per velu.“
Tūkstančiai „Grožio chirurgijos“ klientų sulaukė tokių trumpųjų žinučių, tačiau į policiją kreipėsi toli gražu ne visi.Tokia pat žinutė buvo atsiųsta ir į vieno Kalvarijos savivaldybės gyventojo mobiliojo ryšio telefoną. Jis irgi kreipėsi į policijos pareigūnus dėl prievartavimo sumokėti tam tikrą pinigų sumą ir grasinimų virtualioje erdvėje paviešinti jo asmens duomenis, taip pat medicininius duomenis apie minėtoje klinikoje jam atliktą operaciją.
„Šioje klinikoje man buvo atlikta kojos operacija ir, tiesą sakant, nė kiek nesibaiminau, kad programišiai internete gali paviešinti apie mano patirtą kojos traumą ir atliktą operaciją pavogtus duomenis, – „Suvalkiečiui“ yra pasakojęs šis Kalvarijos savivaldybės gyventojas. – Į policijos pareigūnus kreipiausi ne dėl to, o tiesiog siekdamas padėti policijai atskleisti nusikaltimą ir nenorėdamas su tais reketininkais turėti jokių reikalų.“

 

Telefonu sulaukę keistų prašymų, niekuomet neskubėkite jų vykdyti, ypač kai nepažįstamas asmuo prašo pervesti didesnę ar mažesnę pinigų sumą.Reketuoti žmonės tikisi neturtinės žalos atlyginimo
Į „Grožio chirurgijos“ duomenų tinklą įsibrovusių programišių tikslas buvo pacientų asmens duomenys, jų nuotraukos ir kita informacija apie gydymą. Po to jie grasindami, kad pavogtus duomenis paviešins internete, ėmė šantažuoti ir kliniką, ir nukentėjusius pacientus. Mat išsipirkti pavogtus duomenis buvo siūloma ir klinikai, ir pacientams, tarp kurių – ne tik mūsų šalies piliečiai, bet ir užsieniečiai, taip pat užsienio šalyse šiuo metu dirbantys ir gyvenantys mūsų tautiečiai.
Naudodamiesi „Tor“ tinklu programišiai buvo pradėję skelbti dalies grožio klinikos klientų vardus ir pavardes, nuotraukas prieš ir po operacijų, jų nusiskundimus ir kitus duomenis, kaip gautos informacijos pavyzdžius. Skelbta, kad jų reikalaujama bendra išpirkos suma siekė apie 300–350 tūkst. eurų, elektroninius atsiskaitymo vienetus bitkoinus konvertavus į eurus.
Įmonių įrenginiuose būtina įdiegti atsinaujinančias duomenų apsaugos sistemas ir programas, nes jūsų duomenys gali tapti programišių taikiniu.Grožio chirurgijos klinikos pacientų duomenis pavogę programišiai skelbė, kad yra pasirengę parduoti daugiau kaip 24 tūkst. klientų asmens sveikatos duomenis atskirai ir kad bendro duomenų paketo kaina vis auga. Ikiteisminį tyrimą atliekantys pareigūnai neslepia manantys, kad pinigus įtariamiesiems sumokėjo šimtai nukentėjusiųjų.
Prokuroro R. Savicko teigimu, šiuo metu nukentėjusiais yra pripažinta pati klinika „Grožio chirurgija“ ir kone šimtas jos klientų. Pastarieji buvo reketuojami reikalaujant, kad už tai, jog pavogti slapti jų duomenys nebūtų viešinami internete, reketininkams priklausomai nuo tų duomenų jautrumo sumokėtų nuo 25 iki 1000 eurų. Nemažai jų, anot prokuroro, byloje įtariamiesiems pateikė įvairaus dydžio civilinius ieškinius.
„Tokių civilinių ieškinių gauta ne vienas ir ne du, o labai daug, – sakė prokuroras. – Vis dėlto dauguma nukentėjusiųjų teismo prašo jiems iš įtariamųjų priteisti ne sumokėtas pinigų sumas už tai, kad jiems jautrūs duomenys nebūtų skelbiami virtualioje erdvėje, o atlyginti patirtą neturtinę žalą, tačiau yra ir tokių ieškinių, kuriuose prašoma atlyginti ir turtinę, ir neturtinę žalą.“

