Няма необходимост близо 4 млн. българи, чиито данни бяха противозаконно огласени, да сменят личните си карти. Практически съвети за тях ще бъдат публикувани в сайта на НАП до края деня на 24.07.2019 г.
След допълнителни проверки се установи, че данните на 189 души от незаконно разпространените през миналата седмица, включват комбинация от имена, ЕГН, адрес, номер, валидност и издател на валидна лична карта. За тези граждани съществува по-голям риск от потенциални злоупотреби и те ще бъдат персонално уведомени от Националната агенция за приходите веднага по телефон или имейл.
Приложението за проверка за незаконно разпространени лични данни ще работи с ЕГН, като ще изпраща резултатите от обработката на въведен от потребителя мобилен номер. Проверката ще е еднократна - само за един човек и ще дава отговор единствено дали има незаконно разкрита информация. Това е необходимо, за да се гарантира, че няма да се злоупотребява с чужди лични данни, допълват от НАП.
В момента в агенцията се съпоставят незаконно разпространената данъчно-осигурителна информация с тази в реалните ни бази данни, за да се провери дали няма дописване или манипулация. След приключване на проверките агенцията ще може да предостави на лицата и информация за конкретния тип данни, които са били разпространени.
__________
На 15.07. 2019 г. беше установено, че е осъществен неоторизиран достъп до около 3% от информацията, съдържаща се в базите данни на НАП.
Кои физически лица са засегнати?
Около 5,1 млн. български граждани. Около 4 млн. от тях са на живи хора, останалите са на починали лица.
Каква информация за физически лица е станала достъпна?
Неправомерно са били разпространени лични данни и данъчно-осигурителна информация.
Важно е да се знае, че това не са всички данни, с които разполага НАП за конкретно физическо или юридическо лице, а частична информация, която трябва да бъде допълнително обработена, за да се използва. Независимо от това, чувствителни данни за много българи са станали публично достъпни. Всички физически лица имат право да бъдат информирани за нарушаване на сигурността на личните им данни.
Незаконно разпространените файловете съдържат:
Имена, ЕГН и адреси на български граждани;
Телефони, имейл адреси и друга информация за контакт;
Данъчно-осигурителна информация като например:
Данни от годишни данъчни декларации на физически лица;
Данни от справките за изплатени доходи на физически лица;
Данни от осигурителни декларации;
Данни за здравно осигурителен статус (важно! Става дума за осигурителни вноски, а не за медицински статус или информация за лечение на гражданите);
Данни за издадените актове за административни нарушения;
Данни за извършените плащания на данъци и осигурителни задължения през Български пощи АД;
Данни за поискан и възстановен ДДС, платен в чужбина;
Данни от международния обмен на данъчна информация за български местни лица;
Служебни данни, получени от други институции в НАП, като Агенция Митници, Агенция по заетостта, Агенция за социално подпомагане, НЗОК, и др.;
Как да разбера дали моите данни са изтекли?
Очаквайте в близките дни приложение, чрез което да направите справка за това дали личните Ви данни са изтекли. Планирано е справките в приложението да бъдат достъпни след въвеждане на ЕГН и еднократен код от съображения за сигурност.
Мерки за преустановяване на неоторизиран достъп до лични данни, предприети от Националната агенция за приходите:
Уведомяване на заинтересуваните лица в НАП, съобщаване на длъжностното лице по защита на данните;
Уведомяване на Комисията за защита на личните данни (извършено на 16.07.2019 г.);
Уведомяване на правоохранителните органи, включително ДАНС, ГДБОП, CERT, ДАЕУ;
Уведомяване на ПрокуратуратаИзпълнява се преглед за уязвимости на всички услуги на НАП, достъпни чрез интернет;
Ограничаване на достъпа до услуги, за които има съмнения за уязвимост;
Възлагане на пълен одит на информационните системи на НАП от независима външна организация;
Приемете отново извиненията ни за създадената ситуация.