|
2023-04-05 11:58:27, 1100 ნახვა
საზოგადოება
პერსონალურ მონაცემთა დაცვის სამსახურმა ერთ-ერთ სამინისტროში, მონაცემთა დაცვის კუთხით, დარღვევა აღმოაჩინა
პერსონალურ მონაცემთა დაცვის სამსახურმა, ერთ-ერთ სამინისტროში მონაცემთა დაცვის კუთხით, დარღვევა აღმოაჩინა. როგორც უწყების მიერ გავრცელებული განცხადებიდან ირკვევა, "10-ზე მეტი იურიდიულ პირის თანამშრომლების 3000-მდე კომპიუტერზე გააქტიურებული იყო სპეციალური ტექნიკური მხარდაჭერის პროგრამა, რომელიც IT მოთხოვნის, სამსახურიდან დროებითი დათხოვნის და საშვის მოთხოვნის გასაგზავნად გამოიყენებოდა, თუმცა ამავდროულად, აგროვებდა სამინისტროს სისტემაში დასაქმებული პირების მიერ კომპიუტერების საშუალებით განხორციელებული ქმედებების თაობაზე დეტალურ ინფორმაციას". "შესწავლის ფარგლებში დადგინდა, რომ სამინისტროს და მის სისტემაში შემავალი 10-ზე მეტი იურიდიულ პირის თანამშრომლების 3000-მდე კომპიუტერზე გააქტიურებული იყო სპეციალური ტექნიკური მხარდაჭერის პროგრამა, რომელიც IT მოთხოვნის, სამსახურიდან დროებითი დათხოვნის და საშვის მოთხოვნის გასაგზავნად გამოიყენებოდა, თუმცა ამავდროულად აგროვებდა სამინისტროს სისტემაში დასაქმებული პირების მიერ კომპიუტერების საშუალებით განხორციელებული ქმედებების თაობაზე დეტალურ ინფორმაციას. შეგროვებული მონაცემები მოიცავდა დასაქმებულების მიერ კომპიუტერში გამოყენებული ელექტრონული პროგამების (მაგალითად: „Opera“ „Google Chrome“, „Pdf“, „Word“, „Exel“,) დასახელებას, აღნიშნული პროგრამების გამოყენების პერიოდს, პროგრამებში გახსნილი აქტიური ფანჯრების (ე.წ „Tab“) დასახელებას (რაც გულისხმობდა მაგალითად ვებგვერდის სათაურზე წვდომის და ამ ვებგვერდზე განთავსებული ინფორმაციის მარტივად გაცნობის შესაძლებლობასაც) და სხვა. ასევე, სამინისტროს შემუშავებული ჰქონდა სპეციალური სიტყვები (მაგალითად, „facebook“, „porn“), აღნიშნული სიტყვების ნებისმიერი პროგრამის (მაგალითად, „Google chrome“, „Mozilla Firefox“, „Internet Explorer“ და ა.შ.) აქტიურ ფანჯარაში აღმოჩენის შემთხვევაში კი შესაბამისი საკვანძო სიტყვის გამოყენების პერიოდები ჯამდებოდა. შედეგად, თითოეული თანამშრომლის შესახებ გროვდებოდა ინფორმაცია მის მიერ გამოყენებულ კომპიუტერულ პროგრამებთან, დათვალიერებულ ვებგვერდებთან და ამ გვერდების შინაარსთან დაკავშირებით. შემოწმების შედეგად ასევე გამოვლინდა, რომ ტექნიკური მხარდაჭერის პროგრამაში ჩართული თითოეული თანამშრომლისათვის, სპეციალური ვებგვერდის საშუალებით ხელმისაწვდომი იყო მის მიერ ბოლო 60 დღის მანძილზე განხორციელებული აქტივობების შესახებ სტატისტიკური ინფორმაცია, კერძოდ - თანამშრომლის მიერ ყველაზე ხანგრძლივად გამოყენებული 15 პროგრამის (მაგ: „Excel”, „Teamviewer“, „Photoshop“, „Powerpoint“ და სხვა) და საკვანძო სიტყვის (მაგ: „Facebook“, „Eflow“, „eDocument“ და სხვა) ჩამონათვალი, გამოყენების ხანგრძლივობების შესაბამისი პროცენტული მაჩვენებლების მითითებით. ტექნიკური მხარდაჭერის პროგრამის საშუალებით შესაბამისი უწყების მასშტაბით შეგროვებული დეტალური ინფორმაცია კი ხელმისაწვდომი იყო სამინისტროს სისტემაში შემავალი დაწესებულებების (მათ შორის HR დეპარტამენტების) 30-მდე თანამშრომლისთვის. სამსახურმა გამოარკვია, რომ ზემოაღნიშნულ პროცესში დამუშავებულ მონაცემებს შრომითი საქმიანობის ფარგლებში თანამშრომელთა მონიტორინგის მიზნით იყენებდა ერთ-ერთ დეპარტამენტი (მაგალითად, დეპარტამენტის უფროსი მივლინების დროს აკონტროლებდა თავისი თანამშრომლების აქტივობებს), ასევე, სამინისტროს განმარტებით, პროგრამის საშუალებით მოპოვებული მონაცემები დასაქმებულებისთვის წარმოადგენდა საკუთარი დროის თვითმონიტორინგის (იმის დადგენის, თუ რა დროს უთმობდნენ საქმეს და რა დროს - სხვა საკითხებს) საშუალებას, გარდა ამისა, მისი ფუნქციონირება განპირობებული იყო სამინისტროს ინფორმაციული უსაფრთხოების მიზნებითაც. საქმეში დასახელებულ მიზნებთან მონაცემთა დამუშავების პროცესის თავსებადობის შემოწმებისას კი გამოირკვა, რომ პრაქტიკაში სამინისტროს შესაბამისი მენეჯერები შეგროვებულ მონაცემებს არ იყენებდნენ, გარდა სამინისტროს ინფორმაციული ტექნოლოგიების დეპარტამენტის ხელმძღვანელისა. ასევე, თანამშრომლები არ იყვნენ ან არასათანადოდ იყვნენ ინფორმირებულნი ტექნიკური მხარდაჭერის პროგრამის საშუალებით მათი, მათ შორის, ხსენებული ინფორმაციის სტატისტიკური სახით ხელმისაწვდომობის თაობაზე. გარდა ამისა, მოპოვებული მონაცემების ნაწილი არ იყო საჭირო სამინისტროს ინფორმაციული უსაფრთოებისთვის. საკითხის შეფასებისას სამსახურმა იხელმძღვანელა, მათ შორის, დასაქმებულ პირთა მონაცემების დამუშავებასთან დაკავშირებით ადამიანის უფლებათა ევროპული სასამართლოს რამდენიმე გადაწყვეტილებებით ((Copland v. UK (No. 62617/00; 03.04.2007); ANTOVIĆ AND MIRKOVIĆ v. MONTENEGRO (No. 70838/13; 28.11.2017) და BĂRBULESCU v. ROMANIA ( No. 61496/08; 05.09.2017)) და დაადგინა, რომ:
პერსონალურ მონაცემთა დაცვის სამსახურის გადაწყვეტილებით დადგინდა, რომ სამინისტროს იდენტიფიცირებული ჰქონდა მონაცემთა დამუშავების რამდენიმე (თანამშრომელთა თვითმონიტორინგის და ინფორმაციული უსაფრთხოების) მიზანი, თუმცა თანამშრომელთა სურვილის და ინიციატივის, ამასთან, მათი ინფორმირების გარეშე გამოვლენილი მოცულობის მონაცემების დამუშავება თვითმონიტორინგის მიზნით გაუმართლებელი იყო, ინფორმაციული უსაფრთოების მიზნებისთვის კი სამინისტროს მიერ მიღებული ორგანიზაციულ-ტექნიკური ზომები მონაცემების უკანონო მოპოვების რისკებს ქმნიდა. აღნიშნული მიუთითებდა „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის მე-17 მუხლის (მონაცემების უსაფრთხოება) დარღვევაზე, რის გამოც სამინისტრო სამართლდამრღვევად იქნა ცნობილი, „პერსონალურ მონაცემთა დაცვის შესახებ“ საქართველოს კანონის 46-ე მუხლით გათვალისწინებული სამართალდარღვევისთვის. ამასთან, ტექნიკური მხარდაჭერის პროგრამის მეშვეობით მონაცემთა დამუშავების პროცესის კომპლექსურობის გათვალისწინებით, სამინისტროს მიეცა შესასრულებლად სავალდებულო დავალებები, მათ შორის დაევალა აღნიშნული პროგრამული საშუალებით სამინისტროს თანამშრომელთა მონიტორინგის/თვითმონიტორინგის მიზნით მონაცემების დამუშავების შეწყვეტა და უკვე დამუშავებული მონაცემების წაშლა", - აღნიშნულია პერსონალურ მონაცემთა დაცვის სამსახურის ოფიციალურ განცხადებაში.
ადვოკატის ცნობით, დააკავეს მოქალაქე, რომელზეც გორში პოლიციელებმა იძალადეს
ალიანსი: გორში მომხდარი ქართული ოცნების ძალადობრივი სისტემის მორიგი სასტიკი დანაშაულია
ვოლოდიმირ ზელენსკიმ საჰაერო თავდაცვის სისტემების დეფიციტის შესახებ დონალდ ტრამპს წერილი გაუგზავნა
კობახიძემ გიორგი კანდელაკის დაჭერა შეუკვეთა
|
რედაქტორის რჩევით
რატომ უნდა ივანიშვილი-კობახიძის დუეტს მოსახლეობის უფრო მეტად გაღატაკება
რატომ იყენებს სიტყვა „რეჟიმს“ კრიტიკული მედია და როგორ ებრძვის ივანიშვილის ხელისუფლება ტერმინებს
ომი უკრაინაში
უკრაინაში დააკავეს მართლმადიდებელი მღვდელი, რომელიც რუს ოკუპანტებს რაკეტების დარტყმის სამიზნეებს აძლევდა
დიდი ხნის შემდეგ პირველად, რუსული არმია ზაპორიჟიესა და დნიპროპეტროვსკის მიმართულებებიდსნ უკან იხევს
ვიდეო/LIVE პატრიარქის ილია მეორის დაკრძალვა - პირდაპირი
თბილისში ტრამპ თაუერის აშენება ივანიშვილის შვილის ნაწილობრივ საკუთრებაში არსებულ მიწაზე იგეგმება
დღის თემა
|


ავტორი: ექსპრესნიუსი,



epn.ge (@expressnews.ge)