Curenje i zloporaba podataka iz informacijskog sustava MUP-a

Trenutno čeka odgovor Ministarstvo unutarnjih poslova, Zagreb, trebaju odgovoriti nominalno do (detalji).

Miroslav Mađarić

Za: Ministarstvo unutarnjih poslova, Zagreb

UVOD:
Mediji su o nedavnom slučaju curenja podataka iz MUP-ovog informacijskog sustava pisali ovako:
"USKOK je do informacija došao analizom komunikacije optuženog narkobosa Nenada Petraka na aplikaciji Sky ECC, koju je koristila mreža kriminalaca, a čije su poruke (iz 2020. i 2021.) nedavno dešifrirane.
...
Ivan Brkić je, zahvaljujući svom radnom mjestu, imao pristup MUP-ovom informacijskom sustavu u kojem se vidi tko je vlasnik kojeg vozila. Premda je znao da to ne smije raditi, on je te podatke tražio i prosljeđivao Tomislavu Miletiću i svom ubijenom bratiću Toniju Brkiću. Miletić je zatim te informacije slao dalje, i tako su dolazile i do ostalih članova grupe." (https://www.index.hr/vijesti/clanak/juce... )

Iz ove medijske objave proizlazi da korisnici MUPovog informacijskog sustava mogu pregledavati desetke ili stotine registarskih tablica, pri čemu NITKO GODINAMA (od 2020. na dalje) ne provjeri tko i zašto to pregledava. Ovdje se može izvesti zaključak da je USKOK zbog SKY ECC SLUČAJNO ulovio u kaznenom djelu djelatnika Zg-parkinga.

ZAHTIJEVAM PRISTUP SLJEDEĆIM PODACIMA:
1. Je li u MUPovom informacijskom sustavu o kojem se ovdje radi predviđena funkcionalnost praćenja pristupa (access audit log)?
1a. Ako DA, koliko je do sada praćenja pristupa rađeno od 2020. godine, koliko je prekršaja utvrđeno i kako to da predmetni pristupi djelatnika Zg-parkinga nisu ranije registrirani i sankcionirani?
1b. Ako NE, je li sada pokrenut postupak za žurnu sigurnosnu nadogradnju predmetnog MUPovog informacijskog sustava?

----------------

Izričita napomena glede članka 18. stavka 5. ZPPI
Sukladno članku 18. stavku 5. Zakona o pravu na pristup informacijama (NN 25/13, 85/15, 69/22), ovim putem izričito napominjem da moj zahtjev ne potpada pod slučajeve iz navedene odredbe, jer:

a) ne tražim uvid u cjelokupan spis predmeta, a tražim konkretne informacije iz tog spisa, odnosno identifikabilne dijelove koji se odnose na određene radnje, dokumente ili podatke kojima tijelo raspolaže;

b) ne tražim objašnjenja ni upute vezane uz ostvarivanje nekog prava ili izvršavanje obveze, a tražim postojeće informacije, činjenice, evidencije ili zapise koji dokumentiraju postupanje ili radnje tijela;

c) ne tražim izradu analize, statistike ili izvješća, a tražim pristup postojećim dokumentima, tablicama, izvještajima ili podacima, bez zahtjeva da tijelo nešto računa, uspoređuje ili interpretira;

d) ne tražim tumačenje propisa, pravno mišljenje niti stav tijela, a tražim informacije koje proizlaze iz primjene propisa u konkretnim slučajevima ili su sadržane u aktima tijela;

e) ne tražim stvaranje nove informacije, a tražim isključivo pristup već postojećim informacijama u obliku dokumenata, zapisa, evidencija, odluka, dopisa, e-mailova, zapisnika i slično, kojima tijelo u trenutku podnošenja zahtjeva već raspolaže.

➡️ Ukoliko tijelo javne vlasti, bez jasnog i konkretno obrazloženog pravnog temelja, odbaci zahtjev temeljem članka 18. stavka 5. ZPPI, smatrat ću takvo postupanje arbitrarno i nezakonito te ću neodložno podnijeti žalbu Povjerenici za informiranje.

S poštovanjem,

Miroslav Mađarić