Hlavní obsah

Ministerstvo omylem zpřístupnilo rodná čísla osob z obchodního rejstříku

Ministerstvo spravedlnosti v rámci testovací verze obchodního rejstříku omylem zpřístupnilo rodná čísla osob, které figurují ve společnostech či zapsaných spolcích. Po upozornění byl systém vypnut a resort začal incident prověřovat. V obchodním rejstříku jsou obsažena data zhruba dvou milionů osob.

Foto: Andrew Kelly, Reuters

Ilustrační foto

Článek

Vedle běžně dostupných informací o statutárních orgánech společností či účetních uzávěrkách systém v testovacím režimu zveřejňoval i osobní data. O chybě informoval v úterý server iRozhlas, který ministerstvo na problém upozornil.

Problém byl v tom, že rejstřík rodná čísla a kód AIFO (agendový identifikátor fyzické osoby) zasílal spolu s dalšími údaji. Data nebyla zveřejněna přímo na webu, ale byla poskytována při zadání dotazu. Tímto způsobem mohla být vytěžována.

Podobně testovací verze systému umožňovala přístup k dokumentům z rejstříku listin, a to včetně těch, které nejsou určeny ke zveřejnění. Stačilo pozměnit číselný identifikátor, kterým jsou dokumenty při založení do rejstříku opatřeny.

Na oba programátorské lapsy bylo ministerstvo minulý týden v pátek upozorněno a záhy byla testovací verze vypnuta.

„Doba trvání chyby v systému, její příčina, rozsah dotčených osob a zjišťování, zda vůbec byla vytěžena data těchto osob, jsou v současné době předmětem šetření,“ uvedl mluvčí resortu Vladimír Řepka, podle něhož ministerstvo zkoumá i to, zda nedošlo k pochybení na straně dodavatelské společnosti Asseco.

Informovány byly rovněž Národní úřad pro kybernetickou bezpečnost a Úřad pro ochranu osobních údajů.

Výběr článků

Načítám