Регистрация
Направи Moreto.net начална страница
Начало
Пътеводител
Новини
Афиш
Снимки
Обяви

Сървърите на НАП били на ниво от 2008 г

Четвъртък, 5 Септември 2019 09:20
/ ClubZ.bg   
Сървърната система на Националната агенция на приходите е остаряла и липсват всякакви конкретни правила за защита на личните данни.

Това е основната констатация от доклада на Комисията на защита на личните данни, който бе представен днес на заседание на парламентарната временна анкетна комисия за теча в НАП.

"Сървърната им система е на ниво 2008 г. Техният срок на поддръжка изтича януари следващата година", уточни Венцислав Караджов, председателят на КЗЛД.

Клуб Z научи, че става дума за системата за бази данни SQL Server 2000. Тя е дело на Microsoft, и макар на преклонна възраст, е в поддръжка до 2020 г. - именно заради употребата си от много държавни институции по света.

Няма и наблюдение на системата в реално време, нито паралелен сървър, който да може да замени основния и всички услуги, които той поддържа, моментално в случай на хакване или атака.



Според КЗЛД приходната агенция е поставила като приоритет обслужването на граждани чрез електронни услуги, което е попречило на развитието на сигурността на сървърите ѝ.

Другият ключов пропуск, който пряко е довел до възможността да бъде хакната базата данни на НАП, е:

"Липсват разписание правила и процедури въобще за защита на личните данни."

Новоназначените в НАП са получавали кратко обучение за защита на личните данни. Според КЗЛД то е трябвало да бъде регулярно, не еднократно.

В добавка, различните потребители - които са както физически лица, така и приложения, свързани с електронни услуги - са имали необичайно високо ниво на права да влизат в системата, което значително е увеличавало шанса, ако някой получи достъп, той да е до изключително голяма част от базата данни.

"Не е достатъчно ясно разписан принципът на взаимодействие между тези потребители, т. е. какви са правата на единия и на другия, и как точно се извършва контролът и обменът на информация между тях", добави Караджов.

Още по-притеснително е, че сървърите на НАП въобще не записват кой е влязъл в тях, кой е поискал данни, т. е. не се води никакъв хронологичен дневник за достъп.

"Това допълнително улеснява хакването на базата данни", обясниха от КЗЛД.

Така не се е и записала информация кога е влязъл хакерът, какви данни е видял.

Липсват и правила за контрол на риска и оценка на въздействието при въвеждане на нови функции. Тоест при всяко въвеждане на нова електронна услуга от НАП реално не са взимали мерки за сигурността и са правили системата по-уязвима.



От КЗЛД казаха още, че няма никакви данни какви препоръки и предложения за подобряване на ситуацията са дадени от ИТ специалистите на НАП, които бяха уволнени.

"Липсва политика за обработване на специална категория данни. За анонимизиране, архивиране и унищожаване на данните, които се ползват еднократно. Има случаи - институция иска проверка, тя се прави, данните не се унищожават, защото няма такива правила.

Липсват политики и процедури за обработване на данни на деца.

Липсват приети стратегии и политик за криптиране на данни от архиви или еднократно извършени справки", изброи още Караджов.

И обобщи, че санкция има, защото по преценка на КЗЛД, от НАП са наблегнали на въвеждането на множество електронни услуги за сметка на сигурността на личните данни на гражданите.

Докладът предизвика спор между депутати на БСП и ГЕРБ, след като червеният народен представител Румен Гечев постави под въпрос защо в НАП е пълно с хора с образование, което не влиза в рамките на работата им - магистри по металообработване, геодезия, картография, аграрни технологии, хранително-вкусова промишленост...

"Едно 60 на сто са калинки", отсече той.

"Кажете къде в България може да се вземе висше по защита на личните данни?", заяде се пък Мануил Манев от ГЕРБ.

Без да отчете, че специалисти по компютърна и информационна сигурност у нас не липсват.

Емил Димитров-Ревизоро от "Обединени патриоти" пък направи сравнение между касовите апарати и компютрите и защити НАП, като заяви, че ако от Агенцията сложат по-нови компютри, бизнесът ще се оплаче, че трябва да купува нови машини. Аналогията би била вярна, ако допуснем, че масово бизнесът в България ползва компютри на над 10 години.



В крайна сметка комисията прие доклада и реши, че следващия път ще изслушва ръководството на Държавна агенция "Електронно управление", а по-нататък - и шефовете от НАП.

