Slovenija

Zaradi vdora v Facebook in Hojsovega seznama ogrožena varnost več kot tisoč policistov?

Ljubljana, 09. 04. 2021 06.00 |

PREDVIDEN ČAS BRANJA: 9 min
Avtor
Urša Zupan
Komentarji
514

Če osebne podatke slovenskih uporabnikov, ki so bili ukradeni s Facebooka, križamo s podatki o plačah policistov, ki jih je objavil minister Hojs, to predstavlja dodatno varnostno grožnjo, predvsem za policiste, ki delajo na občutljivih delovnih mestih, pravi strokovnjak za policijska pooblastila Miroslav Žaberl. Tudi v sindikatu opozarjajo, da lahko s tem nastane huda motnja v notranji varnosti, posledično pa bi lahko bila ogrožena tudi varnost schengenskega območja. Ministra pozivajo k razmisleku o nadaljnjih objavah osebnih podatkov policistov. A Hojs v tem še vedno ne vidi nič spornega.

Poročali smo že, da je na spletu prosto dostopna zbirka podatkov o 533 milijonih uporabnikov družbenega omrežja Facebook, ki so bili ukradeni že leta 2019. Poleg javno objavljenih podatkov so razvidni tudi osebni podatki uporabnikov, kot so naslovi in telefonske številke. Med njimi je po podatkih Nacionalnega odzivnega centra za kibernetsko varnost SI-CERT tudi 110.177 Slovencev. 

Prav tako je na spletu, natančneje na straneh Ministrstva za notranje zadeve, vsak mesec objavljen seznam bruto plač javnih uslužbencev Ministrstva za notranje zadeve (MNZ), Policije in Inšpektorata Republike Slovenije za notranje zadeve. Notranji minister Aleš Hojs je namreč januarja ob začetku policijske stavke, ki se mu je zdela neupravičena in neutemeljena, uresničil grožnje in objavil imena, priimke, nazive in enote skoraj 8700 policistov, skupaj z njihovimi bruto plačami, ki so bile decembra zaradi vseh dodatkov nereprezentativne in manipulativne. 

Ogrožena varnost več kot tisoč policistov?

In zdaj nova težava: če ukradene podatke s Facebooka križamo s poimenskim seznamom policistov in njihovih plač, lahko izbrskamo osebne podatke – tako naslove kot telefonske številke – več kot tisoč policistov. To zanje predstavlja resno varnostno grožnjo, opozarja Miroslav Žaberl, strokovnjak za policijska pooblastila, ki je že ob objavi prvega seznama policijskih plač dejal, da je objavljati podatke o celotni varnostni strukturi MNZ nespametno, nekorektno in z varnostnega vidika povsem nedopustno.  

"Že takrat smo opozarjali, da je bila objava teh podatkov norost, zdaj pa se vse to kaže še kot dodatna varnostna grožnja, predvsem za tiste policiste, ki delajo na občutljivih delovnih mestih, denimo v specialni enoti, na uradu za varnost in zaščito ali v mobilnih kriminalističnih skupinah. Kajti kriminalne družbe, za katere so ti podatki zlata vredni, jih povežejo med seboj, naredijo še kakšne dodatne poizvedbe in potem uporabljajo takšne in drugačne groženje ali pa kakšna sofisticirana dejanja. Z objavo takšnih podatkov, bodisi legalno, kakršna je bila Hojsova, ali pa nelegalno, se s križanjem podatkov ta nevarnost samo še povečuje," pojasnjuje. 

Policisti so bili že takrat zaskrbljeni, izjemno nejevoljni in jezni na ministra, zdaj pa bi bili lahko še varnostno ogroženi. A škoda je storjena, še pravi Žaberl. Vodstvo Policije ne more storiti ničesar, razen če bi bil kdo od zaposlenih resno ogrožen. 

