Комисията за защита на личните данни (КЗЛД) е съставила акт за 1 млн. лева на „Български пощи“.
Актът е за това, че дружеството не е приложило подходящи технически и организационни мерки преди и по време на кибератаката от 16 април т.г. и така е позволило зловреден софтуер да криптира чувствителни бази данни. Това съобщи БТА, като цитира кабинета на вицепремиера по ефективното управление в оставка Калина Константинова.
През последните месеци е била извършена обстойна проверка на КЗЛД на системите за защита на личните данни, както и цялата хронология на тежката кибератака, която причини щети за милиони на „Български пощи“ по-рано през април тази година. Проверката е установила, че тогавашното ръководство е неглижирало както обезпечаването на адекватна киберсигурност на дружеството, което оперира с личните данни на милиони българи, така и е подходило безотговорно в самия ден на атаката. От хронологията на събитията личи, че действията на служителите, които е трябвало да изключат достъпа до интернет, са закъснели с повече от 12 часа. В случай че достъпът до глобалната мрежа е бил преустановен навреме, щетите са щели да бъдат в пъти по-малки, е заключението от проверката.
„От 9 до 19 май екипът от експерти на КЗЛД извърши пълна инспекция на всички сървъри и работни станции на „Български пощи“. След диагностиката е установено, че бекъпите на базата данни също са криптирани, което допълнително усложнява ситуацията. Бекъпите на информационните системи са съхранявани на същите дискови масиви, както и съответните продукционни бази данни, което е абсолютно недопустимо. Целта на резервните копия е да пазят информацията в случай на атака и те категорично трябва да бъдат позиционирани на друго защитено място. Това е все едно да си държите резервния ключ за колата вътре в колата", е установила КЗЛД.
"Важно е да се уточни, че актът е съставен заради липса на организационни и технически мерки за защита на личните данни на потребителите. Хората могат да бъдат спокойни, защото видно от изследвания трафик между 1-ви и 16 април е, че изтичане на лични данни няма“, коментира за БТА председателят на КЗЛД Венцислав Караджов.
„Външните нападатели не са имали непосредствен физически контакт с информационната система на „Български пощи“, което предполага използването на някакви агенти за проникване в нея, преди извършване на вредителските действия“, е записано в доклада. В резултат на неправомерния достъп е била нарушена способността на гарантиране на постоянна поверителност, наличност, цялостност и устойчивост на системите на дружеството.
„На 16 април старото ръководството на пощите установява пробив в системите, който по-късно се оказва, че е бил осъществен още на 9 април. Активирането на вируса съвпада с хирургическа точност с деня, в който започват да се раздават великденските надбавки на пенсионерите и имаме всички основания да смятаме, че целта на атаката е да компрометира и възпрепятства именно тази кампания. Смятам, че актът на КЗЛД е напълно обективен и справедлив, затова и няма да обжалваме решението ѝ. В една правова, справедлива и развита европейска държава, решенията на независимите институции трябва да се изпълняват, а не да се използват създадени нарочно вратички в закона, които позволяват да се обжалва, докато изпадне актът по давност. Неведнъж сме казвали, че никой не може и не бива да се чувства безнаказан“, коментира за БТА принципалът на „Български пощи“ и вицепремиер по ефективно управление в оставка Калина Константинова.
„Български пощи“ приема сериозно съставения акт от КЗЛД. От първия ден на новото ръководство работим не просто за реанимирането на дружеството, но и за преобразяването му в сигурен, модерен и дигитализиран пощенски и административен оператор. Препоръките от акта вече се взимат предвид, а размерът на глобата ще бъде покрит от бъдещи компенсации и няма да се отрази на текущия оборот на предприятието“, коментира също за БТА новият изпълнителен директор Богдан Теофанидис.
Коментари
Моля, регистрирайте се от TУК!
Ако вече имате регистрация, натиснете ТУК!
-10747
2
27.07 2022 в 16:40
Този коментар е скрит заради нарушаване на Правилата за коментиране.
Последни коментари
Джендо Джедев
Условни присъди за двама души след изборния скандал ''Чичо Цено, кой номер''
dolivo
България получава първите осем изтребителя F-16 догодина
Владè
Можем ли да се излекуваме от зависимостите си? Ралица Стефанова в подкаста на OFFNews
Владè
Лаура Кьовеши осветли първата голяма акция срещу мафията, включително и в България
Johnny B Goode
Радев за Пеевски: Тази наглост на стероиди няма да се осъзнае или да изчезне от само себе си
Miro24
Радев за Пеевски: Тази наглост на стероиди няма да се осъзнае или да изчезне от само себе си