Сървърите на НАП били на ниво от 2008 г
Четвъртък, 5 Септември 2019 09:20 / ClubZ.bg
 
Сървърната система на Националната агенция на приходите е остаряла и липсват всякакви конкретни правила за защита на личните данни.
Това е основната констатация от доклада на Комисията на защита на личните данни, който бе представен днес на заседание на парламентарната временна анкетна комисия за теча в НАП.
"Сървърната им система е на ниво 2008 г. Техният срок на поддръжка изтича януари следващата година", уточни Венцислав Караджов, председателят на КЗЛД.
Клуб Z научи, че става дума за системата за бази данни SQL Server 2000. Тя е дело на Microsoft, и макар на преклонна възраст, е в поддръжка до 2020 г. - именно заради употребата си от много държавни институции по света.
Няма и наблюдение на системата в реално време, нито паралелен сървър, който да може да замени основния и всички услуги, които той поддържа, моментално в случай на хакване или атака.
Според КЗЛД приходната агенция е поставила като приоритет обслужването на граждани чрез електронни услуги, което е попречило на развитието на сигурността на сървърите ѝ.
Другият ключов пропуск, който пряко е довел до възможността да бъде хакната базата данни на НАП, е:
"Липсват разписание правила и процедури въобще за защита на личните данни."
Новоназначените в НАП са получавали кратко обучение за защита на личните данни. Според КЗЛД то е трябвало да бъде регулярно, не еднократно.
В добавка, различните потребители - които са както физически лица, така и приложения, свързани с електронни услуги - са имали необичайно високо ниво на права да влизат в системата, което значително е увеличавало шанса, ако някой получи достъп, той да е до изключително голяма част от базата данни.
"Не е достатъчно ясно разписан принципът на взаимодействие между тези потребители, т. е. какви са правата на единия и на другия, и как точно се извършва контролът и обменът на информация между тях", добави Караджов.
Още по-притеснително е, че сървърите на НАП въобще не записват кой е влязъл в тях, кой е поискал данни, т. е. не се води никакъв хронологичен дневник за достъп.
"Това допълнително улеснява хакването на базата данни", обясниха от КЗЛД.
Така не се е и записала информация кога е влязъл хакерът, какви данни е видял.
Липсват и правила за контрол на риска и оценка на въздействието при въвеждане на нови функции. Тоест при всяко въвеждане на нова електронна услуга от НАП реално не са взимали мерки за сигурността и са правили системата по-уязвима.
От КЗЛД казаха още, че няма никакви данни какви препоръки и предложения за подобряване на ситуацията са дадени от ИТ специалистите на НАП, които бяха уволнени.
"Липсва политика за обработване на специална категория данни. За анонимизиране, архивиране и унищожаване на данните, които се ползват еднократно. Има случаи - институция иска проверка, тя се прави, данните не се унищожават, защото няма такива правила.
Липсват политики и процедури за обработване на данни на деца.
Липсват приети стратегии и политик за криптиране на данни от архиви или еднократно извършени справки", изброи още Караджов.
И обобщи, че санкция има, защото по преценка на КЗЛД, от НАП са наблегнали на въвеждането на множество електронни услуги за сметка на сигурността на личните данни на гражданите.
Докладът предизвика спор между депутати на БСП и ГЕРБ, след като червеният народен представител Румен Гечев постави под въпрос защо в НАП е пълно с хора с образование, което не влиза в рамките на работата им - магистри по металообработване, геодезия, картография, аграрни технологии, хранително-вкусова промишленост...
"Едно 60 на сто са калинки", отсече той.
"Кажете къде в България може да се вземе висше по защита на личните данни?", заяде се пък Мануил Манев от ГЕРБ.
Без да отчете, че специалисти по компютърна и информационна сигурност у нас не липсват.
Емил Димитров-Ревизоро от "Обединени патриоти" пък направи сравнение между касовите апарати и компютрите и защити НАП, като заяви, че ако от Агенцията сложат по-нови компютри, бизнесът ще се оплаче, че трябва да купува нови машини. Аналогията би била вярна, ако допуснем, че масово бизнесът в България ползва компютри на над 10 години.
В крайна сметка комисията прие доклада и реши, че следващия път ще изслушва ръководството на Държавна агенция "Електронно управление", а по-нататък - и шефовете от НАП.
ClubZ.bg
|
Коментари |
13:03ч. 5 Септември 2019 #1  Султанка И това не е сигурно!