Na Policiji pojasnjujejo, da je zagotavljanje osebne varnosti policistov ena ključnih prioritet vodstva Policije.
Na Policiji pojasnjujejo, da je zagotavljanje osebne varnosti policistov ena ključnih prioritet vodstva Policije. FOTO: Aljoša Kravanja

Težava ni v tem, da so javno objavljeni plača, ime in priimek. Sporno je, da je navedena enota, v kateri delujemo, pa je v oddaji SVET pred časom pojasnil pripadnik specialne enote Policije. "Vsak od nas je usposobljen in zna poskrbeti za svojo varnost. Naše družine niso. Upam, da ne bo nihče nikoli ogrožen, je pa zaradi tega tveganje drastično povečano." Še več – ta seznam lahko vidijo vse tuje službe, kar je težava "zaradi varovanja delovanja da ne oviraš delovnih nalog, da se lahko ljudje infiltrirajo v določene združbe in da lahko tudi prikrito opravljaš naloge, ki so varnostnega pomena". Opravka imajo namreč z najhujšimi kriminalci, "ki želijo upravljati z vsem mestom, ne samo s prodajo nekaj gramov droge". S kriminalci, ki imajo denar tudi za podkupovanje v zameno za informacije, uporabne za izsiljevanje ali maščevanje. To se je v preteklosti že zgodilo. "Kriminalne združbe so ponujale precej visoke zneske, da bi razkrile našo identiteto," je še razkril. 

Policijski sindikat Slovenije: Na področju notranje varnosti lahko nastane težko popravljiva škoda 

V Policijskem sindikatu Slovenije (PSS) so zoper ministra Hojsa, ki je po njihovem mnenju seznam policistov in njihovih plač objavil v nasprotju z zakonom in zaradi napovedi stavke, že 14. januarja podali kazensko ovadbo. Opozorili so ga, da je s tem lahko (zelo) ogrožena varnost določenih policistov in kriminalistov ter da bo posledično nastala težko popravljiva škoda, še posebej za ogrožene uslužbence Policije, uslužbence, ki imajo prirejeno identiteto, uslužbence, ki uporabljajo sredstva za prikrivanje prepoznavnosti in tiste, ki so kako drugače dodatno izpostavljeni določenim tveganjem.

"Kraja osebnih podatkov s Facebooka ni vzročno povezana z objavo osebnih podatkov policistov, saj gre za t. i. 'globalno akcijo', ki ni bila usmerjena zgolj v policiste. So pa zaskrbljeni državljani Policijski sindikat Slovenije obvestili o možnostih 'križanja' podatkov, s čimer se lahko ustvarjajo baze policistov, ki vključujejo osebne podatke in celo občutljive osebne podatke. Tako lahko nastane huda motnja v notranji varnosti Republike Slovenije in s tem bi lahko bila ogrožena tudi varnost schengenskega območja. Predmetna križanja podatkov so namreč bistveno olajšana prav zaradi objave poimenskega seznama policistov in zato ves čas opozarjamo tudi pristojne institucije, da je pred objavo osebnih podatkov policistov in kriminalistov nujno presoditi posledice, ki jih ima takšna objava na varnost policistov in s tem tudi na zagotavljanje varnosti državljanov," so zapisali.

PSS je 20. januarja svoje člane in zaposlene obvestil, da zaradi javne objave osebnih podatkov uslužbencev Policije s pooblaščeno pravno pisarno preučujejo, da je lahko zaradi protipravnega ravnanja nastala ali pa še bo nastala premoženjska ali/in nepremoženjska škoda. Predlagali so jim, da škodo tudi ustrezno zavarujejo in zabeležijo.

Kot še pravijo, se zelo dobro zavedajo mnogih pasti, ki so jim izpostavljeni pri uporabi interneta in družbenih omrežij. Tudi zato so se v sodelovanju z IV Založbo odločili, da prenovijo preventivno publikacijo "Internetna varnost". "Namen našega delovanja je v sodelovanju z lokalnim gospodarstvom ozaveščati in informirati ljudi o nevarnostih, ki nenehno ogrožajo življenja, zlasti naših najmlajših." Preventivne publikacije zato brezplačno dostavljajo vsem slovenskim osnovnim šolam.

