Reklaam sulgub sekundi pärast

Hiiglaslik andmeleke Eestis: kas ja millist kahjutasu on 700 000 inimesel võimalik oodata?

"TV3 uudised"

Neljapäeval sai avalikuks suurim isikuandmete vargus, kui jaanuari kuus lekkis 20 minuti jooksul apteegi ja -haiglakaupade müügiga tegeleva ettevõtte andmebaasist 700 000 inimese tundlikud isikuandmed. Pole välistatud, et see toob kaasa kahjunõuete laviini.

Ühel tavalisel jaanuarikuu tööpäeval tekib haiglakaupadega tegeleva ettevõtte Allium Upi andmebaasis ootamatu anomaalia. Kuskil on häkitud ettevõtte serverisse ning kulub vaid 20 minutit, kui sealt laetakse alla märkimisväärne andmete hulk. Ettevõte haldab muu hulgas Apotheka apteegi ja Apotheka Beauty kliendi andmebasse ning alla laeti ka PetCity kliendikaardi omanike isikukoode. Tegemist on suurärimees Margus Linnamäe ettevõtete gruppi kuuluvate ettevõtetega.

Veebruaris saavad vastava teate Andmekaitse Inspektsioon ja keskkriminaalpolitsei ning hiljem avalikkus.

"Kui me täna sellest räägime ja sellest teavitame, siis eeskätt võib siin vaadata küll kriminaalmenetluse huvi. Selle huvi kaitseks, selleks, et me saaksime rahulikult neid kuumi jälgi fikseerida, me oleme võtnud selle aja ja sealt tuleb ka ajaline lünk. Meil on ka elulisi näiteid juhtumitest , kus oleme avalikuks minekuga kaotanud asitõendeid, mis hilisemas kohtumenetluses oleks võinud osutuda täiesti määravaks," ütles keskkriminaalpolitsei küberkuritegude büroo juht Ago Amber.

Uurijate jaoks oli see periood kasulik ning kinnitada võib, et Eesti territooriumitel asuvate küberkurjategijate poolt see toime ei pandud. 

Samuti lisas Amber, et tööga jätkatakse ja rahvusvaheline koostöö iseenesest tähendab teatavat ajakoormust.

Küberavarustesse kadus 700 000 eelpool mainitud ettevõtete kliendiandmebaasis olnud isikukoodi, üle 400 000 e-maili, 60 000 koduaadressi ja 30 000 telefoninumbrit. Nii mastaapset küberrünnakut pole Eestis veel olnud. Praktiliselt iga inimene Eestis on kannataja. Aga kui ohtlik see kokkuvõttes on?

"Küsige enne, kui te kuhugi oma andmeid annate. Küsige e-poelt,miks te vajate minu kodust aadressi, kui ma näiteks paki tellin hoopis pakiautomaati. Siis ei ole ju kodust aadressi vaja. Väga mõistlik ongi igasuguse andmekorje puhul eelnevalt selgeks saama, mis andmeid ettevõte üleüldse inimeselt ehk kliendilt vajab," ütles Andmekaitse Inspektsiooni direktori asetäitja Maarja Kirss.

Andmed pärinevad aastatest 2014-2022. Miks neid üldse hoitakse? Kirsi sõnul on see oluline andmekaitse põhimõte, et andmeid hoitakse alles nii kaua, kui selleks on vajadus ja ka õiguslik alus. "Miks konkreetsel juhul olid kümne aasta vanused andmed, seda ka tuvastame menetluse käigus."

Neljapäeval hakkas Allium Upi klientidele saatma välja suhteliselt pikki teavituskirju, kus üksikasjalikult selgitatud, kuhu vajadusel pöörduda ja mida teha. Kas nii spetsiifiliste isikuandmete lekkimise puhul peaks pöörduma kohtu poole?

"Kui kahju on tekkinud, siis loomulikult on võimalik nõuda kahju hüvitamist. Nii varalise kahju hüvitamist kui mittevaralise kahju hüvitamist. Euroopa Kohus on hiljuti, eelmise aasta lõpus teinud ühe otsuse, kus on ka selgitanud, et mittevaraline kahju võib seisneda nii selles, kui andmeid on andmelekke järel kuritarvitatud kui ka pelgalt selles andmesubjekti hirmus selle kohta, et andmeid võidakse kuritarvitada," ütles vandeadvokaat Anneli Aab advokaadibüroost Sirel & Partnerid.

Kuna kannatanuid on 700 000, siis on selge, et selliste hagide menetlemine võtaks väga kaua aega. "Esimese astmena kohtusse joosta nende avaldustega kindlasti mõistlik ei ole. Jällegi, esimene samm nõude esitamise kontekstis peaks kindlasti olema see vastutav töötleja. Mingil põhjusel ma arvan, arvestades meediakajastust, mida teema on õigustatult saanud, neid nõudeid kindlasti esitatakse ja eks on ka näha, missuguse positsiooni võtab vastutav töötleja, kas ta leiab, et ta on oma kohustusi isikuandmete töötlemisel rikkunud," lisas Aab.

Ago Amberi sõnul pole täna ühtegi indikatsiooni, et kurjategijad oleksid neid andmeid kuidagi kuritegelikel eesmärkidel kasutanud.

Vaata lähemalt päises olevast videost alates 01:20. Lisainfot "TV3 uudiste" kohta saab SIIT.

Kommentaarid puuduvad