"Около 3 процента от базата данни на НАП е засегната. Изтекли са не само лични данни, но и данъчно-осигурителна информация". Това заяви министърът на финансите Владислав Горанов след Съвета за сигурност, който бе свикан извънредно от премиера Бойко Борисов, заради хакерската атака в НАП.

Горанов заяви, че има милиони записи, като голяма част може да са за едно и също лице и не уточни колко точно души са засегнати. Според него са засегнати откъслечни данни, като са засегнати парчета от огромната база въз основа на данъчните декларации. За изтичането на данните в Министерство на финансите е станало ясно вчера, когато е бил получен компресиран файл, както са били уведомени и журналистите. По думите му изтекли са не само лични данни, но и данъчно-осигурителна информация. Оценките и анализите са, че данъчно-осигурителна информация, която е изтекла и се разпространява, е недостатъчна, за да може да се направи цялостен извод за имущественото или финансовото състояние на конкретно лице, допълни той. 

Всички версии се проверяват, включително и, че изтичането на данни може да е станало с помощ от вътре, но като, че ли надделявало  предположението, че по-скоро това се е случило с външна намеса. България има 72-часов срок да сезира Комисията за лични данни към ЕС. Това ще бъде направено още днес, заяви Горанов.

Не може още да се твърди, че има руска намеса в нерегламентирания достъп до сървърите на НАП. "Всичко се проверява. В това число не е премахната и версията дали няма помощ отвътре или активност отвътре", каза Владислав Горанов. По думите му проверката продължава, но по-голямата вероятност е за външна намеса. Той съобщи, че страната ни вече се е свързала с Европейската служба за кибератаки и с Европейската комисия, към която има звено за бързо реагиране, за да може с тяхна помощ да се направи цялостен одит на по-чувствителните системи. Еврокомисаря по цифрвизация Мария Габриел е запозната, ще бъде извършен задълбочен анализ, каза Горанов.

Откакто се установи хакерската атака, най-добрият възможен капацитет, наличен в държавата и в частния бизнес, работи върху системата на НАП, уточни Горанов. Той посочи, че не иска да търси връзка между актуализацията на бюджета и придобиването на нови способности за армията и деня, в който стана тази хакерска атака. "Мога да ви уверя, че от вчера, откакто бяхме уведомени за подобен теч на информация, най-добрият възможен капацитет, наличен в държавата в това число със съдействие на частния бизнес, работи върху системите на НАП. Анализите ще продължат. Тъжният извод е, че държавните системи, колкото и да бъдат съвършени, винаги ще бъдат уязвими. Ние сме в една ситуация, в която киберсигурността ще бъде все по-голямо предизвикателство", допълни още Горанов.

Финансовата сигурност, измерена през фиска и приходите, не може да се оцени като застрашена, каза финансовият министър.

На въпрос дали ще има наказания и оставки в НАП, министърът отговори: "Нека почнем оттам, че добри ИТ специалисти в публичния

сектор много трудно се намират при установените нива на заплащане. ИТ специалистите в частния сектор получават в пъти повече от служителите в публичната администрация. Това един голям проблем. Трябва да изградим допълнителен капацитет и да вложим допълнителен ресурс", каза още Горанов. По думите му друг е въпросът, колко ресурс може да си позволи държавата при положение, че частният сектор е изключително конкурентен. Той посочи, че държавата няма да остане безучастна по темата за изграждане на централизирано звено, което да предотврати подобни уязвимости. "За нас на първо място е важно да отбележим, че цялата база данни на НАП е консистента и това няма да попречи тя да извърша своите дейности", каза още Горанов.

Запознахме премиера с обстановката около атаката срещу информационните масиви на НАП. От руски домейн е изпратено съобщение. Това каза вътрешният министър Младен Маринов на брифинга.

"Информацията, която е изпратена до медиите, съвпада с информация на НАП. Продължаваме да разследваме, предприети са мерки за минимализиране на щетите.

По разпореждане на премиера се извършват проверки в други институции дали има извършен подобен достъп, каза още Маринов.