Στο “μάτι του κυκλώνα” ο Δ. Μαραβέλιας – Κυβερνοεπίθεση σοκ στην ΕΕΤΑΑ, στον αέρα τα προσωπικά δεδομένα παιδιών και οικογενειών

Κυβερνοεπίθεση που δέχθηκε η Ελληνική Εταιρεία Τοπικής Ανάπτυξης και Αυτοδιοίκησης (ΕΕΤΑΑ) φέρεται να έχει οδηγήσει στη διαρροή ευαίσθητων στοιχείων περίπου 2,5 εκατομμυρίων πολιτών, κυρίως γονέων, παιδιών και βρεφών. Πρόεδρος της ΕΕΤΑΑ είναι πρώην δήμαρχος Χαϊδαρίου Δημήτρης Μαραβέλιας, που καλείται να σηκώσει το βάρος μιας υπόθεσης οι διαστάσεις της οποίας χαρακτηρίζονται ως πρωτοφανείς για τα ελληνικά δεδομένα.
Ως εξαιρετικά σοβαρό εκτίμησε το περιστατικό που σημειώθηκε στην ΕΕΤΑΑ ο airetos.gr, που αποκάλυψε το γεγονός, υπογραμμίζοντας την ανάγκη για άμεση κυβερνητική παρέμβαση, αναδεικνύοντας το ζήτημα ως κρίσιμο για τη λειτουργία και την αξιοπιστία του φορέα, τονίζοντας πως δεν αρκούν απλώς οι εσωτερικές διαδικασίες διαχείρισης. «Η σοβαρότητα του γεγονότος επιβάλλει την άμεση κινητοποίηση των αρμόδιων αρχών», σημείωσε χαρακτηριστικά.
Η επίθεση σημειώθηκε από τις πρώτες πρωινές ώρες του Σαββάτου 1 Μαρτίου, διαπιστώθηκε τη Δευτέρα (3/3/25) και συνεχίστηκε μέχρι και την Τετάρτη (5/3/25) και είχε στόχο τα πληροφοριακά συστήματα της ΕΕΤΑΑ, τα οποία διαχειρίζονται πληθώρα κοινωνικών προγραμμάτων και δράσεων, μεταξύ των οποίων και η ένταξη παιδιών στην προσχολική και σχολική εκπαίδευση, καθώς και οι “Νταντάδες της Γειτονιάς”.
Σύμφωνα με την επίσημη ανακοίνωση, οι κυβερνοεπιθέσεις αυτές, είχαν ως αποτέλεσμα “την παραβίαση της εμπιστευτικότητας και διαθεσιμότητας (όχι όμως και της ακεραιότητας) των προσωπικών δεδομένων που τηρούνται από την ΕΕΤΑΑ”.
Τι διέρρευσε και ποιοι επηρεάζονται
Η διαρροή περιλαμβάνει μια εντυπωσιακή γκάμα προσωπικών και οικονομικών δεδομένων, όπως:
-Ονοματεπώνυμα, ημερομηνίες γέννησης, φύλο, ιθαγένεια
-ΑΦΜ, ΑΜΚΑ, IBAN, ΔΟΥ
-Δεδομένα εισοδήματος και εργασιακής κατάστασης
-Διεύθυνση κατοικίας, οικογενειακή κατάσταση
-Ένδειξη αν το πρόσωπο είναι ΑΜΕΑ
-Στοιχεία φορολογικής και ασφαλιστικής ενημερότητας
Η ΕΕΤΑΑ ανακοίνωσε ότι τα στοιχεία αφορούν σε αιτούντες, συζύγους ή συντρόφους, τέκνα, ακόμη και προσωπικό φορέων που συμμετέχουν στα προγράμματα.
Μάλιστα, λόγω της δεκαετούς περιόδου που καλύπτει η βάση δεδομένων, ο αριθμός των υποκειμένων που επηρεάζονται υπολογίζεται σε περίπου 2.500.000.
Ποιοι είναι τα θύματα
Η παραβίαση σχετίζεται κυρίως με το πρόγραμμα για την ένταξη παιδιών σε δομές δημιουργικής απασχόλησης και φροντίδας, αλλά και την πιλοτική δράση “Νταντάδες της Γειτονιάς”. Ανάμεσα στους πληγέντες είναι βρέφη, νήπια, παιδιά σχολικής ηλικίας, έφηβοι και άτομα με αναπηρία.
Από τη διαρροή δεν γλίτωσαν ούτε γονείς και νόμιμοι εκπρόσωποι (συμπεριλαμβανομένων και αναδόχων) ενώ παραβίαση υπήρξε και στα στοιχεία που διαθέτουν εκπρόσωποι των εμπλεκόμενων φορέων.
Για τη Δράση “Προώθηση και υποστήριξη παιδιών για την ένταξή τους στην προσχολική εκπαίδευση καθώς και για την πρόσβαση παιδιών σχολικής ηλικίας, εφήβων και ατόμων με αναπηρία, σε υπηρεσίες δημιουργικής απασχόλησης”, η παραβίαση αφορά ιδίως στα προσωπικά δεδομένα των αιτούντων για συμμετοχή στο Πρόγραμμα, των ετέρων μελών (συζύγους/συντρόφους) καθώς και των ανηλίκων τέκνων αυτών. Πιο συγκεκριμένα, τα στοιχεία αφορούν:
α) Στο ωφελούμενο πρόσωπο (βρέφος, νήπιο και παιδί προσχολικής εκπαίδευσης καθώς και το παιδί σχολικής ηλικίας, ο έφηβος και το άτομο με αναπηρία, που εμπίπτει στις κατηγορίες και πληρούν τις προϋποθέσεις της εκάστοτε ΚΥΑ προκειμένου να λάβουν “αξία τοποθέτησης ” (voucher )).
β) Στον νόμιμο εκπρόσωπο αιτούντα (γονέας ή πρόσωπο που έχει τη γονική μέριμνα ή την επιμέλεια, ο ανάδοχος γονέας, ο επίτροπος ή ο συμπαραστάτης του ωφελούμενου ).
γ) Στον νόμιμο εκπρόσωπο Φορέα/Δομής (νόμιμος εκπρόσωπος του Φορέα που παρέχει θέσεις προσχολικής αγωγής και φροντίδας και δημιουργικής απασχόλησης παιδιών ή και ατόμων με αναπηρία, στο πλαίσιο της Δράσης ).
δ) Στο στέλεχος Φορέα/Δομής (εργαζόμενος σε Φορέα της παρ. γ) ανωτέρω) .
Δεδομένου του εύρους που καλύπτει η περίοδος τήρησης των δεδομένων που παραβιάστηκαν (συνολικά 10 έτη), αδρομερώς υπολογίζεται ότι το πλήθος των αιτήσεων μπορεί να ανέρχεται σε 700.000 και αφορά σε 2.500.000 υποκείμενα περίπου.
Όσον αφορά στην πιλοτική εφαρμογή της Δράσης “Νταντάδες της Γειτονιάς”, η παραβίαση αφορά στα προσωπικά δεδομένα του ωφελούμενου προσώπου (άτομο που έχει την επιμέλεια βρέφους ή νηπίου ). Λόγω της πιλοτικής φύσης του έργου, ο συνολικός αριθμός των ως άνω υποκειμένων ανέρχεται στα 700 άτομα περίπου.