Septembris teatas hambaravi osutajatele infosüsteemi teenust pakkuv ettevõte Innovaatik, et nende hallatud arvutisüsteemi oli korduvalt ebaseaduslikult sisenetud ning sealt alla laaditud patsientide isikuandmeid, sealhulgas terviseandmeid. Politsei pidas kuriteos kahtlustatavana kinni ettevõttega varem seotud 45-aastase Eesti kodaniku.
„Terviseandmed on väga tundlikud ning nende töötlemisel peab turvalisus olema läbivalt kõrgel tasemel. Juhtum näitab taas, miks on oluline piirata ligipääsu andmetele vastavalt tegelikule vajadusele, hoida süsteemid ajakohasena ning märgata kiiresti ebatavalist tegevust,“ rääkis RIA analüüsi- ja ennetusosakonna analüütik Dorel Kiik.
11. septembril tuvastas Tartu Ülikool, et ründajad olid pääsenud ligi ülikooli e-raamatupoele. Suure tõenäosusega laaditi sealt alla klientide andmeid. Esialgse info kohaselt pääses ründaja lehele paikamata turvanõrkuse kaudu. Pärast ründe avastamist sulges ülikool e-raamatupoe, et süsteem puhastada ja haavatavused kõrvaldada.
Möödunud kuu alguses toimusid teenusetõkestusründed Eesti veebilehtede vastu. Rünnakute sihtmärkide seas olid pangandus-, tervishoiu-, energia-, transpordi- ja veesektor, valitsusasutuste ja erakondade kodulehed. Mõne veebilehe töös esines lühiajalisi viivitusi või katkestusi, kuid rünnakutel olulist mõju ei olnud. 11. septembril tabas hajutatud ummistusrünnak ka riiklikku autentimisteenust. Selle ründe käigus tehti teenuse pihta üle 86 miljoni päringu ehk enam kui sada korda tavapärasest rohkem.
„Teenusetõkestusrünnakute eesmärk on teenused suure päringute hulgaga üle koormata ja muuta need kasutajatele kättesaamatuks. Septembri juhtumid näitasid, et ründemahud võivad olla väga suured, kuid korralikult üles ehitatud kaitsemeetmed suudavad suurema osa pahatahtlikust liiklusest tõrjuda,“ sõnas Kiik.
Septembris põhjustas planeeritud hooldustöö käigus tekkinud konfiguratsiooniviga tõrkeid Siseministeeriumi infotehnoloogia- ja arenduskeskuse teenustes. Häiritud oli muu hulgas haldusala veebilehtede töö ja hädaabinumbrile 112 helistamine, mistõttu tekkisid tavapärasest pikemad ooteajad.
Kuu jooksul oli korduvalt häiritud ka riigi autentimisteenuse töö, mistõttu tekkis kasutajatel probleeme mitmesse riigi e-teenusesse sisselogimisel. Tõrgete põhjused on selgitamisel.