Mint azt az interneten nemrégiben feltűnt Eger Leaks Blog megírta, idén január 8-án délután Spisák György polgármesteri irodavezető ismeretlen személyek társaságában megjelent a hivatal Kossuth utcai épületében, ahol többek között az informatikai iroda, és nem utolsó sorban az önkormányzat szerverei találhatóak, a hivatal teljes digitális adatvagyonával. Ezt követően különös jelenetnek lehettek tanúi a jelenlévők.
De nézzük sorjában! Mint az Eger Leaks Blog írja, Spisák kisérőivel együtt megjelent az informatikai irodában, majd az informatikusokat felszólította, hogy azonnal hagyják abba a munkát, mert Mirkóczki Ádám polgármester megbízásából átvilágítják az önkormányzat informatikai rendszereit.
Az informatikusok teljes értetlenségben felálltak az asztaloktól, és abbahagyták a munkát. Mivel semmilyen előjele nem volt annak, hogy kitiltják őket a saját irodájukból, és felügyelet nélkül kellene hagyniuk az önkormányzati rendszereket, ezért megkérdezték dr. Andraskó Dénes akkori jegyzőt, mint munkáltatót és a törvényesség őrét, hogy ebben a helyzetben vajon mit kell tenniük. A jegyző válasza az volt, hogy
tegyék azt, amire Spisák úr utasítja őket, teljesen szabályos az átvilágítás, hozzáférhetnek a szerverekhez, hiszen még szerződésük is van rá!
De vajon milyen adatokat is tárolhatnak ebben a szerverteremben? Például rászorulók személyes adatait, az önkormányzat teljes gazdálkodását, munkaügyi dokumentumoktól a hatósági eljárások ügyirataival bezárólag az önkormányzati működés minden adatát, de többek között a levelező rendszer teljes adatforgalmát, ide értve nem csak a dolgozókat, hanem a képviselőket is, akik a hivatali levelezőrendszert használják. Miután Spisák és az ismeretlen személyek megtisztították a terepet az akadékoskodó hivatali dolgozóktól, levonultak a szerverterembe, ahol több órán keresztül felügyelet nélkül (!) tartózkodtak.

A blog szerint egyelőre senki nem tudja, mit csináltak, mit kerestek, mit mentettek le, mit töröltek, vagy milyen programokat telepítettek fel, erről a munkájukról feltehetően csak Mirkóczki polgármesternek, Andráskó jegyzőnek és az újonnan egri aljegyzői ambíciókat dédelgető Spisák irodavezetőnek számoltak be.
Ismeretes, hogy az önkormányzatoknak szigorú előírásoknak kell megfelelniük többek között az informatikai rendszerek tekintetében is. Külön jogszabály, az állami és önkormányzati szervek elektronikus információbiztonságáról szóló 2013. évi L. törvény foglalkozik ezzel részletesen. Az informatikai rendszerek teljes életciklusában biztosítani kell a kezelt adatok és információk bizalmasságát, sértetlenségét és rendelkezésre állását. A törvény kimondja, az informatikai rendszerekben tárolt adatot, információt csak az arra jogosultak és csak a jogosultság szintje szerint ismerhetik meg.
Ha olyan személy részére biztosítanak hozzáférést a rendszerhez, aki felett nem gyakorolnak folyamatos felügyeletet, az súlyosan megsérti a jogszabályi követelményeket, hiszen sérülhet a rendszerek sértetlensége, vírusok, kémprogramok kerülhetnek a szerverekre
– hívja fel a figyelmet a blog írója.
A törvény alapján érdekes a polgármester megítélése is a történetben, mivel a jogszabály kimondja:
a szervezet vezetője, jelen esetben a polgármester felelős azért, hogy gondoskodjon az elektronikus információs rendszerek védelméről!
A történet büntetőjogi vonatkozásokat is felvet, hiszen akár személyes adattal való visszaélés is megvalósulhatott – szögezi le az Eger Leaks.
A Heol.hu kérdései kapcsán a jelenlegi jegyző, dr. Bánhidy Péter nem sok konkrétumot tudott előadni. Mindössze annyit közölt a portállal, hogy „az informatikai átvilágítást egy székesfehérvári cég, az Ide App Kft. végezte, egy 2019. november 4-én kötött és 2019. november 29-én kiegészítéssel módosított szerződés alapján.” Az eljárás törvényességére, illetve törvénytelenségére utaló magyarázatot nem adott.
Ugyanakkor az Eger Hírek ellenőrizte a cégjegyzékben a Bánhidy által megnevezett vállalkozás adatait, amelynek székhelye a jegyző tájékoztatása szerint a szerződés megkötésekor még Székesfehérváron volt, ám ilyen jellegű adatot nem találtunk, azt időközben – valamilyen okból – áthelyezték Budapestre.
Ám igen különös az is, hogy
az Ide App Kft. vezetőjének neve dr. Fodor András, és az EVAT Zrt.-t szintén egy dr. Fodor András nevű személy vezeti jelenleg.
Ez, ugyebár érdekes lenne, de lehet, hogy mindez csupán véletlen – végül is a világ tele van ilyen véletlenekkel, – ám még ez sem ad magyarázatot az önkormányzat informatikai rendszerének időleges és ellenőrizetlen megszállására.

Érdekesség még, hogy a cég nyilvánosan elérhető adatai között megjelölt weboldal egyáltalán nem működik, de túlságosan sok digitális lábnyommal egyébként sem rendelkeznek a világhálón. A vállalkozás nevét a céginformációs adatbázison kívül mindössze egy 2016-os ózdi közbeszerzési értesítőben találtuk meg. Ahhoz képest, hogy a cég szinte alig fellelhető az interneten, meglehetősen szép árbevételt produkált 2019-ben. A nyilvánosan, bárki számára elérhető ceginformacio.hu oldal adatai azt mutatják, hogy a vállalkozás a legutolsó, 2019-év végi pénzügyi beszámolója szerint 47 374 000 Ft nettó árbevétellel zárta az előző évet.
A fenti eset kapcsán megkérdeztük jogi szakértőnket, aki a következőket nyilatkozta portálunknak:
Ez az eset nagyon komoly adatvédelmi aggályokat vet fel!
Egy ilyen típusú, tehát külsős cég által végzett ellenőrzés mindig kockázatos, és különleges szabályok betartását követeli meg. Amikor ugyanis esetünkben egy külsős cég egri polgárok személyes adataihoz férhet hozzá kontrollálatlanul és dokumentálhatatlan módon, akkor nagy a visszaélés veszélye.
Véleménye szerint ez az eljárás mindenképpen megkövetelne egy bejelentést, mert
itt egy nagyon komoly jogsértésről lehet szó!
Valószínűsíthetően a szakhatóság jelentős összegű bírságot szabna ki az egri önkormányzatra, melynek mértéke elérheti akár a 10-20 millió forintot is – emelte ki az Eger Hírek által megkérdezett jogi szakértő.
Időközben egy szerkesztőségünkbe eljuttatott információ szerint az Eger Leaks Blog bejegyzése nyomán egy magánszemély cikkünk megjelenése előtt néhány nappal feljelentést tett az ügyben a Heves Megyei Rendőr-főkapitányságon, illetve a Nemzeti Adatvédelmi és Információszabadság Hatóságnál, így amint újabb fejlemények derülnek ki az ügyről, természetesen azt azonnal közölni fogjuk.
Ez is érdekelheti
Spisák György lehet Eger új aljegyzője?
Kövess minket az EH Google Hírek oldalán is a legfrissebb hírekért!















