Γκάφα του υπουργείου Εξωτερικών: Διέρρευσε 383 email Ελλήνων εγκλωβισμένων στη Μέση Ανατολή

Η Κρυπτογραφική Υπηρεσία σφραγίζει τα δεδομένα εκατοντάδων πολιτών σε κοινή θέα.
Σύνθεση εικόνας · tobriefΕνώ το σχέδιο Desert Scorpion για τον απεγκλωβισμό Ελλήνων από τη Μέση Ανατολή βρίσκεται σε πλήρη εξέλιξη (To Brief), η Κρυπτογραφική Υπηρεσία του Υπουργείου Εξωτερικών — η δομή που χειρίζεται τα απόρρητα τηλεγραφήματα και τους κωδικούς ασφαλείας των διπλωματών — οργάνωσε τον επαναπατρισμό 383 Ελλήνων από τα Ηνωμένα Αραβικά Εμιράτα. Και ξέχασε να βάλει τα email τους σε κρυφή κοινοποίηση. Όλες οι ηλεκτρονικές διευθύνσεις έγιναν ορατές σε όλους τους παραλήπτες (ethnos.gr). Πρόκειται για ανθρώπους που ζητούσαν απεγκλωβισμό από εμπόλεμη περιοχή — και τώρα ο καθένας ξέρει ποιοι είναι οι υπόλοιποι 382.
Η υπηρεσία λειτούργησε 24/7 και μόνο σε ένα 24ωρο διεκπεραίωσε 3.000 κλήσεις και 1.500 emails (protothema.gr). Ο φόρτος είναι πραγματικός. Το παράδοξο είναι πώς μια υπηρεσία κρίσιμων υποδομών βασίζεται σε χειροκίνητη αποστολή ομαδικών email χωρίς κανένα αυτοματοποιημένο πρωτόκολλο ασφαλείας.
Το ΥΠΕΞ μιλά για «στοχοποίηση υπαλλήλων» και «ακούσια εμφάνιση ηλεκτρονικών διευθύνσεων» (protothema.gr). Η νομοθεσία περί προσωπικών δεδομένων όμως δεν αναγνωρίζει προθέσεις — αρκεί η παραβίαση (efepae.gr). Η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα (η ανεξάρτητη αρχή που εποπτεύει τον GDPR) έχει ήδη επιβάλει πρόστιμο 9.000€ σε ιδιωτικό εκδότη για διαρροή 55 email χωρίς BCC. Εδώ μιλάμε για 383 πολίτες σε εμπόλεμη ζώνη.
Το κράτος ξέρει ήδη πόσο κοστίζει αυτό το λάθος. Τον Μάιο του 2024, η ίδια Αρχή επέβαλε πρόστιμο 400.000€ στο Υπουργείο Εσωτερικών για τη διαρροή 25.610 email αποδήμων στην υπόθεση Ασημακοπούλου (mononews.gr). Δικαστήρια επιδίκασαν 3.000€ αποζημίωση ανά θιγόμενο, με 140+ αγωγές εκκρεμείς. Αν εφαρμοστεί η ίδια λογική στους 383, ο λογαριασμός ξεπερνά το 1,1 εκατ. ευρώ — πληρωτέο από τον φορολογούμενο.
Δεκαοκτώ μήνες μετά τις εκατοντάδες χιλιάδες ευρώ που κόστισε εκείνο το «email gate», κανένα υποχρεωτικό πρόγραμμα εκπαίδευσης GDPR δεν θεσπίστηκε για δημοσίους υπαλλήλους. Η ηγεσία του ΥΠΕΞ τηρεί σιγή ιχθύος, ο υπεύθυνος προστασίας δεδομένων (DPO) του υπουργείου παραμένει αόρατος, και το κράτος αποδεικνύει ότι — παρά τον λογαριασμό που κρέμεται πάνω από τον φορολογούμενο — δεν μπορεί ακόμα να εγγυηθεί το αυτονόητο: ένα BCC.
Πώς σου φάνηκε το άρθρο;
Βοήθησέ μας να γίνουμε καλύτεροι
Βοήθησέ μας να γίνουμε καλύτεροι
Πώς γράφτηκε
- Μοντέλο:
- μη διαθέσιμο
- Δημιουργήθηκε:
- μη διαθέσιμο
- Εκτέλεση pipeline:
- μη διαθέσιμο
- Υδατόσημο:
- SynthID (αόρατο υδατόσημο της Google)
- Ανθρώπινη επιμέλεια:
- Καμία πριν τη δημοσίευση