Skandalingą istoriją dėl klientų duomenų vagystės iš UAB „Grožio chirurgija“ tiria ne tik teisėsaugos pareigūnai. Ja susidomėjo ir Valstybinė duomenų apsaugos inspekcija (VDAI), kuri atliko „Grožio chirurgijos“ asmens duomenų tvarkymo teisėtumo ir įgyvendinamų asmens duomenų saugumo priemonių tinkamumo patikrinimą ir konstatavo, kad klinika neužtikrino tinkamų organizacinių ir techninių priemonių, skirtų apsaugoti asmens duomenims.
Svarbius duomenis patikimiausia saugoti keliuose įrenginiuose, apsaugotuose slaptažodžiais, taip pat išorinėse ir debesų talpyklose.Duomenų vagystė sutrikdė sėkmingą klinikos veiklą
VDAI tikrindama iki skandalo sėkmingai savo veiklą plėtojusią UAB „Grožio chirurgija“ nustatė, kad asmens duomenims tvarkyti bendrovė naudojo dvi informacines sistemas – naują (nuo 2017 m.) ir dar veikusią, bet retai naudotą senąją. VDAI klinikai nurodė atsisakyti ypatingų asmens duomenų teikimo elektroniniu paštu arba užtikrinti, kad tokiu būdu teikiami duomenys būtų šifruojami, pasirūpinti, kad asmens duomenis tvarkanti bendrovė užtikrintų tinkamą duomenų saugumą, užtikrinti, kad senojoje informacinėje sistemoje naudojami slaptažodžiai atitiktų saugumo reikalavimus dėl slaptažodžių ilgio, sudėtingumo ir keitimo periodiškumo.
Klinikai taip pat buvo nurodyta reglamentuoti asmens duomenų tvarkymą išorinėse laikmenose nustatant, kokiais atvejais reikia saugoti duomenis šiose laikmenose, duomenų saugojimo terminą, sunaikinimo tvarką, privalomas įgyvendinti organizacines ir technines duomenų saugumo priemones, be to, pateikė ir kitų nurodymų.
Netinkama klientų asmens duomenų apsauga sutrikdė normalų „Grožio chirurgijos“ darbą. Įstaiga turėjo bylinėtis su VDAI, taip pat su klinikos bankroto siekiančiais partneriais.

Komentarai baigti.

Naujausia informacija

  • Parama investicijoms padės stiprinti pozicijas

    2020-10-31Parama investicijoms padės stiprinti pozicijas
    Nuo lapkričio 2 iki gruodžio 18 d. priimamos paraiškos pagal Lietuvos kaimo plėtros 2014–2020 metų programos (KPP) paramos priemonės „Investicijos į materialųjį turtą“ veiklos sritį „Investicijos į žemės ūkio valdas“. Ja siekiama didinti ūkių gyvybingumą ir visų tipų žemės ūkio veiklos konkurencingumą, taip pat skatinti inovacines ūkių technologijas. Parama jau ...
  • Kurti išmanų ūkį padeda bendradarbiavimas su mokslininkais

    2020-10-31Kurti išmanų ūkį padeda bendradarbiavimas su mokslininkais
    Nuo metų pradžios iki pabaigos priimamos paraiškos gauti paramai pagal Lietuvos kaimo plėtros 2014–2020 metų programos (toliau – KPP) priemonės „Bendradarbiavimas“ veiklos sritį „Parama EIP veiklos grupėms kurti ir vystyti“. Europos inovacijų partnerystės (EIP) instrumentas, kuriuo siekiama našesnio ir tvaresnio žemės ūkio, nėra privalomas Europos Sąjungos šalims narėms, tačiau Lietuva ...
  • Grėsmė galutinai neišvengta, tačiau prislopinta

    2020-10-31Grėsmė galutinai neišvengta, tačiau prislopinta
    Praėjusių metų pabaigoje pasirodžiusios pirmosios žinios apie Kinijoje pradėjusį sklisti virusą pamažu pasėjo nerimo daigą kone kiekvieno pasaulio piliečio širdyse. Vasario mėnesio pabaigoje koronavirusas pasiekė ir Lietuvą ir iki šiol joje siaučia.Apie tai, kaip sekėsi ir sekasi Lietuvai, lyginant su kitomis šalimis, ir kokie pagrindiniai veiksmai lėmė tai, kad didžioji ...
  • Spalio 31 dienos „Suvalkiečio“ laikraštyje

