2016 10 09

Iš 5 mln. eurų kainavusios VRK sistemos nutekėjo asmeniniai rinkėjų duomenys

5 mln. eurų kainavusi Vyriausiosios rinkimų komisijos (VRK) naudojama duomenų valdymo sistema skylėta kaip rėtis. Ji ne tik „lūžta“, bet ir tinkamai neapsaugo asmeninių rinkėjų duomenų.
Zenonas Vaigauskas
Zenonas Vaigauskas / Irmanto Gelūno / BNS nuotr.

Iki pat sekmadienio ryto dėl sistemoje paliktos klaidos kiekvienas norintis galėjo susirinkti duomenis apie rinkimuose dalyvaujančius Lietuvos piliečius – jų vardus, pavardes, gimimo metus ir adresus.

Peržiūrėti turinį naujame langeRinkimų aktyvumas

Akis badantis aplaidumas

Socialiniame tinke „Facebook“ apie laisvai prieinamus rinkėjų duomenis paskelbė Tadas Sugintas, kuris šeštadienį pabandė savo draugei atspausdinti rinkėjos kortelę. 15min susisiekė su Tadu.

„Tokia situacija buvo naktį ir šiandien ryte. Dabar rinkėjo kortelė išimta iš sistemos visai.

Mano draugė norėjo atsispausdinti rinkėjo kortelę. Jai nepavyko. Ji paprašė mano pagalbos. Pamačiau, kad forma, per kurią galima atsispausdinti kortelę neprisijungus prie svetainės, neveikia visai. Paskaičiau instrukciją. Ten buvo nurodyta, kad galima prisijungti ir per elektroninės valdžios vartus.

Rinkėjos lakštas
Rinkėjos lakštas

Jungiausi per „Swedbanką“, nuėjau į rinkejopuslapis.lt ir tada turėjo užsikrauti mano kortelė. Bet ji neužsikrovė. Kelis kartus atnaujinau puslapį ir pamačiau, kad man jau rodomos visai kitų žmonių kortelės. Taip pamačiau kokių dešimties žmonių duomenis. Turiu pasidaręs screenshotus“, – pasakojo pašnekovas.

15min gavo nutekėjusių rinkėjų kortelių ir išankstinio balsavimo lakštų pavyzdžius. Dalį jų pateikiame šiame tekste.

Rinkėjo išankstinio balsavimo lakštas
Rinkėjo išankstinio balsavimo lakštas

„Per „Facebook“ susiradome tuos žmones ir jie patvirtino, kad tikrai buvo prisijungę prie sistemos“, – teigė T.Sugintas.

Pasak jo, tai ne vienintelė VRK naudojamos sistemos problema: „Panašu, kad aš, kaip rinkėjas, jungiuosi prie tos pačios sistemos, kaip ir apylinkių komisijos. Mano nuomone, tai didžiulė saugumo spraga.“

Rinkėjos kortelė
Rinkėjos kortelė

Pašnekovas priminė, kad į VRK sistemą investuoti didžiuliai pinigai. „Ir liko tokia skylė, kuri lopoma rinkimų dieną“, – nuostabos neslėpė jis.

15min rašė, kad rinkimų dieną stringa VRK rinkimų sistema, todėl ne visiems rinkėjams leidžiama balsuoti, jei jie atėjo be rinkėjų kortelės.

„Šiuo metu rinkėjo kortelės atsispausdinti neįmanoma. Mano draugė ėjo į rinkimų apylinkę balsuoti, bet jai buvo pasiūlyta grįžti po 4 valandų, nes „nulūžusi“ sistema.

Jeigu ateini be kortelės, balsuoti neleidžiama, bet namie išsispausdinti taip pat neleidžiama. Kol mes dabar kalbame, kelis kartus atnaujinau puslapį ir rinkėjų kortelės punkto tiesiog nebėra“, – pasakojo T.Sugintas.

VRK jau gavo prašymą peržiūrėti sistemas ir paaiškinti, kaip atsirado tokios saugumo spragos.

