Objavljeni podatki na 'temni strani spleta' se nanašajo na uporabo nujne medicinske pomoči, ki jih v bazo vnaša Dispečerska služba zdravstva Ljubljana, ki jo upravlja UKC Ljubljana. Prodajalec je nekaj časa ponujal nekaj deset podatkov, iz katerih so bili razvidni ime, priimek, čas, lokacija in vsebina klica oz. opis težav tistih, ki so na pomoč poklicali 112.

Na Uradu RS za informacijsko varnost (URSIV) so bili obveščeni o pojavu osebnih podatkov z zdravstveno vsebino na temnem spletu, niso pa bili obveščeni o kibernetskem incidentu. "Nihče od zavezancev po Zakonu o informacijski varnosti ga ni priglasil, pa tudi nihče drug prostovoljno." Situacijo analizirata tako URSIV kot Center za odziv na kibernetske incidente SI-CERT.
Včeraj smo poročali o možnosti povezave med krajo podatkov in vdorom v informacijski sistem PGD Verd. Danes so na URSIV pojasnili, da so pri zbiranju obvestil in preverjanju podatkov glede potencialnega incidenta informacijske varnosti ugotovili tudi zlorabo poverilnic dveh članov PGD Verd in tudi potencialno okužen računalnik gasilskega društva. Na spletu so našli tudi ukradena uporabniška imena in gesla gasilcev iz PGD Verd.
Vseeno pa na Uradu ne morejo potrditi povezave med zlorabo poverilnic in podatki Dispečerske službe zdravstva. Že včeraj so v društvu zanikali navedbe, da obstaja neposredna komunikacijska-informacijska povezava med PGD Verd in dispečerskim centrom zdravstva. Dejali so, da ugotovitve URSIV to potrjujejo.

Direktor Urada vlade za informacijsko varnost Uroš Svete je dejal, da je bil objavljen le majhen delček sicer velike količine podatkov, ki je bila ponujena. O prodaji podatkov so URSIV in Policijo, takoj, ko so ugotovili, da so resnični in v realnem času, obvestili iz UKC in dispečerske službe zdravstva.
Svete je dodatno pojasnil, da zaenkrat nimajo dokazov, da je šlo za kibernetsko delovanje, ter da preiskujejo tudi možnost, da je podatke ponujal "notranji vir", torej zaposleni na UKC Ljubljana. Objava, v kateri je uporabnik foruma ponujal podatke, je kmalu po tem, ko je bila o tem preko medijev seznanjena javnost, izginila.
V UKC zaenkrat ne komentirajo preiskave, ki jo prav tako izvaja Policija. "Trenutno lahko potrdimo le to, da je policija seznanjena z navedbami in se izvajajo aktivnosti za preveritev vseh okoliščin, zato vam več informacij še ne moremo posredovati."
KOMENTARJI (55)
Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.