Problémy katastrálneho portálu: Kybernetický útok a jeho dôsledky

Úrad geodézie, kartografie a katastra SR (ÚGKK SR) čelí jednému z najzávažnejších kybernetických útokov v histórii Slovenska. Hackeri zaútočili na jeho servery pomocou ransomvéru, ktorý zašifroval dáta a paralyzoval prevádzku katastrálnych služieb. Tento útok odhalil nedostatočnú úroveň zabezpečenia štátnych systémov a spôsobil rozsiahly chaos v správe nehnuteľností.

Ako došlo k útoku a aké sú požiadavky hackerov?

Ransomvér funguje na princípe šifrovania kritických údajov, pričom obete musia zaplatiť výkupné za ich dešifrovanie. Hackeri údajne požadujú výkupné v sedemciferných dolároch. Odborníci varujú, že platenie výkupného je riskantné a môže povzbudiť ďalšie podobné útoky.

Chýbajúce zálohy

Útok poukázal na dlhodobé problémy so zálohovaním štátnych dát. Kataster nedisponuje komplexnými a aktuálnymi zálohami, ktoré by umožnili rýchlu obnovu systému. Obnova dát môže trvať týždne až mesiace. Ak sú niektoré údaje nenávratne stratené, štát sa bude musieť uchýliť k rekonštrukcii z vytlačených dokumentov alebo z elektronických verzií uložených v iných systémoch.

Dopad na fungovanie katastra

Elektronické služby sú nedostupné a pracoviská katastrálnych odborov okresných úradov sú dočasne zatvorené. Občania nemôžu podávať návrhy na vklad do katastra, čo komplikuje právne procesy spojené s nehnuteľnosťami. Ak štát nebude schopný schvaľovať nové vklady bez kompletnej obnovy dát, akékoľvek rozhodnutie bez prístupu k úplným údajom by mohlo byť právne napadnuteľné alebo môže viesť k chybám a podvodom. Už schválené zmeny v katastri za posledné obdobie sa môžu stať neplatnými a bude potrebné ich manuálne obnovovať, čo je časovo a organizačne náročné.

Reakcia štátu

Ministerstvo vnútra potvrdilo, že na odstránení dôsledkov útoku sa intenzívne pracuje. Katastrálne odbory zostávajú zatvorené až do odvolania. Polícia začala prípad vyšetrovať, pričom na prípade spolupracuje Úrad boja proti organizovanej kriminalite. Štát neposkytol podrobnejšie informácie o tom, ako plánuje obnoviť systém a či existuje záložný plán na ochranu kritických dát v budúcnosti.

Prečítajte si tiež: BSM: Všetko, čo potrebujete vedieť

Kybernetický útok a majetkový systém

Kybernetický útok na kataster nehnuteľností rozkýval základy slovenského majetkového systému. Ransomvérový útok spôsobil totálnu paralýzu kľúčových služieb a mnohé dáta môžu byť nenávratne stratené. Nie je možné podávať návrhy na vklady a hrozí, že štát nebude vedieť posudzovať ani oprávnenosť už podaných návrhov. Ak sa potvrdia informácie o chýbajúcich komplexných zálohách, môžeme čeliť najväčšiemu majetkovému chaosu v novodobých dejinách Slovenska.

Obnovenie dát a služieb

Dve hlavné otázky, ktoré teraz trápia nielen odborníkov, ale aj bežných občanov, sú:

  1. Kedy a či vôbec štát dokáže obnoviť dáta z katastra?
  2. Ako dlho potrvá obnovenie služieb?

Výpadok katastra zasahuje do všetkých oblastí spojených s vlastníctvom nehnuteľností. Banky nemôžu schvaľovať hypotéky, developeri sú zastavení, stavebné povolenia viaznu a prepadávajú termíny na podanie daňových priznaní.

Vyjadrenie predsedu ÚGKK SR

Predseda Úradu geodézie, kartografie a katastra tvrdí, že sa netreba obávať a šíriť poplašné správy. „K nijakým zásahom do databázy katastra nedochádza, nemenia sa vlastníci ani vlastnícke vzťahy,“ odkázal po kyberútoku Juraj Celler. Úrad podľa neho pracuje na tom, aby obnovil systém v čo najkratšom čase.

