Naujas šauktinių duomenų nutekėjimas: Jaunųjų rinkos dalyvių asociacija reikalauja institucijų atsakomybės

2026 m. rugsėjo 30 d. paaiškėjo naujas asmens duomenų saugumo pažeidimas, kurio metu Lietuvos karo prievolininkų (šauktinių) asmens duomenys buvo paviešinti viešųjų pirkimų sistemoje. Reaguodama į šį incidentą, Jaunųjų rinkos dalyvių asociacija (JRDA) išsiuntė oficialų paklausimą Lietuvos kariuomenei bei Lietuvos Respublikos krašto apsaugos ministerijai (KAM), reikalaudama nedelsiant pateikti atsakymus dėl pažeidimo apimties, trukmės ir atsakingų asmenų.
Rugsėjo 30 d. keli šauktiniai iš oficialaus siuntėjo „KARYS.LT“ gavo trumpąsias SMS žinutes, patvirtinančias duomenų saugumo pažeidimą. Žinutėse buvo nurodyta: „Jūsų asmens duomenys buvo paskelbti viešųjų pirkimų sistemoje. Jie pašalinti ir viešai neprieinami. Jei turite klausimų, kreipkitės į savo Karo prievolės skyrių“.
Pasak JRDA, šis faktas įrodo, kad Lietuvos kariuomenės ir KAM administruojamose sistemose toliau vyksta sisteminiai asmens duomenų tvarkymo pažeidimai. Asociacija pabrėžia, kad šis incidentas įvyko po anksčiau fiksuotų 158 tūkst. įrašų nutekėjimų trečiųjų šalių platformose. Šįkart pažeidimas įvyko įkeliant neanonimizuotus asmens duomenis į viešųjų pirkimų platformas.
Savo oficialiame rašte JRDA reikalauja atsakingų institucijų nedelsiant pateikti išsamią informaciją apie incidentą, įskaitant tikslią pirkimo identifikaciją, duomenų viešumo trukmę bei paviešintų duomenų apimtį ir kategorijas. Taip pat prašoma paaiškinti pažeidimo priežastis, įvardyti atsakingus asmenis, patvirtinti, ar apie incidentą buvo tinkamai pranešta priežiūros institucijoms (VDAI ir NKSC), bei informuoti apie atliktą rizikų vertinimą dėl tolesnės duomenų sklaidos.
Siekiant užtikrinti visapusišką tyrimą, JRDA taip pat kreipėsi į Valstybinę duomenų apsaugos inspekciją (VDAI), prašydama pradėti tyrimą dėl Lietuvos kariuomenės įvykdyto pažeidimo. Iš Viešųjų pirkimų tarnybos (VPT) reikalaujama užtikrinti techninių žurnalų išsaugojimą, o Nacionalinio kibernetinio saugumo centro (NKSC) ir Valstybės saugumo departamento (VSD) prašoma įvertinti incidentą kibernetinio ir nacionalinio saugumo kontekstuose.
„Šis paklausimas tiesiogiai susijęs su daugiau nei 45 tūkstančių Lietuvos piliečių pamatinių teisių pažeidimu bei šiuo metu nacionaliniuose teismuose nagrinėjamomis bylomis dėl Lietuvos kariuomenės vykdomo asmens duomenų tvarkymo praktikos“, – teigia JRDA vadovas Ignas Plunksnis. – „Kol prokuratūra nagrinėja skundą dėl šauktinių duomenų trečiųjų šalių platformose, kariuomenė nusprendė pati nutekinti mūsų asmens duomenis.“
