Davčna uprava RS je obvestila Zavarovalnico Triglav, da je nekdo znotraj zavarovalnice povozil podatke o vzdrževanih družinskih članih 700 zaposlenih. Vodstvo Triglava je bilo presenečeno, ko so jim dacarji povedali, da se je z zaupnimi podatki "poigrala“ oseba zaposlena v zavarovalnici.
"Ni šlo za vdor v Dursov informacijski sistem. Nekdo iz Zavarovalnice Triglav je pač povozil podatke. Bil je na vratih in vrgel pošiljko. Zavarovalnica je zaposlene že obvestila kako naj ravnajo,“ je za 24ur.com povedal tiskovni predstavnik Davčne uprave RS Iztok Verdnik.
Uslužbenec, ki je želel spremeniti svoje podatke o vzdrževanih članih, je uporabil posebne kode, ki so namenjene le izplačevalcu, v tem primeru Zavarovalnici Triglav. Pri tem pa je zbrisal podatke o vzdrževanih članih za vse zaposlene v Triglavu.
Nekateri delavci Triglava naj bi bili neprijetno presenečeni, ko so dobili informativne izračune za dohodnino. Ugotovili naj bi, da jim Durs ni upošteval podatkov o vzdrževanih članih, zato so prejeli položnice z visokimi zneski, ki bi jih morali plačati.
"Na Dursu so se oglasili tudi kriminalisti, ki bodo zadevo podrobno raziskali,“ je povedal prvi mož Dursa Ivan Simič. Če bodo ugotovili, da gre za kaznivo dejanje, bodo storilca verjetno ovadili, drugače pa ne. Ob tem je zaposlene v Triglavu, ki so uveljavljali olajšave za družinske člane, pozval, da po prejemu dohodninskih odločb vložijo ugovor.
Simič je še poudaril, da ob tem dogodku ni nihče dostopal do katerih koli podatkov drugih zavezancev, prek sedanjega sistema pa so dobili več kot 90 odstotkov podatkov in obdelali več kot 1,1 milijona davčnih zavezancev. Napaka naj bi bila pri 3923 zavezancih, je dejal direktor Dursa.
V Zavarovalnici Triglav dogodkov še ne morejo komentirati, je za 24ur.com povedala tiskovna predstavnica Zavarovalnice Triglav Barbara Vuga. Nato pa so še poslali pisno obvestilo:
"Zavarovalnica Triglav, d.d., je na Davčno upravo Republike Slovenije pravočasno posredovala pravilne podatke o vzdrževanih družinskih članih," je zapisano v obvestilu. Kdo se je kasneje "poigral" s podatki, niso komentirali. Prav tako niso odgovorili na vprašanji, ali bodo sprožili notranjo preiskavo in kakšne sankcije bodo uvedli zoper osebo, ki je nepooblaščeno spreminjala zaupne podatke zaposlenih.
Strokovnjak za varnost na področju računalništva Miha Pihler je za 24ur.com povedal, da bi lahko tako Durs kot Zavarovalnica Triglav z ustreznimi računalniškimi sistemi in varnostnimi ukrepi preprečili omenjeni dogodek. Kaj natanko se je zgodilo, pa ne more komentirati, saj so vpleteni še skopi z informacijami.
Strokovnjaki pa so opozorili, da je sistem pomanjkljiv. Tomaž Bratuša svetovalec za informacijsko varnost je povedal, da ''Durs ni imel zagotovljenih ustreznih sistemov za preprečevanje udorov. Zaradi tega ni bil sposoben zaznat manipulacije s podatki oz. brisanje podatkov, ki jih je uslužbenec Zavarovalnice Triglav uspel izbrisati za vse uslužbence te zavarovalnice.''
KOMENTARJI (33)
Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.