Úprava zákona o katastri nehnuteľností

Úrad geodézie, kartografie a katastra chystá úpravu zákona o katastri nehnuteľností. Povinná by mala byť aj registrácia. Bez nej budú dostupné iba údaje o nehnuteľnostiach a základné identifikačné údaje o vlastníkovi nehnuteľnosti, ako napríklad meno a priezvisko. Pokiaľ bude mať niekto záujem o získanie bližších identifikačných údajov, až vtedy by mala byť potrebná registrácia. Hlavný dôvod prečo chce úrad zaviesť tieto zmeny je zvýšiť bezpečnosť vlastníkov nehnuteľností.

Prečítajte si tiež: Trvalý a prechodný pobyt v Rimavskej Sobote

Bezpečnostné opatrenia a ochrana osobných údajov

ÚGKK SR koncom minulého roka oslovilo aj Prezídiom Policajného zboru SR, ktorý v rámci svojej činnosti zistil, že pri páchaní trestnej činnosti si páchatelia vyhľadávajú a typujú svoje obete prostredníctvom osobných údajov zverejnených na niektorom z katastrálnych portálov. Navrhované bezpečnostné opatrenie má prispieť k vyššej transparentnosti spracovávania osobných údajov a nemá za cieľ nikoho obmedzovať.

Dostupnosť údajov v katastri

Údaje katastra budú naďalej prístupné každému, bezodplatne a bez časového obmedzenia. Znamená to, že pozrieť si plný kataster nehnuteľností, budú môcť len zaregistrovaní členovia. K téme sa vyjadril aj advokát a odborník na ochranu osobných údajov Jakub Berthoty, ktorý upozorňuje na dve roviny prístupu a využívania údajov vo verejných registroch.

Prístup a využívanie údajov vo verejných registroch

Prístup a využívanie akýchkoľvek údajov vo verejných registroch má dve roviny. Máme tu legislatívu na ochranu osobných údajov (GDPR), ktorá sa pozerá na plošné zverejňovanie osobných údajov a ich ďalšie spracúvanie reštriktívne. Podľa jeho názoru má postup vlády oporu v rozsudku Súdneho dvora EÚ, ktorý povedal, že nie je nevyhnutné plošne zverejňovať na internete osobné údaje pre fungovanie registra. Povinná registrácia je však podľa Berthoryho v poriadku.

Kritika Slovensko.Digital

Slovensko.Digital vyzýva štát na odborné prediskutovanie témy ešte pred začatím medzirezortného pripomienkového konania. Do pripomienky, ktorú poslali štátu napísali, že neprimeranosť plošného monitorovania prístupu je evidentná aj vzhľadom na deklarovanú potrebu zvýšenia ochrany osobných údajov. Ľubor Illek zo Slovensko.Digital sa obáva, že by to malo nedozerné následky vrátane zvýšenia kriminálnych aktivít práve voči týmto osobám. Od štátu žiada, aby sa nesťažil prístup k dátam, ktoré nie sú osobnými údajmi.

Stanovisko ÚGKK

ÚGKK však hovorí, že na mieste je otázka, koľko Slovákov reálne vie, že na katastrálnych portáloch sú o nich zverejnené rôzne osobné údaje. Na Slovensku môže byť takmer každý Slovák či cudzinec vlastníkom nejakej nehnuteľnosti. Ohrozený tak podľa Šimkovej môže byť každý.

Prečítajte si tiež: Sprievodca vyplatením podielu z nehnuteľnosti

Návrh na zabezpečenie ochrany údajov

Návrh smerujúci k zabezpečeniu ochrany údajov, ktorý predkladá Úrad geodézie, kartografie a katastra nadväzuje na legislatívnu úpravu, ktorá bola pripravená a prerokovaná v legislatívnom procese ešte v predchádzajúcom volebnom období. Platí tiež fakt, že ak predseda úradu geodézie Celler navrhuje, aby sa ľudia jednoznačne identifikovali pri registrácii, tak podľa Slovensko.Digital to môže byť problém pre tých, ktorí nemajú elektronický identifikačný doklad alebo nie sú občanmi Slovenska.

Dostupnosť údajov v iných krajinách

Slovenský kataster nehnuteľností je jedným z najotvorenejších informačných systémov o nehnuteľnostiach. Napríklad naša právna úprava zverejňovania údajov katastra na internete sa najviac podobá na českú. Poplatky v Českej republike sa platia za úradný výpis poskytnutý buď v papierovej podobe alebo elektronicky diaľkovým prístupom, ktorý obsahuje všetky informácie o právnych vzťahoch k nehnuteľnosti. Maďarom kataster nehnuteľností spravuje ministerstvo poľnohospodárstva a katastrálne úrady Maďarska. Registrovaní používatelia majú prístup k online službám. Rakúsko sprístupňuje návštevu katastra nehnuteľností za malý poplatok, ktorý sa musí zaplatiť súdu, notárovi alebo právnikovi. Poliaci majú prístup do katastra bezplatný.