Kakšen bo odziv pristojnih, v tem trenutku ne vemo, še dodajajo v PSS, bojijo pa se, da lahko s takšnim ravnanjem nastane težko popravljiva škoda na področju notranje varnosti. "Zato pristojne pozivamo, naj nemudoma začnejo iskati načine, kako bi takšno škodo popravili oziroma jo v prihodnje preprečili."

Hojs v tem ne vidi nič spornega in bo sezname plač objavljal še naprej

Vprašanja o tem, kako nameravajo zaščititi policiste in ali bodo sezname njihovih plač še naprej javno objavljali, smo naslovili tudi na MNZ. Poslali so nam odgovor ministra Hojsa, ki pravi, da objava plač ni povezana s podatki na Facebooku. "Vsak, ki je Facebooku posredoval svoj naslov, telefonsko številko ali druge osebne podatke, se je moral zavedati, da lahko posredovanje osebnih podatkov predstavlja varnostno tveganje. Še toliko bolj bi preventivno obnašanje pričakovali od uslužbencev Policije," je dejal.

Dodal je še, da se plače objavljajo skladno s Zakonom o dostopu do informacij javnega značaja. 

Policija: Zagotavljanje osebne varnosti policistov je ena ključnih prioritet vodstva 

Na Policiji medtem pojasnjujejo, da je zagotavljanje osebne varnosti policistov ena ključnih prioritet vodstva Policije. "Ravno zato v Policiji izvajamo vrsto ukrepov za zmanjšanje tveganj krnitve integritete uslužbencev Policije in policijskih enot. Razumeti pa morate, da ukrepov, s katerimi varujemo določene podatke o uslužbencih Policije, ne moremo razkrivati," so zapisali. 

Glede objave seznama plač so pojasnili, da ta ni v nasprotju s predpisi, ki določajo varstvo osebnih podatkov. "V Policiji se pri načrtovanju in izvedbi ukrepov za zavarovanje podatkov zavedamo nujnosti transparentnega delovanja. Ne razkrijemo le tajnih podatkov in tistih, za katere ocenimo, da bi njihovo razkritje resno ogrozilo življenje ali osebno varnost uslužbenca Policije ali osebe, ki je sodelovala s Policijo, ali njunega bližnjega ali državno varnost ali učinkovitost taktike in metod dela Policije," so še dodali. 

Ker je Policijski sindikat Slovenije januarja začel izvajati policijsko stavko, je notranji minister Aleš Hojs uresničil grožnje in objavil podatke o plačah policistov. Njegova poteza je nemudoma sprožila oster odziv v javnosti in politiki.
Ker je Policijski sindikat Slovenije januarja začel izvajati policijsko stavko, je notranji minister Aleš Hojs uresničil grožnje in objavil podatke o plačah policistov. Njegova poteza je nemudoma sprožila oster odziv v javnosti in politiki. FOTO: Bobo

Na Policiji so sicer že januarja, ob prvi objavi plač policistov, opozorili, da lahko takšna objava seznama uslužbencev Policije vpliva na notranjo varnost v Policiji. Zato so MNZ predlagali, da seznamov v tovrstni obliki ne objavlja in s tem ne povzroča dodatnih okoliščin, ki bi lahko posledično povzročile škodo delovanju Policije ter da se pri tem upošteva tudi Pravilnik o zaščiti podatkov Policije. 

Vsi naslednji seznami so bili nato objavljeni brez podatkov o nazivu javnega uslužbenca MNZ, še vedno pa je iz njih razvidna enota njegovega delovanja.

Uprava za informacijsko varnost: Varnostni incident, ki bi lahko povzročil veliko tveganje za pravice in svoboščine državljanov 

Z vprašanji smo se obrnili tudi na Upravo Republike Slovenje za informacijsko varnost, kjer so nam potrdili, da so 3. aprila zaznali, da je na spletu prosto dostopna zbirka podatkov o več kot 500 milijonih uporabnikov družbenega omrežja Facebook, med katerimi je tudi več kot 110 tisoč telefonskih številk slovenskih uporabnikov in drugih njihovih občutljivih varovanih osebnih podatkov. 

