Článek
Vedle běžně dostupných informací o statutárních orgánech společností či účetních uzávěrkách systém v testovacím režimu zveřejňoval i osobní data. O chybě informoval v úterý server iRozhlas, který ministerstvo na problém upozornil.
Problém byl v tom, že rejstřík rodná čísla a kód AIFO (agendový identifikátor fyzické osoby) zasílal spolu s dalšími údaji. Data nebyla zveřejněna přímo na webu, ale byla poskytována při zadání dotazu. Tímto způsobem mohla být vytěžována.
Podobně testovací verze systému umožňovala přístup k dokumentům z rejstříku listin, a to včetně těch, které nejsou určeny ke zveřejnění. Stačilo pozměnit číselný identifikátor, kterým jsou dokumenty při založení do rejstříku opatřeny.
Na oba programátorské lapsy bylo ministerstvo minulý týden v pátek upozorněno a záhy byla testovací verze vypnuta.
„Doba trvání chyby v systému, její příčina, rozsah dotčených osob a zjišťování, zda vůbec byla vytěžena data těchto osob, jsou v současné době předmětem šetření,“ uvedl mluvčí resortu Vladimír Řepka, podle něhož ministerstvo zkoumá i to, zda nedošlo k pochybení na straně dodavatelské společnosti Asseco.
Informovány byly rovněž Národní úřad pro kybernetickou bezpečnost a Úřad pro ochranu osobních údajů.