Funkčnosť katastra nehnuteľností

Už dva týždne je na Slovensku veľkou témou kataster nehnuteľností. Po 6. januári totiž vyšlo najavo, že je už niekoľko dní nefunkčný. Štát na jeho obnove pracuje, no ide o náročný proces, ktorý môže trvať týždne až mesiace. V reakcii na dianie navyše v pondelok zo svojej funkcie predsedu Úradu geodézie, kartografie a katastra Slovenskej republiky odstúpil Juraj Celler.

Súčasná dostupnosť údajov

Prehliadanie údajov katastra nehnuteľností je v súčasnosti dostupné na provizórnej stránke www.kataster.vugk.sk. Web je pomerne jednoduchý, vyhľadávanie je možné podľa súpisného či parcelného čísla.

Zistenia z posledných dní

Kybernetický útok vyradil presne pred týždňom jednu z najdôležitejších štátnych elektronických služieb - kataster. Dáta zašifrovali hackeri, služby museli byť vypnuté.

Obmedzenia služieb katastra

Hoci budúci pracovný týždeň, od 13. do 17. januára, chce štát postupne otvoriť pracoviská katastra, nepôjdu plnohodnotne. Budú síce prijímať podania, avšak s niekoľkými obmedzeniami. Keďže katastrálne úrady nebudú vidieť dáta medzi sebou, pre informácie a riešenie vecí bude musieť záujemca ísť na kataster do príslušného okresu. Alebo tam niekoho poslať.

Zálohy dát

Stále nie je jasné, či má štát úplne všetky zálohy dát, ktoré sa budú dať využiť pri obnove hlavného katastrálneho systému. Volá sa Elektronický systém katastra nehnuteľností (ESKN) a sú naň napojené aj niektoré ďalšie systémy. Podľa našich zdrojov nebude v prevádzke ešte najmenej niekoľko týždňov. Niektoré hovoria aj o „mesiaci či dvoch“ možnej nefunkčnosti.

Obnova dát od hackerov

Štát mal zapojiť aj expertov zo zahraničia, ktorí majú za úlohu skúšať len rozkódovanie údajov. Prípadom sa zaoberá polícia - Úrad boja proti organizovanej kriminalite (ÚBOK) začal vyšetrovať podozrenie z neoprávneného vstupu do počítačového systému katastra.

Výpadky katastra a ich dôsledky

Služby katastra neboli v utorok (7. 1.) dostupné, a v ďalších dňoch mali pôvodne služby odborov fungovať s obmedzeniami. V súčasnosti online služby katastra nefungujú. Rozsiahly výpadok katastra nehnuteľností negatívne ovplyvnil aj fungovanie systému PAAS.

Kontrola NBÚ

Situáciou na katastri nehnuteľností sa budú zaoberať členovia parlamentného výboru na kontrolu činnosti Národného bezpečnostného úradu (NBÚ). Riaditelia by mali členom výboru vysvetliť, v čom spočívajú problémy na katastri.

Digitalizácia dokladov a kybernetická bezpečnosť

Poslanec Národnej rady (NR) SR Ján Hargaš (PS) pripomenul, že rezort vnútra pripravuje projekt zdigitalizovaných dokladov a absencia komunikácie v téme prípadnej kybernetickej hrozby na katastri znižuje dôveru občanov v oblasti ochrany ich dát.

Informácie o útoku

Informačný systém Úradu geodézie, kartografie a katastra SR bol zasiahnutý rozsiahlym kybernetickým útokom zo zahraničia. Až do odstránenia dôsledkov kybernetického útoku budú pracoviská katastrálnych odborov zatvorené. Hackeri žiadajú milióny dolárov za odblokovanie katastra.

Problémy pre obce a mestá

Pre obce a mestá poskytuje portál ESKN (Elektronické služby katastra nehnuteľností) dáta pre daňové účely, tvorbu územného plánu a tvorbu ich informačných systémov. Problémy môžu nastať pri prihlásení sa na trvalý pobyt, pokiaľ doma nemáte originál výpisu z katastra nehnuteľností. Na štátny register nehnuteľnosti je napojený aj systém systém regulovaného parkovania PAAS v Bratislave. Nefunkčný je aktuálne portál CICA, ktorý umožňuje jednoduché vyhľadávanie popisných údajov z katastra.

