Την ασφάλεια του εταιρικού ηλεκτρονικού ταχυδρομείου στελεχών της Δημόσιας Επιχείρησης Αερίου (ΔΕΠΑ Α.Ε.) παραβίασαν δράστες, για τον εντοπισμό των οποίων διενεργείται πολύμηνη έρευνα από τη Δίωξη Ηλεκτρονικού Εγκλήματος.

Ads

Την υπόθεση πλέον, σύμφωνα με ρεπορτάζ της εφημερίδας «Ελευθεροτυπία», έχει αναλάβει η Εισαγγελία Πρωτοδικών Αθήνας, μετά από μηνυτήρια αναφορά που κατέθεσε ο πρόεδρος και διευθύνων σύμβουλος της εταιρείας, Χαράλαμπος Σαχίνης.

Το Δεκέμβριο του 2008, διαπιστώθηκε για πρώτη φορά παραβίαση του εταιρικού λογαριασμού της διευθύντριας δραστηριοτήτων εμπορικών συναλλαγών και προμήθειας αερίου. Συγκεκριμένα, παρατηρήθηκε ότι ορισμένα e-mails στον συγκεκριμένο εταιρικό λογαριασμό παρουσιάζονταν αμαρκάριστα, χωρίς να τα έχουν διαβαστεί. Η διευθύντρια ενημέρωσε αμέσως τη διοίκηση θορυβημένη μάλιστα από τον κίνδυνο τυχόν επαγγελματικής της εμπλοκής, «δεδομένου ότι δεν δύναμαι να γνωρίζω τη χρήση των στοιχείων στα οποία υπήρξε πρόσβαση», όπως ανέφερε υπηρεσιακό της σημείωμα.

Ειδικοί επί ειδικούς επί θεμάτων ασφαλείας ηλεκτρονικών υπολογιστών ανέλαβαν τη διερεύνηση της ασφαλείας του ηλεκτρονικού ταχυδρομείου, από την οποία προέκυψε ότι ο ηλεκτρονικός υπολογιστής, από τον οποίο αποκτήθηκε πολλές φορές μη εξουσιοδοτημένη πρόσβαση στον λογαριασμό του στελέχους, προερχόταν από τον χώρο της ΔΕΠΑ. Παράλληλα, διαπιστώθηκε ότι υπήρξαν και προσπάθειες επιτυχούς εισόδου στο συγκεκριμένο λογαριασμό ηλεκτρονικού ταχυδρομείου και από εξωτερικές πηγές.

Ads

Δειγματοληπτική διερεύνηση πραγματοποιήθηκε και σε άλλους πέντε εταιρικούς λογαριασμούς, ύστερα από γραπτή συναίνεση των χρηστών-στελεχών της εταιρείας, και εντοπίστηκε μη εξουσιοδοτημένη πρόσβαση και σε άλλον λογαριασμό.

Παράλληλα, αναφέρει η εφημερίδα, η Διοίκηση της ΔΕΠΑ κάλεσε στα γραφεία της τον δικηγόρο Θεμιστοκλή Σοφό, που είχε ασχοληθεί στο παρελθόν με το σκάνδαλο των υποκλοπών, ως πληρεξούσιος δικηγόρος της οικογένειας Τσαλικίδη, προκειμένου να γνωμοδοτήσει για τα νομικά ζητήματα που αναφύονταν επ’ αυτών των θεμάτων. Με γνώμονα το πόρισμα του κ. Σοφού, η διοίκηση της ΔΕΠΑ σύστησε αμέσως επιτροπή εσωτερικής διερεύνησης του ζητήματος με θέματα την πολιτική ασφαλείας του ηλεκτρονικού ταχυδρομείου της, τις υποχρεώσεις της εταιρείας απέναντι στους χρήστες των υπολογιστών που «κατασκοπεύτηκαν» και τη διερεύνηση των πηγών των μη εξουσιοδοτημένων προσβάσεων.

Από την έρευνα ταυτοποιήθηκαν οι ηλεκτρονικοί υπολογιστές μέσω των οποίων φαίνεται να γινόταν οι επανειλημμένες μη εξουσιοδοτημένες προσβάσεις στο ηλεκτρονικό ταχυδρομείο εργαζομένων, αλλά δεν ήταν τεχνικά εφικτή (με βάση τα υπάρχοντα στοιχεία) η ταυτοποίηση των φυσικών προσώπων που ευθύνονται για τις δραστηριότητες αυτές.

Όπως τονίζεται στη μηνυτήρια αναφορά, «μπορεί όμως να καταστεί εφικτή η ταυτοποίηση των προσώπων που ευθύνονται, μόνο όμως ύστερα από τις απαιτούμενες από την ισχύουσα νομοθεσία άδειες».

«Η ταυτοποίηση των δραστών μπορεί να γίνει με βάση τα στοιχεία που θα δοθούν από τους παρόχους κινητής ή σταθερής τηλεφωνίας, τα οποία θα διασταυρωθούν με τις υπάρχουσες καταγραφές στο server της ΔΕΠΑ και θα οδηγήσουν στα ονόματα των φυσικών προσώπων στα οποία ανήκουν τα σταθερά τηλέφωνα ή οι κάρτες SIM που χρησιμοποιήθηκαν για τις εξωτερικές προσβάσεις».