    2020-10-30
      Kaltųjų paieškos: po rinkimų masiškai korona susirgo komisijų nariaiMarijampolės savivaldybės administracijos direktorius Karolis Podolskis šios savaitės vidury savo paskyroje socialiniame tinkle „Facebook“ pranešė apie atlikto COVID-19 testo rezultatą. Testas buvo neigiamas.Direktorius neslėpė simptomų nejutęs, nors vieną vakarą temperatūra buvo pakilusi iki 37. „Išsitirti nusprendžiau ne todėl, kad būčiau jautęsis blogai ...
  • Kas yra sraigtiniai poliai?

    2020-10-30Kas yra sraigtiniai poliai?
    Tam, kad statybų projektas būtų sėkmingai įgyvendintas, prireiks daugybės įvairių elementų ir vienu iš jų dažnai tampa sraigtiniai poliai. Kas yra sraigtiniai poliai, žino visi, kurie susiduria su statybų industrija, tačiau ne visi pastebi, kaip šis elementas teigiamai veikia bendrą statybos darbų sąmatą, t.y., užtikrina, kad ji bus šiek tiek ...
  • Spalio 28 dienos „Suvalkiečio“ laikraštyje

    2020-10-28
            Korona guldo Kalvarijos savivaldybės administracijąSusirgimų koronaviruso infekcija Lietuvoje sparčiai daugėja kiekvieną parą. Suspėti su skaičiais darosi sunku, nuo 400 atvejų šokome prie beveik aštuonių šimtų. Sergama COVID-19 kiekvienoje savivaldybėje.   Neliksime be gydymo: geros žinios turintiems sveikatos problemųMarijampolėje atnaujintas Pirminės sveikatos priežiūros centro (PSPC) Palaikomojo gydymo ir slaugos skyrius, nuo kitų metų ...
  • Kai išgyveni tai pats, – į ligą žiūri kitomis akimis

    2020-10-28Kai išgyveni tai pats, – į ligą žiūri kitomis akimis
    Nuo praėjusių metų pabaigos pasaulis diena iš dienos grumiasi su koronavirusu, o grumtynių rezultatai kasdien vis skirtingi. Vieną dieną laimi pasaulis, išsaugodamas žmonių gyvybes, o kitą – koronavirusas jas nusineša su savimi. Savo asmenine patirtimi sergant šia liga dalijasi alternatyvios pop-muzikos atlikėja Rūta Loop. Atsakymas jau buvo aiškus jo nesulaukus Rūtą Žibaitytę ...
  • Apdraudusieji ūkinius gyvūnus gali susigrąžinti dalį išlaidų

    2020-10-28
    Rizikos valdymas ūkiuose pastaraisiais metais vis aktualesnis. Su naujais iššūkiais tenka susidurti ne tik augalininkystės, bet ir gyvulininkystės, paukštininkystės ūkiams. Iki gruodžio 31 d. ūkininkai gali kreiptis paramos dėl ūkinių gyvūnų draudimo įmokų dalies kompensavimo. Parama teikiama pagal Lietuvos kaimo plėtros 2014–2020 metų programos (KPP) priemonės „Rizikos valdymas“ veiklos sritį ...
  • Nusikaltėliai, kuriems tūkstančiai kilometrų – ne kliūtis pavogti jūsų pinigus

    2020-10-28Nusikaltėliai, kuriems tūkstančiai kilometrų – ne kliūtis pavogti jūsų pinigus
    Neseniai elektroniniu paštu išmokęs naudotis 78 metų vilnietis Aleksandras visas sąskaitas už komunalines paslaugas dabar mato savo kompiuterio ekrane. „Daugiau laiškų man niekas nesiunčia. Aš irgi niekam nerašau“, – prisipažįsta vyras. Todėl vieną dieną į elektroninio pašto dėžutę įkritęs laiškas iš neaiškaus siuntėjo Aleksandrui sukėlė įtarimų. Laiško autoriai senjorą gundė ...
  • Marijampolėje įvyko tradicinis moterų futbolo turnyras „Miss futbolistė 2020“