"Ker navedena kršitev pomeni varnostni incident, ki resno ogroža zaupnost osebnih podatkov in bi lahko povzročila tudi veliko tveganje za pravice in svoboščine državljanov Republike Slovenije, je v skladu s svojimi pristojnostmi o tem obvestila Informacijskega pooblaščenca in ga pozvala, da ukrepa v skladu z nalogami in pristojnostmi," so zapisali.

Informacijska pooblaščenka Mojca Prelesnik je sicer v sredo sporočila, da ozadje objavljenih podatkov preiskuje irski nadzorni organ za varstvo osebnih podatkov (DPC) in da Facebook zatrjuje, da bo zadevo preiskal prioritetno. Uporabnikom, katerih podatki so bili javno objavljeni, je svetovala še posebno previdnost: "Pozorni bodite na morebitna 'phishing' sporočila, ki jih lahko prejmete na svoje e-naslove ter na klice z neznanih telefonskih številk, še posebej iz tujine. Če klicatelja ne prepoznate, se na klic ni priporočljivo odzvati, saj lahko povzroči stroške. Priporočljivo je, da zamenjate gesla svojih drugih računov, pri katerih za avtentikacijo uporabljate svoj e-naslov ali telefonsko številko, in da ste pozorni na morebitne vdore v račune."

Kaj svetujejo pri SI-CERTU?

"Sicer je v spletnih objavah navedeno, da je med podatki tudi 229.039 uporabnikov iz Slovenije, vendar pa podatki vsebujejo tudi telefonski predponi +386 49 in +386 43, ki ju je uporabljal kosovski ponudnik Ipko (v večinski lasti Telekoma Slovenije). Če te odštejemo, ostane 110.177 številk uporabnikov slovenskih telefonskih omrežij. Po merjenju World Population Review je bilo leta 2019 v Sloveniji 910.000 uporabnikov Facebooka. Po tej oceni so objavljene telefonske številke 12 % slovenskih uporabnikov Facebooka," pa pojasnjujejo pri SI-CERTU. 

Podatki vsebujejo ime uporabnika, njegov spol, telefonsko številko in številko profila na omrežju Facebook, kot kaže, pa tudi datum zajema podatkov o uporabniku. Poleg tega (vendar ne vedno) lahko podatki vsebujejo tudi mesto prebivanja (in prejšnje mesto prebivanja), ime delodajalca, podatke o osebnem razmerju, naslov elektronske pošte in rojstni datum. Nekateri od teh podatkov (razen telefonske številke) so bili morda tudi sicer javno dostopni vsem uporabnikom Facebooka, odvisno od nastavitev profila. 

Na grafu so prikazani deleži nepraznih polj v objavljeni zbirki podatkov. Vsebuje na primer elektronske naslove le 1642 uporabnikov (1,49 %).
Na grafu so prikazani deleži nepraznih polj v objavljeni zbirki podatkov. Vsebuje na primer elektronske naslove le 1642 uporabnikov (1,49 %). FOTO: SI-CERT

Na javno objavljenem seznamu ni uporabniških gesel, zato samo to ni razlog za takojšnjo zamenjavo gesla, vsekakor pa strokovnjaki priporočajo, da gesla občasno menjate, uporabljate različna gesla za različne storitve, vklopite večfaktorsko preverjanje pri prijavah in se potrudite, da gesla ne bo lahko uganiti.

Če ste na spisku, je odgovor na vprašanje, ali bi vas moralo skrbeti, odvisen od tega, koliko podatkov ste javno objavili na Facebooku. Če dovolite dostop do podatkov in objav le prijateljem in sledilcem, potem je vaša izpostavljenost manjša. Sicer se lahko podatki uporabljajo za profiliranje pri oglaševanju in poskuse družbenega inženiringa. Pri tem pri SI-CERTU izpostavljajo lažne klice Microsoftove podpore ali vabila v investicijske sheme za kriptovalute, ki sta trenutno aktualni prevari.