Tekste pateiktų ir dalį kitų nutekėjusių rinkėjų kortelių bei lakštų 15min turi neredaguotus. Redakcijai pavyko susisiekti su viename iš jų minima mergina, kuri patvirtino, kad niekada niekam neperdavė savo duomenų. Taip pat ji nurodė nuolatos mačiusi kitų asmenų rinkėjų korteles, kol bandė atsispausdinti savo.

Skandalingas pirkimas

15min susisiekė su VRK nariu Jonu Udriu, kuris neslėpė savo nusivylimo. „Tai yra labai blogai. Mano supratimu, tai parodo, kad mūsų paslaugų teikėjai tinkamai nepasiruošė ir neužtikrino duomenų saugos.

Sistema kurta daugiau nei metus. Laiko buvo tikrai pakankamai. Suprantu, kad kartais techninėje specifikacijoje negalima visko numatyti, bet jei mes perkame langus, tai mes tikimės, kad ten bus ir vyriai bei rankenos“, – teigė jis.

123rf.com nuotr./E.paslaugos
123rf.com nuotr./E.paslaugos

VRK narys iš karto pridūrė, kad nuo šio pirkimo buvo nusišalinęs, nes konsultavo konkuravusią bendrovę. „Esu šališkas. Kita vertus, šią sistemą kažkam iš VRK narių būtų labai sunku komentuoti, nes tam reikia atitinkamos kompetencijos“, – teigė jis.

VRK sistemos pirkimas virto skandalu, kuris buvo aprašytas ir 15min. Konkursą laimėjo bendrovė „iTree Lietuva“. Pasirašytas 4 metų kontraktas. Pirmi metai turėjo būti skirti sistemos gamybai ir dar trys metai sistemos palaikymui. Tai reiškia, kad be šių rinkimų bendrovė dar rūpinsis Europos Parlamento, Savivaldybių ir Prezidento rinkimais. Ši bendrovė taip pat darė ir rinkėjo puslapį.

J.Udris nuogąstavo, kad tokie skandalai gali neigiamai paveikti lietuvių požiūrį į internetinį balsavimą. Jis patikino, kad saugią ir efektyviai veikiančią sistemą sukurti galima, tačiau buvo pasirinktas netinkamas kelias.

Tokių sumų pavydi net estai

„Vakar bendravau su Estijos rinkimų komisijos pirmininku. Pasakiau, kiek kainavo mūsų VRK sistema. Jis pasakė: „Jonai, kiek esu Estijos VRK pirmininkas, per visus rinkimus tiek pinigų nesu matęs.“ O juk Estijoje veikia internetinis balsavimas.

Šiuo klausimu esu jautrus. Esu pats daręs ne vieną IT projektą. Žinau, kiek tai kainuoja. Kai kurie mūsų pareigūnai įsivaizduoja suprantantys, ką jie daro, nors iš tiesų taip nėra“, – teigė VRK narys.

AFP/„Scanpix“ nuotr./Eurai
AFP/„Scanpix“ nuotr./Eurai

Pasak jo, akivaizdu, kad sistema sukalta ant greičio, bet neveikia kaip tik tos dalys, kurios turėtų veikti nepriekaištingai.

„Pagrindinė bėda, kad VRK šią sistemą kūrė pati, neintegruodama su sistemomis, kurios šiuo metu jau yra – Registrų centro, Valstybinės mokesčių inspekcijos“, – sakė J.Udris.

Pranešti klaidą

Sėkmingai išsiųsta

Dėkojame už praneštą klaidą
Reklama
Išmanesnis apšvietimas namuose su JUNG DALI-2
Reklama
„Assorti“ asortimento vadovė G.Azguridienė: ieškantiems, kuo nustebinti Kalėdoms, turime ir dovanų, ir idėjų
Reklama
Išskirtinės „Lidl“ ir „Maisto banko“ kalėdinės akcijos metu buvo paaukota produktų už daugiau nei 75 tūkst. eurų
Akiratyje – žiniasklaida: tradicinės žiniasklaidos ateitis