A magyarorszag.hu kormányzati portál új változatának üzembe állítása hosszas
halogatás után február utolsó napjaiban kezdődött (tavaly november-december környékén
kellett volna elindulnia, illetve ekkorra lett rajtra kész). Ezt követően március
1-én működési hiba miatt vissza kellett állítani a korábbi rendszert. Az Ügyfélkapu
2-t ezért a következő hét végén indították el ismét. Az informatikai rendszer
hibája a személyes adatok kezelését érintette, ezért az adatvédelmi biztos hivatalból
eljárva, illetve állampolgári panasz alapján vizsgálatot indított.

Az űrlap már a helyes adatokat tartalmazza! (Forrás: egovasia.enterpriseinnovation.net)
A hiba az elektronikus ügyintézés során kapott visszaigazoló üzeneteket érintette:
az adott időszakban bejelentkezett felhasználók mintegy tizedénél nem jelent meg
a visszaigazolás, továbbá körülbelül két százalékuk véletlenszerűen másnak szóló
visszaigazolásokat láthatott. A hibát az üzenetek megjelenítésénél alkalmazott
átmeneti adattároló helytelen beállítása okozta. Az adatok megjelenítése hibás
volt, azonban a központi rendszerben és a szakrendszerekben -- például az APEH
adatbázisában -- tárolt adatok nem sérültek.
Az ügyfélkapu egy évvel ezelőtti üzemzavarának hasonló volt az oka, azonban a
mostani adatkeveredés sokkal kevesebb, körülbelül két tucat felhasználót érintett.
Az APEH adatbázisában tárolt adatok nem sérültek, más felhasználó ügyfélkapujához
illetéktelenül nem lehetett hozzáférni.
A hibásan megjelenített személyes adatok köre behatárolható volt: név és esetenként
adóazonosító jel. Ezúttal más felhasználó ügyfélkapujához nem lehetett illetéktelenül
hozzáférni. A hiba okát azóta a Kopint-Datorg szakemberei felderítették. A tavalyi
informatikai biztonsági incidens visszhangjából tanulva most haladéktalanul, a
második hibabejelentést követően döntést hoztak a korábbi rendszer visszaállításáról.
Jóri András adatvédelmi biztos az eset kapcsán rámutatott: egy kulcsfontosságú
állami informatikai szolgáltató rendszernél alapvető követelmény a megbízható
működés. A folyamatban lévő adatvédelmi vizsgálat tisztázni fogja, hogy a rendszer
tesztelése megfelelő volt-e. A vizsgálat kiterjed az új rendszer üzembeállítása
óta gyakran tapasztalható szolgáltatás-kimaradásokra is.