Новини - теми |
Търси в новини |
Популярни теми |
|
 |
Новини от Варна, региона и света |
 |
 Граждани организират събиране в подкрепа на детската хирургия във Варна
Понеделник, 2 Февруари 2026 18:21
Събиране в подкрепа на работещите в отделението по детска хирургия в МБАЛ „Света Анна“ във Варна ще се проведе този четвъртък, 5 февруари, от 17:30 ч. в двора на болницата, пред главния вход. Събитието...
| |
 |
 30 млн. евро са вкарани в обращение чрез магазините на Lidl
Понеделник, 2 Февруари 2026 13:53
Около 30 млн. евро - банкноти и монети, са вкарани в обращение през касите на ритейлъра през първия месец от въвеждане на еврото. Общо 124 тона евро монети са били заредени в търговските обекти на веригата...
| |
 |
 Апелативният съд във Варна остави в ареста обвиняем за участие в организирана група за „клониране“ на автомобили
Днес, 3 Февруари 2026 13:38
Апелативният съд във Варна потвърди мярката „задържане под стража“ на един от обвиняемите по дело за участие в организирана престъпна група, занимавала се с манипулиране на идентификационните номера на...
| |
 |
 Йотова започна консултации с партиите за служебен премиер: Целта е честни избори и работеща държава
Днес, 3 Февруари 2026 13:25
Предстоят трудни месеци, но общата цел е провеждането на прозрачни и честни избори и гарантирането на работеща държава до съставянето на редовно правителство. Това заяви президентът Илияна Йотова в началото...
| |
 |
 В Испания извършиха първата в света трансплантация от евтаназиран донор
Днес, 3 Февруари 2026 13:13
Испанска болница постигна световен медицински пробив, като извърши първата трансплантация на лице, използвайки тъкани от донор, получил медицинска помощ при умиране – процедура, легална в страната от 2021...
| |
 |
 Варна: Близо 200 разрешителни за над 2 400 нови жилища издадени за тримесечие
Днес, 3 Февруари 2026 13:00
През четвъртото тримесечие на 2025 г. местните администрации в страната са издали разрешителни за строеж на 2 425 жилищни сгради, включващи 15 642 жилища с обща разгъната застроена площ от 1 797 318 кв....
| |
 |
 Адвокати на жертви на Епщайн искат спешна съдебна намеса заради разкрити лични данни
Днес, 3 Февруари 2026 12:48
Адвокати, представляващи жертви на Джефри Епщайн, настояват федерални съдии в Ню Йорк да разпоредят незабавно премахване на милионите документи, публикувани онлайн от Министерството на правосъдието на...
| |
 |
 Какво ще бъде времето утре по Черноморието?
Днес, 3 Февруари 2026 12:36
По Черноморието в сряда ще бъде предимно облачно, но без валежи. Ще духа умерен югоизточен вятър. Максималните температури ще бъдат 6°-8°. Температурата на морската вода е 5°-7°. Вълнението на морето ще...
| |
 |
 Заледени и непочистени подлези във Варна чакат слънчевите дни (снимки)
Днес, 3 Февруари 2026 12:23
Подлезите във Варна не са почистени добре след падналия сняг, показва проверка на Moreto.net. Екипът ни направи обход по основни градски булеварди – бул. „Левски“ и бул. „Осми приморски полк“.
Проверката...
| |
 |
 ГЕРБ-СДС предлага възможност за избор на служебен премиер и извън обсъжданите имена
Днес, 3 Февруари 2026 12:13
Парламентарната група на ГЕРБ-СДС предлага възможност за избор на служебен министър-председател и извън вече обсъжданите имена, включително сред останалите 239 народни представители, като партията е готова...
| |
 |
 Заради допуснати грешки Община Варна прекрати обществената поръчка за новата сграда на Математическата гимназия
Днес, 3 Февруари 2026 11:59
Община Варна прекрати процедурата за възлагане на обществена поръчка за изграждането на нова учебна база на Математическа гимназия „Д-р Петър Берон“. Решението е взето на основание Закона за обществените...
| |
 |
 НСИ: Инфлацията в България се забавя до 3,6% през януари
Днес, 3 Февруари 2026 11:46
Инфлацията в България се очаква да се забави през януари 2026 г. до 3,6% на годишна база спрямо 5% в края на 2025 г. Това показва експресната оценка на Националния статистически институт (НСИ).
На месечна...
| |
|
|
|
Изпрати новина
|
|
|
 |
Полезно |
Препоръчваме |
Най-четени |
Анкета |
|