Obavy opozičných predstaviteľov

Opoziční predstavitelia sa obávajú, že štát nevie, v akom stave sú podania, ktoré kataster vybavoval. Bývalý predseda ÚGKK SR Ján Mrva si myslí, že vybavené podania z minulého týždňa môžu byť stratené. Aktuálny predseda ÚGKK SR Juraj Celler vo štvrtok na tlačovej konferencii vyhlásil, že k zásahom do databázy katastra nedochádza, nemenia sa vlastníci ani vlastnícke vzťahy.

Dôsledky pre občanov

Na služby katastra nehnuteľností, ktoré boli pred hackerským útokom zadarmo a dostupné online, musia ľudia aj naďalej čakať na jednotlivých pobočkách a platiť správne poplatky za vybavenie. Problematické je napríklad zameriavanie stavieb alebo kolaudácie.

Apel na odstúpenie šéfa katastra nehnuteľností

Opozičný poslanec zároveň opätovne apeloval na odstúpenie šéfa katastra nehnuteľností Juraja Cellera. Vláda podľa neho nekoná pri riešení tohto problému dostatočne rýchlo.

Informácie o citlivých údajoch

Vláda by mala ľuďom povedať, čo sa udialo s citlivými údajmi počas tohto hackerského útoku. Mala by povedať, či nejaké údaje zmizli, či môžu byť potenciálne zneužité.

Hekerský útok a jeho trvanie

Elektronický systém katastra nehnuteľností sa trápi s hekerským útokom už šiesty deň. Nefunguje webový portál katastra, zatvorené sú aj okresné katastrálne úrady. Pre občanov výpadok štátneho systému môže spôsobiť viaceré problémy, najmä pri vybavovaní rôznych povolení alebo dávok viazaných na informácie z katastra.

Riešenie incidentu

Riešenie incidentu koordinuje Národný bezpečnostný úrad (NBÚ) v spolupráci s ministerstvom vnútra, vládnou jednotkou CSIRT, centrom kybernetickej obrany ministerstva obrany a ďalšími relevantnými bezpečnostnými zložkami.

Kolaps systému a komplikácie

Elektronické služby katastra denne využívajú tisíce občanov. Kolaps systému spôsobil mnohým z nich komplikácie, napríklad pri podaní žiadosti v rámci programu „Obnov dom“.

Vplyv na parkovací systém a trh s nehnuteľnosťami

Situácia na katastri ovplyvnila aj bratislavský parkovací systém PAAS. Problém sa pravdepodobne dotkne aj trhu s nehnuteľnosťami. Cez elektronický kataster sa totiž overovali údaje o skutočných majiteľoch predávaných bytov, domov a pozemkov.

Chýbajúce zálohy a obnova dát

Podľa informácií portálu živé.sk údajne ÚGKK chýbajú komplexné zálohy dát a ich obnova potrvá týždne až mesiace.

Ransomware útok a zálohovanie dát

Podľa odborníka na IT Ladislava Kovára z organizácie Slovensko.Digital sa domnievame, že ide o takzvaný ransomware útok, ktorého následkom je zašifrovanie súborov a strata prístupu k informáciám. Kovár ale ďalej zdôrazňuje, že každý orgán verejnej moci je povinný pravidelne vykonávať zálohovanie dát aj pre takéto situácie.

Ohrozené dáta občanov SR

Podľa etického hekera Pavla Luptáka ide o vážny útok a kataster nedokáže rýchlym spôsobom obnoviť všetky dáta. Problém je podľa neho o to vážnejší, že pre chýbajúce aktuálne zálohy sú ohrozené dáta všetkých občanov SR.

Zlyhanie komunikácie

Digital.Slovensko však podotýka, že ÚGKK naďalej úplne zlyháva v komunikácii s občanmi a z rovnakej veci viní aj ministerstvo investícií, regionálneho rozvoja a informatizácie (MIRRI).

Ponuka na výkupné

Úrad zrejme dostal ponuku na výkupné, ktorá sa v týchto prípadoch zvykne pohybovať v sedemciferných číslach, no nezareagoval na ňu. To expert považuje za správne.

Žiadosť o otvorené informovanie

Slovensko.Digital v súvislosti s útokom žiada kompetentné orgány, aby zmenili prístup a začali verejnosť otvorene informovať.

Zodpovednosť za útok

Opoziční poslanci ale uvádzajú, že ide o chybu ministerstva vnútra a ozývajú sa výzvy na odvolanie Matúša Šutaja Eštoka z pozície šéfa rezortu.

tags: #katastrálny #portál #problémy