Slovenija

Ranljivost v sistemu uprave za varno hrano omogočila dostop do podatkov skoraj 900 tisoč oseb

Ljubljana, 06. 11. 2025 14.07 | Posodobljeno pred dvema dnevoma

PREDVIDEN ČAS BRANJA: 2 min

Uprava za varno hrano, veterinarstvo in varstvo rastlin je bila v preteklem tednu obveščena o nepooblaščenem dostopu do podatkov v njihovem informacijskem sistemu. Gre za osebne podatke 873.201 fizične osebe. Na UVHVVR poudarjajo, da so ranljivost nemudoma odpravili, sistem pa zdaj deluje nemoteno. Informacijski pooblaščenec je medtem uvedel inšpekcijski postopek.

Urad informacijskega pooblaščenca je 29. oktobra UVHVVR obvestil o nepooblaščenem dostopu do osebnih podatkov prek spletne strani, kjer je objavljen seznam registriranih fitofarmacevtskih sredstev. 

Uporabljen način nepooblaščenega vstopa je omogočil dostop do osebnih podatkov 873.201 fizične osebe (ime, priimek, naslov, EMŠO in davčna številka). Gre za osebe, ki so bile v preteklosti zavezane vpisu v registre, ki jih vodi ministrstvo za kmetijstvo ter organi v sestavi ministrstva (agencija za kmetijske trge in razvoj podeželja, uprava za varno hrano, veterinarstvo in varstvo rastlin, inšpektorat za kmetijstvo, gozdarstvo, lovstvo in ribištvo) ali pa so bile predmet nadzora inšpekcij na področju kmetijstva. 

To med drugim vključuje registre rejnih živali, registre kmetijskih gospodarstev, prejemnike kmetijskih subvencij, register hišnih živali itd. Gre za podatke zavezancev, ki so na podlagi Zakona o kmetijstvu in povezanih zakonov ter podzakonskih aktov vpisani v evidenco subjektov.

Nekdo je konec oktobra vdrl v informacijski sistem uprave za varno hrano (slika je simbolična).
Nekdo je konec oktobra vdrl v informacijski sistem uprave za varno hrano (slika je simbolična). FOTO: Shutterstock

Z uprave sporočajo, da so ranljivost nemudoma odpravili, s čimer so onemogočili nadaljnji dostop do podatkov. "Tekoče poslovanje ni bilo ovirano, ravno tako ni bilo nobenih finančnih zahtevkov, povezanih z nepooblaščenim dostopom," so dodali. 

O vdoru v sistem so obvestili skupino SIGOV-CERT, pristojno za odzivanje na kibernetske incidente v organih javne uprave, in informacijsko pooblaščenko. Podali so tudi prijavo na Policijo. 

Posamezniki, ki se prepoznajo v teh zbirkah podatkov, se lahko za dodatne informacije obrnejo na elektronski naslov dpo.uvhvvr@gov.si. Sicer pa vsem posameznikom svetujejo, naj ne delijo dodatnih osebnih podatkov po telefonu ali e-pošti, če niso 100-odstotno prepričani, s kom govorijo. 

Informacijski pooblaščenec vodi postopek zoper upravo

Informacijski pooblaščenec je sporočil, da zoper upravo vodi inšpekcijski postopek zaradi suma neustreznega zagotavljanja varnosti podatkov. 

Kot so pojasnili, so 29. oktobra prejeli anonimno prijavo kršitve varnosti podatkov pri upravi. "Prijavitelj je navedel, da je na spletni strani zavezanca odkril ranljivost, ki omogoča pridobitev osebnih podatkov več kot 870.000 posameznikov, uparjenih s Centralnim registrom prebivalstva. IP je UVHVVR nemudoma po prejemu prijave seznanil s prijavo, uprava pa je dostop do osebnih podatkov na zadevni spletni strani onemogočila še isti dan," so zapisali. 

Ker je inšpekcijski postopek še v teku, za zdaj več informacij ne morejo podati. So pa opozorili, da primer zelo nazorno kaže, kako hude posledice ima lahko omogočanje neposrednega dostopa do velikih državnih zbirk podatkov, kot je centralni register prebivalstva, ali ustvarjanje lokalnih kopij takšnih registrov, in kako pomembno je zagotavljanje ustrezne varnosti takih zbirk podatkov.

  • wok
  • gyros
  • Garam masala
  • Fajita
  • Curry
  • Chilli con carne
  • Burrito
KOMENTARJI (19)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

bandit1
06. 11. 2025 16.00
+1
Ćadonić Šplićka a si zraven ker si toliko lapala in pametovala?
EU Dig. Cenzura
06. 11. 2025 15.59
+4
No to je zrelo za tožbo, naj zaposleni, ki za to skrbijo odgovarjajo. Seveda bodo sedaj laži da niso nič takega ukradli. DOKAŽITE, dokler ne dokažete so moje podatke ukradli in kaj bodo z njimi???
JanezNovak13
06. 11. 2025 15.50
+6
Vsem 873.201 fizičnim osebam zamenjati EMŠO, DŠ in zamenjati vse dokumente na strošek UVHVVR.
AVIACIJA REMIGRACIJA
06. 11. 2025 15.11
+3
propad države. Rdečo gangreno je treba izrezati sicer je z Slovenijo konec.
wsharky
06. 11. 2025 14.45
+3
tako to je ko svoboda vlada
ho?emVšolo
06. 11. 2025 14.34
+9
Kaj delajo zunaj ponoči mladoletniki? Ali slovenski otroci nimajo doma?
Wolfman
06. 11. 2025 15.01
+3
Rde?a pesa in hren
06. 11. 2025 14.26
+7
Kaj bodo o meni vedli, koliko kranjskih klobas sem pojedel, pa koliko kil kisanega zelja in krompirja?
koral45
06. 11. 2025 14.20
+15
In pravijo, da so naši podatki varno shranjeni.
bu?e24 1
06. 11. 2025 15.06
+3
Še huje hočjo digitalno diktaturo uvedet ,lahko bi mi njih nadzerali z digitalnim nadzorom sej baje oni delajo za nas ne pa obratno
Diabloss
06. 11. 2025 14.19
-7
če bi bil jajo na oblasti tega ne bi bilo
rogla
06. 11. 2025 14.51
+1
Hvala bogu, da pacient, princ teme ni in nikoli več ne bo na oblasti!
bu?e24 1
06. 11. 2025 15.06
+1
Bi že digitalno idifikacijo uvedu pomoje prvi
Groucho Marx
06. 11. 2025 15.07
+1
Nikar ne skrbi, rogla. Če pošteno delaš, ti ne bo hudega v janšizmu.
trdovrat
06. 11. 2025 16.04
-1