Περιστατικό μη εξουσιοδοτημένης πρόσβασης σε πληροφοριακό σύστημα στην Πάτρα εντοπίστηκε την Κυριακή (20/9), με άγνωστο τρίτο πρόσωπο να αποκτά πρόσβαση, μέσω διαπιστευτηρίων χρηστών, και να προχωρά στη λήψη περιορισμένου αριθμού ηλεκτρονικών εγγράφων.
Σύμφωνα με την ανακοίνωση του Δήμου, αμέσως μετά τον εντοπισμό του περιστατικού ενεργοποιήθηκαν οι προβλεπόμενες διαδικασίες αντιμετώπισης και πραγματοποιήθηκε τεχνική διερεύνηση.
Από την έρευνα διαπιστώθηκε ότι η μη εξουσιοδοτημένη πρόσβαση αφορούσε συγκεκριμένο πληροφοριακό σύστημα και όχι το σύνολο των πληροφοριακών συστημάτων ή των αρχείων του Δήμου.
Τα έγγραφα που επηρεάστηκαν περιλαμβάνουν κυρίως υπηρεσιακή αλληλογραφία και στοιχεία εργαζομένων και στελεχών υπηρεσιών, καθώς και στοιχεία πέντε πολιτών που είχαν υποβάλει αιτήματα προς τον Δήμο.
Ο Δήμος διευκρινίζει ότι δεν προκύπτει γενικευμένη πρόσβαση σε δεδομένα των δημοτών.
Τα μέτρα που έλαβε ο Δήμος
Μετά τον εντοπισμό του περιστατικού, απενεργοποιήθηκαν οι λογαριασμοί που επηρεάστηκαν, ακυρώθηκαν οι ενεργές συνεδρίες πρόσβασης και ενεργοποιήθηκε δεύτερος παράγοντας ταυτοποίησης (2FA) για τους χρήστες του συγκεκριμένου συστήματος.
Παράλληλα, πραγματοποιήθηκε περαιτέρω τεχνικός έλεγχος και λαμβάνονται πρόσθετα μέτρα για την ενίσχυση της ασφάλειας των πληροφοριακών συστημάτων του Δήμου.
Για την αποτροπή πιθανής κακόβουλης αξιοποίησης των πληροφοριών, όπως απόπειρες εξαπάτησης, πλαστοπροσωπίας ή ηλεκτρονικού «ψαρέματος» (phishing), ενημερώθηκαν οι πολίτες και οι εργαζόμενοι των οποίων τα στοιχεία ενδέχεται να αποκτήθηκαν.
Ο Δήμος Πατρέων αναφέρει ότι αντιμετωπίζει με ιδιαίτερη σοβαρότητα την προστασία των προσωπικών δεδομένων και την ασφάλεια των πληροφοριακών του συστημάτων, ενώ έχουν ληφθεί τεχνικά και οργανωτικά μέτρα για την αντιμετώπιση του περιστατικού και την αποτροπή αντίστοιχων συμβάντων στο μέλλον.

