PrintPDF Jaga

RIK kõrvaldas turvanõrkuse abieluvararegistri ja kinnistusraamatu infosüsteemidest

14. September 2021 - 16:56


Registrite ja Infosüsteemide Keskus (RIK) sulges eelmisel nädalal potentsiaalse turvaaugu abieluvararegistri ja kinnistusraamatu infosüsteemides, mille kaudu oli võimalik tutvuda avalike andmetega ilma keskkonda sisse logimata.

Esmaspäeval, 6. septembril, teavitas Riigi Infosüsteemi Amet (RIA) andmete autentimata pärimise võimalikkusest RIK-i. Seejärel sulges RIK puudutatud teenustele ligipääsu ja avas need uuesti pärast turvaaugu kõrvaldamist.

„Ilma sisselogimiseta oli hetkel siiski võimalik tutvuda vaid seadusest tulenevate avalike andmetega, näiteks kinnistusasjade ja korteriühistu liikmete nimekirjadega või sellega, kas otsitaval isikul on olemas abieluvaraleping. Ülejäänud registriandmetele puudus kasutajatel ligipääs ning andmeleket ei toimunud,“ kinnitas RIK-i direktor Mehis Sihvart.

Nimetatud andmed olid enne 2019. aasta lõppu samades keskkondades kättesaadavad ilma autentimiseta. Isiku tuvastamise piirang andmetega tutvumisel viidi abieluvararegistris ja kinnistusraamatus RIK-i poolt sisse 2019. aasta novembris, et vajadusel oleks võimalik tuvastada kes ja milliseid andmeid on pärinud.