Užimtumo tarnyba per klaidą 29 tūkst. klientų duomenis atskleidė tretiesiems asmenims.
Kaip išplatintame pranešime žiniasklaidai pažymi pati Užimtumo tarnyba, liepos 25 d., klientų aptarnavimo specialistė elektroniniu laišku siųsdama laišką-kvietimą klientams į mokymus nepatikrino, ar panaikinti pertekliniai dokumentai. Todėl per klaidą buvo išsiųsti kitų Užimtumo tarnybos klientų duomenys. Visų laiškų gavėjų tapatybė yra žinoma.
Nustačius šį įvykį, anot Užimtumo tarnybos, liepos 26-ąją visi laiškus gavę 280 asmenys buvo informuoti apie asmens duomenų saugumo pažeidimą – visų jų paprašyta ištrinti prisegtą informaciją.
Taip pat žinomi Užimtumo tarnybos 29 tūkst. klientų, kurių duomenys (vardas, pavardė, asmens kodas, kontaktinė informacija: el. pašto adresas, telefono numeris, adresas, taip pat registracijos Užimtumo tarnyboje informacija) buvo atskleisti tretiesiems asmenims.
Pranešime teigiama, kad šiuo metu visiems šiems klientams siunčiami informaciniai laiškai apie įvykusį duomenų konfidencialumo pažeidimą bei kokių veiksmų siūloma imtis, kad būtų sumažinta arba išvengta galimos žalos.
Taip pat Užimtumo tarnyba aiškinasi, kodėl šiuo atveju nesuveikė visų darbuotojų elektroniniame pašte įdiegtos duomenų praradimo prevencijos priemonės (raktinių žodžių, pvz., asmens kodo filtravimas), neleidžiančios išsiųsti konfidencialios informacijos.
„Atsiprašome visų, kuriuos galėjo paveikti šis incidentas. Išsyk imtasi priemonių, kad būtų išvengta panašių atvejų ateityje. Deja, šios žmogiškojo faktoriaus klaidos nesustabdė įdiegtos techninės priemonės. Svarbu, kad galėjome iš karto identifikuoti asmenis, gavusius konfidencialią informaciją ir su jais nedelsiant susisiekti“, – sakė Užimtumo tarnybos Duomenų apsaugos pareigūnas Evaldas Bračiulis.
Užimtumo tarnyba apie šį atvejį informavo Valstybės duomenų apsaugos inspekciją.