ClubZ.bg


Коментари
13:03ч. 5 Септември 2019 #1
Султанка
И това не е сигурно!
Новини - теми
Последни новини
Варна и Черноморие
България
По света
Бизнес
Наука
Туризъм
Спорт
Здраве
Образование
Култура
Истории
Крими
На фокус
Избори
Изпрати новина
Търси в новини
Популярни теми
Библиотеката
Саниране
Украйна
АМ Хемус
Дупката
Стара Варна
Новини - Крими
Димо Алексиев остава под домашен арест
Днес, 14 Ноември 2024 18:22
Актьорът Димо Алексиев остава под домашен арест, реши по-рано днес Софийският районен съд. Съдът не уважи искането на прокуратурата за налагане на най-тежката мярка "задържане под стража". Кaто аргумент...
ГДБОП задържа двама при предаване на 17 кг кокаин в столицата
Днес, 14 Ноември 2024 17:24
Сериозен удар срещу наркоразпространението бе реализиран в София. При специализираната полицейска операция на 10 ноември са задържани двама мъже в момент на прехвърляне на наркотични вещества между два...
Апелативният съд във Варна потвърди присъдата на шофьор на училищен автобус, причинил катастрофа със смъртен случай
Днес, 14 Ноември 2024 17:09
Апелативен съд – Варна потвърди присъдата на Варненския окръжен съд срещу шофьор, причинил смъртоносно ПТП. Водачът е бил наказан с лишаване от свобода за 2 години, чието изпълнение е отложено с изпитателен...
Oставиха в ареста мъжа, нарязал жена си с макетно ножче
Днес, 14 Ноември 2024 11:34
Софийски градски съд остави в ареста Здравко Трайков, който наряза жена си с макетно ножче. Нов случай "Дебора": Софиянец наряза съпругата си с макетен нож Събраните доказателства водят до обосновано...
Иззеха над 3 тона нелегален алкохол от складове до Зеленчуковата борса във Варна
Днес, 14 Ноември 2024 11:15
Голямо количество нелегален алкохол без платен акциз е открит и иззет от Икономическа полиция в района на Зеленчуковата борса във Варна, информират от Областната дирекция на МВР. Спецоперацията на полиция...
Край Бургас засокоха нелегални мигранти, скрити в кухина на автобус
Днес, 14 Ноември 2024 10:34
Задържани са 10 незаконни мигранти на пътя Малко Търново – Бургас, в района на село Крушевец, съобщиха от Гранична полиция. Полицейски наряд спрял за проверка автобус „Мерцедес” с турски регистрационни...
Задържаха мъж, ограбил жена в морската градина във Варна
Днес, 14 Ноември 2024 09:12
24-годишен варненеце бил задържан от криминалисти на Второ районна управление. Младият мъж, известен на полицията и криминално проявен, се озовал в полицейския арест, след като служителите на реда го...
Крадци задигнаха над 200 хил. лева и златни накити от селска къща
Сряда, 13 Ноември 2024 17:11
Четирима души са задържани за извършена от тях крупна кражба в пловдивското село Белозем, съобщиха от МВР. Престъплението е било извършено на 25 юни т.г. Крадците проникнали с взлом в къщата и задигнали...
Антични монети и накити иззети при акция на полицията
Сряда, 13 Ноември 2024 15:01
Полицията откри и иззе 49 предмета с белези на културно-исторически ценности в Казанлък. Специализираната операция за противодействие на престъпления, свързани с културно-историческите ценности, е била...
Откриха тялото на изчезналото 6-годишно дете от Петрич
Сряда, 13 Ноември 2024 13:51
6-годишното момиченце от Петрич, което изчезна вчера следобед, е намерено мъртво. Тялото е било открито в канал, пълен с вода, в близост до дома на детето. По информация от полицията дете е излязло...
Задържаха двама участници в организирана престъпна група, издирвани от властите в Украйна
Сряда, 13 Ноември 2024 12:04
Двама участници в организирана престъпна група, издирвани от властите в Украйна, са задържани у нас, съобщиха от МВР. Разследването на криминалистите от Главна дирекция „Национална полиция“ стартирало...
Крадец проникна в склад на известен варненски ресторант
Сряда, 13 Ноември 2024 10:07
Разкрита е кражба от склад на известен ресторант в центъра на Варна. Посегателството е било извършено преди няколко дни, а вчера извършителят е бил задържан, съобщават от варненската полиция. От складовото...
Търси в новини:
1234567891011

Изпрати новина

Полезно
Списание Hera.bg Спешен зъболекар
Онлайн Супермаркет Уреди за вграждане
Лазерна епилация Шофьорски курс
Афиш Варна Сметка за ток
Имоти във Варна Патенти
Препоръчваме
Дограми и фасади Климатици Варна
Сметка за вода Обяви Варна
Гаражни врати Промо Хибриден бойлер
Матраци и легла Работа с немски
Поръчка на храна Мека мебел
Най-четени
 Всички теми
 Варна и Черноморие
 България
 По света
 Бизнес
 Наука
 Туризъм
 Спорт
 Здраве
 Образование
 Култура
 Истории
 Най-четено от Крими 1 2 3
 На фокус
Анкета
Къде предпочитате да отидете на ресторант?
На крайбрежната алея
На Морска гара
На Аспарухов плаж
В центъра на града
В квартален ресторант
Край морето, но извън града
Далеч от Варна
Не посещавам
 © Moreto.net - Сайтът на Варна RSS Новини   RSS Обяви   WEB   Условия   РЕКЛАМА   Контакти  
ПРИЯТЕЛИ: 
0.5 + 1.1
Бургас   Казанлък   Монтана   Сандански   BG16RFOP002-2.073-1758-C01
Moreto.net във Facebook