BRATISLAVA. Bolo to veľmi jednoduché. Stačilo si na webe Slovenskej lekárskej komory (SLK) stiahnuť register lekárov a vybrať si jedného z nich. Po zadaní jeho registračného čísla a krstného mena sa náhodný používateľ internetu mohol prihlásiť do systému komory na jej webstránke. V mene lekára, ktorý o tom ani nemusel vedieť.
Na ľahko prelomiteľné heslo potrebné na vstup do systému lekárskej komory ako aj na nezabezpečenú databázu jej členov upozornil na začiatku apríla na sociálnej sieti finančný poradca Ivan Hamráček z Košíc.
Komora najskôr na jeho upozornenie niekoľko dní nereagovala. Po tom, ako jej k téme poslal otázky denník SME, prístup do svojho systému znefunkčnila.
Hovorkyňa komory Nancy Závodská vysvetľuje, že systém momentálne prechádza preprogramovaním.
K 14. marcu tohto roka bolo v registri komory evidovaných vyše 25-tisíc lekárov. Členstvo v komore nie je zo zákona povinné.
Prístupové heslo do systému lekárskej komory pripomína kauzu Národného bezpečnostného úradu (NBÚ) z roku 2006. Aj tento úrad mal veľmi ľahko prelomiteľné heslo - nbusr123.
Slabé heslo a nezabezpečená databáza
Na to, ako ľahko sa dá dostať do systému lekárskej komory, prišiel Hamráček tak, že na jednom portáli našiel pri profile lekára jeho číslo v registri komory.