Регистрация
booked.net Направи Moreto.net начална страница
Начало
Пътеводител
Новини
Афиш
Снимки
Обяви

Сървърите на НАП били на ниво от 2008 г

Четвъртък, 5 Септември 2019 09:20
/ ClubZ.bg   
Сървърната система на Националната агенция на приходите е остаряла и липсват всякакви конкретни правила за защита на личните данни.

Това е основната констатация от доклада на Комисията на защита на личните данни, който бе представен днес на заседание на парламентарната временна анкетна комисия за теча в НАП.

"Сървърната им система е на ниво 2008 г. Техният срок на поддръжка изтича януари следващата година", уточни Венцислав Караджов, председателят на КЗЛД.

Клуб Z научи, че става дума за системата за бази данни SQL Server 2000. Тя е дело на Microsoft, и макар на преклонна възраст, е в поддръжка до 2020 г. - именно заради употребата си от много държавни институции по света.

Няма и наблюдение на системата в реално време, нито паралелен сървър, който да може да замени основния и всички услуги, които той поддържа, моментално в случай на хакване или атака.



Според КЗЛД приходната агенция е поставила като приоритет обслужването на граждани чрез електронни услуги, което е попречило на развитието на сигурността на сървърите ѝ.

Другият ключов пропуск, който пряко е довел до възможността да бъде хакната базата данни на НАП, е:

"Липсват разписание правила и процедури въобще за защита на личните данни."

Новоназначените в НАП са получавали кратко обучение за защита на личните данни. Според КЗЛД то е трябвало да бъде регулярно, не еднократно.

В добавка, различните потребители - които са както физически лица, така и приложения, свързани с електронни услуги - са имали необичайно високо ниво на права да влизат в системата, което значително е увеличавало шанса, ако някой получи достъп, той да е до изключително голяма част от базата данни.

"Не е достатъчно ясно разписан принципът на взаимодействие между тези потребители, т. е. какви са правата на единия и на другия, и как точно се извършва контролът и обменът на информация между тях", добави Караджов.

Още по-притеснително е, че сървърите на НАП въобще не записват кой е влязъл в тях, кой е поискал данни, т. е. не се води никакъв хронологичен дневник за достъп.

"Това допълнително улеснява хакването на базата данни", обясниха от КЗЛД.

Така не се е и записала информация кога е влязъл хакерът, какви данни е видял.

Липсват и правила за контрол на риска и оценка на въздействието при въвеждане на нови функции. Тоест при всяко въвеждане на нова електронна услуга от НАП реално не са взимали мерки за сигурността и са правили системата по-уязвима.



От КЗЛД казаха още, че няма никакви данни какви препоръки и предложения за подобряване на ситуацията са дадени от ИТ специалистите на НАП, които бяха уволнени.

"Липсва политика за обработване на специална категория данни. За анонимизиране, архивиране и унищожаване на данните, които се ползват еднократно. Има случаи - институция иска проверка, тя се прави, данните не се унищожават, защото няма такива правила.

Липсват политики и процедури за обработване на данни на деца.

Липсват приети стратегии и политик за криптиране на данни от архиви или еднократно извършени справки", изброи още Караджов.

И обобщи, че санкция има, защото по преценка на КЗЛД, от НАП са наблегнали на въвеждането на множество електронни услуги за сметка на сигурността на личните данни на гражданите.

Докладът предизвика спор между депутати на БСП и ГЕРБ, след като червеният народен представител Румен Гечев постави под въпрос защо в НАП е пълно с хора с образование, което не влиза в рамките на работата им - магистри по металообработване, геодезия, картография, аграрни технологии, хранително-вкусова промишленост...

"Едно 60 на сто са калинки", отсече той.

"Кажете къде в България може да се вземе висше по защита на личните данни?", заяде се пък Мануил Манев от ГЕРБ.

Без да отчете, че специалисти по компютърна и информационна сигурност у нас не липсват.

Емил Димитров-Ревизоро от "Обединени патриоти" пък направи сравнение между касовите апарати и компютрите и защити НАП, като заяви, че ако от Агенцията сложат по-нови компютри, бизнесът ще се оплаче, че трябва да купува нови машини. Аналогията би била вярна, ако допуснем, че масово бизнесът в България ползва компютри на над 10 години.



В крайна сметка комисията прие доклада и реши, че следващия път ще изслушва ръководството на Държавна агенция "Електронно управление", а по-нататък - и шефовете от НАП.