    2020-10-26Marijampolėje įvyko tradicinis moterų futbolo turnyras „Miss futbolistė 2020“
    Šeštadienį, spalio 24-ąją, Marijampolėje šurmuliavo daugiau kaip 120 neabejingų futbolui moterų, kurios rudeniškai šiltą dieną susirinko į tradicinį moterų futbolo turnyrą. 10 komandų iš visos Lietuvos buvo suskirstytos pogrupiais pagal amžių. Pirmajame (12–30 metų) žaidė Kauno „Imposteriai“, Kupiškio TVM, „Švenčionėlių Karaliaus Mindaugo gimnazija“, MFK SC „Tauragė“, Klaipdėdos „Karys.lt“. Antrąjį pogrupį (30 ...
  • Policija grįžta į kaimus

    2020-10-24Policija grįžta į kaimus
    Netylant svarstymams, kad apylinkės ir nepilnamečių reikalų inspektorių funkcijų panaikinimas, policijos nuovadų uždarymas buvo policijos reformos klaida, nes policija nutolo nuo žmonių ir prarado grįžtamąjį ryšį, Generalinis policijos komisaras Renatas Požėla patvirtino policijos veiksmų, stiprinant kaimiškųjų vietovių gyventojų saugumą, planą. Jo esmė, kad policijos pareigūnams vėl priskirtos seniūnijos, kuriose jie ...
  • Seniūnai – už aktyvų pareigūnų darbą seniūnijose

    2020-10-24Seniūnai – už aktyvų pareigūnų darbą seniūnijose
    Marijampolės, Kazlų Rūdos, Kalvarijos, Vilkaviškio, Šakių kaimiškųjų seniūnijų seniūnai pasirinko aktyvų gyventojų aptarnavimo modelį. Tai reiškia, kad pareigūnai keletą kartų per savaitę atvyksta į seniūnijas, patruliuoja jose, tikrina vairuotojų blaivumą, stebi eismo saugumą, ar Kelių eismo taisyklių reikalavimų laikosi pėstieji, dviratininkai, elektriniais paspirtukais važinėjantys paaugliai. Veiklos tyrėjai lanko į viešosios ...
  • Gyventojai jaučiasi saugesni

    2020-10-24Gyventojai jaučiasi saugesni
    „Suvalkiečio“ korespondentė lankė kaimiškų seniūnijų gyventojus ir klausė, ar jie pastebėjo, kad nuo spalio 1-osios jų kaimus ar miestelius dažniau lanko policijos pareigūnai. Ar žmonės žino, kad kartą per savaitę jie dirba jų seniūnijoje? Ar gyventojai pasigedo po reformos pradingusių apylinkės inspektorių? Sasnavos miestelyje gyvenantys Loreta Palubinskienė ir Darius Pauliukonis sakė, ...
  • Eksperto komentaras

    2020-10-24Eksperto komentaras
    Marijampolės apskrities Vyriausiojo policijos komisariato viršininko pavaduotojas Alfredas BARTKUS: – Nuo spalio 1-osios, vykdant Generalinio komisaro įsakymą „Dėl policijos veiksmų stiprinant kaimiškų vietovių gyventojų saugumą“, į seniūnijų centrus kartą per savaitę atvyksta du policijos pareigūnai, kurie tris valandas dirba tik toje seniūnijoje. Šis žingsnis nėra grįžimas atgal, apylinkės inspektorių sugrąžinimas, tokios ...
  • Miškus naudingiau užsiauginti patiems

    2020-10-24Miškus naudingiau užsiauginti patiems
    Iki lapkričio 16 d. priimamos paraiškos pagal Lietuvos kaimo plėtros 2014–2020 metų programos (KPP) priemonės „Investicijos į miško plotų plėtrą ir miškų gyvybingumo gerinimą“ veiklos sritį „Miško veisimas“. Tai antrasis paraiškų priėmimo etapas šiais metais, jam skirta 9 283 964 Eur paramos lėšų. Pasodinęs – nenueisi „Nėra taip, kad pasodinai medžius ir ...

Jau galite užsiprenumeruoti „Suvalkietį“ neišeidami iš namų.

Taip pat galite užsakyti skelbimą, sveikinimą ar užuojautą.