Koronavirus pasica nova
  • image 4
  • image 5
  • image 6
  • image 1
  • image 2
  • image 3

KOMENTARJI (514)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

lolek1111
09. 04. 2021 21.04
Hojs objavil policiste, Tonin vojake, izdajalca prve stopnje
CIGU MIGU
09. 04. 2021 19.57
+4
hojs jutri pripelji lipicance v koper,da si jih ogledamo od blizu
toti mišek
09. 04. 2021 19.52
+2
Kake nebuloze...sami palicaji pa po FB objavljajo razne fore!
poneumljanje
09. 04. 2021 19.59
+1
Kopriva marela, a , res, kdo v kleti se ti je to zlagal ?
Brus123
09. 04. 2021 19.13
+4
A res SDS pomeni - Sloveniji Dela Sramoto? Vprašam, pa ne za prijatelja!
poneumljanje
09. 04. 2021 20.00
+2
amedeo
09. 04. 2021 19.13
+7
Zaupanje v policijo je daleč najnižje v zadnjih 30 letih, še bolj žalostno je pa to, da je nižje tudi kot je bilo zaupanje v miličnike v bivši jugi!
yanay
09. 04. 2021 19.04
+3
Upajmo, da ne bo izginil kakšen policist. Me zanima, kako bi se v tem primeru zagovarjal povsem neprimeren osebek za ministra?
dej no
09. 04. 2021 20.57
+1
nobenemu pravemu niso nikoli storili nič, za kar bi se lahko naši policaji bali. je pa res, da mene bi bilo strah ljudstva na njihovem mestu.
Brus123
09. 04. 2021 19.03
+5
Naj se že odhojsa beda od človeka, poosebljen primitivizem in pokvarjenost!! Človek brez hrbtenice, ki skrbi samo za svoj stolček.
simeoni
09. 04. 2021 18.53
+0
Tudi danes so bili ti inkasanti na cesti, eni so nadzorovali maske okoli trgovskih centrov, druga ekipa pa okoli 200 metrov stran merili hitrost in kasirali. Hojs pravi, da ima manjko policistov, jaz pa pravim, da jih je še vedno preveč, saj nimajo kaj delat, razen inkasantstvo. Ali imajo še vedno premajhne plače ?
simeoni
09. 04. 2021 18.46
+1
Kdaj pa je že bil normalen ?
Dovolj je
09. 04. 2021 18.43
+7
Pa ta Hojs ni normalen...
bc123456
09. 04. 2021 17.46
+9
POLICISTI ,VSAKA VAM ČAST, DA DOVOLITE DA JANŠEV OPRODA IN VAŠ KOLOVODJA MANIPULIRA Z VAŠIMI OSEBNIMI PODATKI.
Kaktus111
09. 04. 2021 17.20
+10
Ni bojazni da bi jih kakšna mafija izsiljevala ....... mafija jim že poveljuje ........
emona70
09. 04. 2021 17.08
+3
Eh, neumnosti, specialci in drugi navedeni so še najmanj ogroženi, le orodja za zaključke tistih, ki v vodijo preiskave. Bolj bi moralo skrbeti dejsto da vseh ni na seznamu, jaz pa vem, da je moj sosed policist, ki si pušča brado in dolge lase in dela nekje v LJ (baje). Vsaka resna obveščevalna služba sosednje države, si za te mesečne podatke poliže prste. Njihovi špiclji, ki so bili v preteklosti nagrajeni za takšen vir podatkov pa žalujejo in mečejo pikado v Aleša.
Kritika4
09. 04. 2021 16.58
+2
No ja, če imajo specialci svoje podatke na družabnih omrežjih, pripadniki enot za specialno delovanje ..., potem nam itak nič ne pomaga. Tisto kar je res tajno je ostalo tajno, je pa ta povezava povsem brezpredmetna in je namenjena samo temu, da se nekaj piše, ugiba .. in pogreva neumnosti ministra. Ko boste dojeli kako se podatki zbirajo, kaj delajo analitiki v obveščevalnih službah, boste samo debelo gledali in ugotovili, da je to najmanjši problem.
dej no
09. 04. 2021 21.06
+1
