Rikkumisteadete arv kasvas esimeses kvartalis võrreldes eelmise aastaga 48%

02.04.2025 | 11:21

2025 esimeses kvartalis, võrreldes 2024 aasta sama perioodiga, kasvas rikkumisteadete arv 48%.

Jaanuaris, veebruaris ja märtsis teavitasid organisatsioonid meid andmekaitselistest rikkumistest kokku 65 korral: jaanuaris 17, veebruaris 26 ja märtsis 22 rikkumisteadet. Nendest 30 juhul oli rikkumine seotud avaliku sektori või nende hallatava asutusega. Aasta varem oli samal perioodil teavitatud kogu rikkumiste arv 44, millest 13 seotud avaliku sektoriga.

Levinumateks põhjusteks hooletus ja inimlik eksimus ning tehnilised vead infosüsteemides. Kümnel juhul küberrünnetest tingitud õigusvastane juurdepääs isikuandmetele.

  • Jätkuvalt esineb juhtumeid, kus töötajad kuritarvitavad neile tööülesannete täitmiseks antud juurdepääsuõigusi. Tehakse isikuandmete vaatamise päringuid nii uudishimust kui eesmärgiga levitada neid erinevates sotsiaalvõrgustikes või lekitada ajakirjandusele.
  • Õppeasutusest lahkunud töötaja, olles kooli Facebook grupi ainuke administraator, keeldus koolile grupi administreerimise õigusi üle andmast. Ta muutis grupi nime ja asus seal oma endist tööandjat mustama.
  • Koolides kasutatava populaarse e-õppe keskkonna vastu toimus küberrünne, kus pahalane, kasutades tõenäoliselt varasematest (õppekeskkonnaga mitte seotud) andmeleketest saadud kasutajaõigusi, püüdis e-õppe keskkonna kasutajate kontosid kaaperdada. Keskkonnas ei olnud kohustust mitmikautentimist kasutada.

Juhime tarkvaraarendusega tegelevate organisatsoonide tähelepanu sellele, et test- ja arenduskeskkondades tuleb vältida isikuandmete kasutamist. Igal isikuandmete töötlemisel peab olema õiguslik alus. Inimeste päris andmetega ei „mängita“. Testimiseks on võimalik kasutada näiteks sünteetilisi (tehislikke) andmeid.