تحولت صلاحيات قانونية ممنوحة لشركة خاصة في الدنمارك إلى مدخل للوصول غير المصرح به إلى بيانات شخصية لملايين الأشخاص، في واقعة أمنية طالت السجل المركزي للسكان، وأثارت مخاوف من استغلال المعلومات في عمليات احتيال وانتحال هوية.
فقد أعلنت وزارة البحث والتعليم والرقمنة الدنماركية اليوم الاثنين، أن أطرافاً غير مصرح لها تمكنت من الوصول إلى بيانات نحو 8.8 مليون شخص، تضمنت أسماء وعناوين وأرقام هوية، بعد إساءة استخدام صلاحيات كانت تتمتع بها شركة خاصة للوصول إلى النظام.
شركة خاصة في قلب التحقيق
كما أوضحت السلطات أن الصلاحيات الممنوحة للشركة، المعروفة اختصاراً باسم "سي بي آر"، استُغلت للوصول بصورة غير مشروعة إلى بيانات السجل المركزي للسكان، وفق "فرانس برس"
فيما أوقفت إدارة السجل عقب اكتشاف الواقعة، وصول الشركة إلى النظام.

التجسس (تعبيرية- آيستوك)
بينما بدأت الشرطة والجهات المختصة، بالتعاون مع خبراء في الأمن الرقمي، التحقيق في كيفية استغلال الصلاحيات وتحديد نطاق البيانات التي تم الوصول إليها.
هذا ولم تكشف السلطات عن هوية المسؤولين عن الواقعة أو الطريقة التي مكنتهم من استخدام صلاحيات الشركة، فيما أُبلغت هيئة حماية البيانات الدنماركية بالحادثة.
وبدأت مؤشرات الواقعة في الظهور مساء الجمعة، 2 أكتوبر/تشرين الأول، بعدما رصدت إدارة السجل نشاطاً غير معتاد يعود إلى سبتمبر/أيلول. وخلال عطلة نهاية الأسبوع، كشفت المراجعة أن الوصول غير المصرح به امتد إلى بيانات ملايين الأشخاص.
لماذا 8.8 مليون؟
في حين أثار عدد المتضررين تساؤلات، إذ يبلغ عدد سكان الدنمارك حالياً ما يزيد قليلاً على 6 ملايين نسمة.
إلا أن السلطات الدنماركية بررت ذلك بأن السجل المركزي لا يقتصر على بيانات المقيمين حالياً، بل يحتفظ أيضاً بمعلومات أشخاص توفوا أو غادروا البلاد إلى دول أخرى.
ويضم النظام إجمالاً نحو 11 مليون شخص مسجل، وهو ما يجعل عدد السجلات التي شملها الوصول أكبر من عدد السكان الحاليين.
فيما أظهرت المراجعة الأولية أن الوصول غير المشروع لم يشمل أسماء وعناوين الأشخاص المسجلين ضمن ترتيبات خاصة لحماية هذه المعلومات، فيما لا تزال السلطات تدقق في بقية تفاصيل البيانات التي طالتها الواقعة.
تحذيرات من الاحتيال
من جهتها، وصفَت وزيرة البحث والتعليم والرقمنة كريستينا إيغيلوند الحادثة بأنها "بالغة الخطورة"، مؤكدة إطلاع لجنة الأعمال والرقمنة في البرلمان عليها، واتخاذ إجراءات لمنع تكرارها.
كما طلبت إجراء مراجعة أمنية شاملة للنظام لتحديد أوجه القصور التي سمحت بالوصول إلى البيانات، ودعت السكان إلى توخي الحذر خلال الفترة المقبلة.
وحذرت السلطات من مشاركة كلمات المرور أو المعلومات الحساسة استجابة لمكالمات هاتفية أو رسائل إلكترونية، حتى إذا كان المتصل يعرف اسم الشخص وعنوانه ورقم هويته، مؤكدة أن امتلاك هذه المعلومات لا يثبت هوية المتصل أو شرعية طلبه.
أتت هذه التحذيرات وسط مخاوف من استغلال البيانات في عمليات احتيال أو انتحال هوية، بينما تتواصل التحقيقات لتحديد المسؤولين عن الواقعة وتقييم الإجراءات اللازمة لتعزيز حماية السجل المركزي للسكان.
0 تعليق
كن أول من يعلّق على هذا الخبر.