vidimo kako delajo. in debelo gledamo. v privat sektorju ne bi tako ne delali. tako, da plača katera je bila vsej javnosti takoj razvidna je problem za njihovo ne delo . moj sosed višji policaj inkasant prejme 4.000 euro plače. stavka policistov pa to.
borjac
09. 04. 2021 16.22
+13
Decembra meseca 2020 sem bil, ob razkritju podatkov o plačah policistov, in predvsem razkritjem njihove identitete, zaskrbljen in razočaran nad igranjem Hojsa, z varnostjo družin policistov, specialcev in drugih policistov, sedaj Aprila 2021 , me ti politični policisti ne brigajo več nič, kajti namesto, da bi se odločili za upor in samozaščito, so šli v varianto, klečeplazenja in lezenja v r..t , policijskim političnim šefom, pokazali so se za osebke z polovico možganov, in še ta polovica je obarvana rumeno, odločili so se za 100% grebatorstvo, pisanje kazni, dijakom, kazni za rogljiče, bureke, kaznovanje ljudi brez podlage preko fotk, kazni za hojo po napačni strani ceste, kaznovanje ljudi za kritične besede proti vladi in Janši, podpora tej politični policiji s strani naroda je popolnoma na dnu, če se niso sposobni sami zaščititi in reagirati, si podpore ljudi ne zaslužijo, kaj se bo dogajalo z njimi in njihovimi družinami, mi ni več popolnoma nič mar, kajti najprej bi moralo biti njim mar, pa kot je videti po pasivnosti jim, za svojo varnost in varnost svojih družin ni nič mar, le zakaj bi bilo potem nam kaj mar. Nazivi Slovenske policije skozi desetletja, najprej policija v službi oblasti- udba, potem Ljudska milica, katero smo imeli za svojo, potem Slovenska naša policija, katera je na hrbtu nosila veliko breme osamosvojitve in so bili za Slovence naši heroji, in sedaj so ves ta kapital zapravili, postali so Janševa in Hojsova politična policija, in za Slovence pomenijo nekaj slabega, nekaj kar se moramo bati, kajti oni ne ščitijo več naroda, temveč samo Vlado Janeza Janše.
bc123456
09. 04. 2021 17.50
+4
BORJAC++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
dej no
09. 04. 2021 21.08
pravi specialci nimajo družin in niso zaskrbljeni, saj niso še nobenemu pravemu niti laska skrivili.
Rothschild1
09. 04. 2021 16.21
+2
kaksne neumnosti pise ta portal. Prav rad bi videl policista pod krinko ali kriminalista, ki je dejaven na FB.... alooo. Ce pa se ze najde, je pa prav, da ni vec kriminalist
dej no
09. 04. 2021 21.09
+1
mzz66
09. 04. 2021 16.00
+10
Bla,bla,bla. Prav je , da vidimo kam gre naš denar. Sploh pa ta te jokavce na policiji. Priučene inkasante, ki so preplačani na polno, da ne govorim o kriminalistih, od katerih polovica sodeluje z mafijo.
dej no
09. 04. 2021 21.11
+1
barabe požrešne. z njihovo plačo, človek živi kot kralj v Slo.
bogdajmir
09. 04. 2021 15.59
-7
Vse je javno. Ne se jokat levaki, če vas je Hojs razkrinkal.
dej no
09. 04. 2021 21.11
+1
ni_mi_vse_eno
09. 04. 2021 15.59
+5
Baje bodo jutri protestirali, pravijo na Siolu, hehe.
FAUSTOS1
09. 04. 2021 15.44
+10
Človek ni niti minister ker je dal nepreklicno odpoved obnaša pa se kot berija in slon med porcelanom ,skupaj z janšisti škodi ugledu policije in države slovenije.
dej no
09. 04. 2021 21.12
+1