ClubZ.bg


Коментари
13:03ч. 5 Септември 2019 #1
Султанка
И това не е сигурно!
сподели или изпрати на приятел
Новини - теми
Последни новини
Варна и Черноморие
България
По света
Бизнес
Наука
Туризъм
Спорт
Здраве
Образование
Култура
Истории
Крими
На фокус
Избори
Изпрати новина
Търси в новини
Популярни теми
Благомир Коцев
Библиотеката
Саниране
Украйна
АМ Хемус
Дупката
Стара Варна
Новини от Варна, региона и света
Кардиохирург от Liv Hospital Vadistanbul консултира безплатно във Варна на 28 март
Днес, 13 Март 2026 08:06
Един от водещите специалисти в областта на сърдечно-съдовата хирургия в Турция – проф. д-р Мурат Угурлуджан от престижната верига болници Liv Hospital, ще проведе консултации за пациенти във Варна. Посещението...
Започнаха официалните продажби на новия iPhone 17е в А1
Сряда, 11 Март 2026 15:16
A1 вече предлага новия iPhone 17e, който впечатлява с още по-висока производителност, усъвършенствана система от камери и подобрена издръжливост. Моделът идва с двойно по-голяма начална памет – 256 GB,...
Варна: Паркирането става по-трудно, а буферните паркинги още са само идея
Сряда, 11 Март 2026 13:16
Проблемът с паркирането в части от Варна се задълбочава, особено след старта на „Зелената зона“. В същото време буферните и етажните паркинги, за които се говори от години, засега остават само като планове...
Lidl с добри оферти за лятна работа на ученици в цялата страна
Сряда, 11 Март 2026 11:07
Лидл България за поредна година кани в своята платена практикантска програма ученици, които търсят работа за лятото. Веригата отваря вратите на всички свои магазини в страната, както и на логистичните...
Проверяват училищата в страната покрай случая „Петрохан“
Днес, 13 Март 2026 09:55
Заради случая с частното училище край София, свързано с разследването "Петрохан" започва проверка в цялата училищна система. Това каза служебният министър на образованието Сергей Игнатов в студиото на...
Откриха изгубена страница от Архимедовия палимпсест
Днес, 13 Март 2026 09:38
Страница, за която дълго време се смяташе, че е безвъзвратно изгубена от прочутия Архимедов палимпсест – един от най-ценните оцелели ръкописи от античността – беше идентифицирана в Музей на изящните изкуства...
Основателите на BioNTech напускат ръководството и стартират нова компания за mRNA технологии
Днес, 13 Март 2026 09:21
Основателите на BioNTech – Угур Шахин и Йозлем Тюречи, известни с разработването на новаторската ваксина срещу COVID-19, ще се оттеглят от ръководните си позиции в компанията, за да започнат ново начинание,...
Военната служба отново е задължителна в Хърватия
Днес, 13 Март 2026 09:07
В началото на този месец първите наборници пристигнаха във военния тренировъчен лагер „Евген Кватерник“ близо до Слунь. Те бяха посрещнати от вицепремиера и министър на отбраната Иван Анушич и началника...
„Закуска в библиотеката“ тази събота във Варна
Днес, 13 Март 2026 08:49
Регионална библиотека „Пенчо Славейков“ кани най-малките читатели на специална съботна среща с книгите на 14 март. От 10:00 до 12:00 ч. в зала ВарненЧЕТ@ на отдел „Детски и средношколски“ децата и...
Президентът на Полша наложи вето на 44 млрд. евро за отбрана по механизма "SAFE"
Днес, 13 Март 2026 08:30
Президентът на Полша Карол Навроцки наложи вето на желанието на Варшава да се възползва от близо 44 милиарда евро заем от Европейския съюз за инвестиции в отбраната. В телевизионно обръщение Навроцки...
Любляна беше обявена за най-добър креативен град в Европа за 2026 г.
Днес, 13 Март 2026 08:13
Столицата на Словения – Любляна, беше обявена за най-добрата креативна градска дестинация в Европа за 2026 г. Отличието беше връчено по време на 13-ите Награди за креативен туризъм, предаде Euronews. Градът...
Илон Мъск е все по-близо до статута на трилионер
Днес, 13 Март 2026 07:55
Главният изпълнителен директор на Tesla и SpaceX Илон Мъск затвърждава позицията си като най-богатия човек в света и се доближава до историческия праг от един трилион долара лично състояние. Според...
Търси в новини:
1234567891011

Изпрати новина

Полезно
Мека мебел Спешен зъболекар
Супермаркет Ток за бизнеса
Лазерна епилация Шофьорски курс
Имоти във Варна Бариери за паркинг
Препоръчваме
Дограми и фасади Реклама Варна
Сметка за вода Сметка за ток
Музеите във Варна Хибриден бойлер
Матраци и легла Списание Hera.bg
Най-четени
 Най-четено от Всички теми 1 2 3
 Варна и Черноморие
 България
 По света
 Бизнес
 Наука
 Туризъм
 Спорт
 Здраве
 Образование
 Култура
 Истории
 Крими
 На фокус
 Избори
Анкета
Кой е най-сериозният проблем на Варна в момента?
Трафикът и липсата на места за паркиране
Лошото състояние на улиците и тротоарите
Презастрояването и липсата на градско планиране
Чистотата и поддръжката на публичните пространства
Липсата на контрол, ред и ефективни санкции
Разходите за живот и нивото на доходите
Образованието и здравеопазването в града
 © Moreto.net - Сайтът на Варна RSS Новини   RSS Новини от Варна   RSS Обяви   WEB   Условия   РЕКЛАМА   Контакти  
ПРИЯТЕЛИ: 
3.1 + 1.8
Бургас   Казанлък   Монтана   Сандански   BG16RFOP002-2.073-1758-C01
Moreto.net във Facebook