Περιστατικό μη εξουσιοδοτημένης πρόσβασης σε πληροφοριακό σύστημα του δήμου Πατρέων σημειώθηκε την περασμένη Κυριακή, όπως ανακοίνωσε ο δήμος. Το συμβάν αφορούσε χρήση διαπιστευτηρίων χρηστών, γεγονός που προκάλεσε άμεση κινητοποίηση των αρμόδιων υπηρεσιών.
Σύμφωνα με τον δήμο Πατρέων, αμέσως μετά τον εντοπισμό του περιστατικού ενεργοποιήθηκαν οι προβλεπόμενες διαδικασίες αντιμετώπισης και πραγματοποιήθηκε τεχνική διερεύνηση. Από τον έλεγχο διαπιστώθηκε ότι μη εξουσιοδοτημένο τρίτο πρόσωπο απέκτησε πρόσβαση και προέβη στη λήψη περιορισμένου αριθμού ηλεκτρονικών εγγράφων.
Όπως επισημαίνεται, το περιστατικό δεν αφορά το σύνολο των πληροφοριακών συστημάτων ή των αρχείων του δήμου, ούτε προκύπτει γενικευμένη πρόσβαση σε δεδομένα των δημοτών.
Τα έγγραφα που επηρεάστηκαν περιλαμβάνουν κυρίως υπηρεσιακή αλληλογραφία και στοιχεία εργαζομένων, στελεχών υπηρεσιών, καθώς και πέντε πολιτών που είχαν υποβάλει αιτήματα προς τον Δήμο.
Μετά τον εντοπισμό του συμβάντος ελήφθησαν άμεσα μέτρα περιορισμού και αντιμετώπισης, όπως η απενεργοποίηση των λογαριασμών που επηρεάστηκαν, η ακύρωση των ενεργών συνεδριών πρόσβασης και η ενεργοποίηση δεύτερου παράγοντα ταυτοποίησης (2FA) για τους χρήστες του σχετικού συστήματος. Παράλληλα, πραγματοποιήθηκε περαιτέρω τεχνικός έλεγχος και λαμβάνονται πρόσθετα μέτρα ενίσχυσης της ασφάλειας των πληροφοριακών συστημάτων του Δήμου.
Για την αποφυγή τυχόν κακόβουλης αξιοποίησης των παραπάνω πληροφοριών, όπως απόπειρες εξαπάτησης ή πλαστοπροσωπίας και ηλεκτρονικό "ψάρεμα" (phishing), ενημερώθηκαν οι πολίτες και οι εργαζόμενοι στων οποίων τα στοιχεία αποκτήθηκε πρόσβαση.
Ο δήμος Πατρέων επισημαίνει ότι αντιμετωπίζει με ιδιαίτερη σοβαρότητα την προστασία των προσωπικών δεδομένων και την ασφάλεια των πληροφοριακών του συστημάτων, λαμβάνοντας κάθε αναγκαίο τεχνικό και οργανωτικό μέτρο για την αντιμετώπιση του περιστατικού και την αποτροπή αντίστοιχων συμβάντων στο μέλλον.