Комисията за защита на личните данни (КЗЛД) е съставила акт за 1 млн. лева на „Български пощи“.
Актът е за това, че дружеството не е приложило подходящи технически и организационни мерки преди и по време на кибератаката от 16 април т.г. и така е позволило зловреден софтуер да криптира чувствителни бази данни. Това съобщи БТА, като цитира кабинета на вицепремиера по ефективното управление в оставка Калина Константинова.
През последните месеци е била извършена обстойна проверка на КЗЛД на системите за защита на личните данни, както и цялата хронология на тежката кибератака, която причини щети за милиони на „Български пощи“ по-рано през април тази година. Проверката е установила, че тогавашното ръководство е неглижирало както обезпечаването на адекватна киберсигурност на дружеството, което оперира с личните данни на милиони българи, така и е подходило безотговорно в самия ден на атаката. От хронологията на събитията личи, че действията на служителите, които е трябвало да изключат достъпа до интернет, са закъснели с повече от 12 часа. В случай че достъпът до глобалната мрежа е бил преустановен навреме, щетите са щели да бъдат в пъти по-малки, е заключението от проверката.
„От 9 до 19 май екипът от експерти на КЗЛД извърши пълна инспекция на всички сървъри и работни станции на „Български пощи“. След диагностиката е установено, че бекъпите на базата данни също са криптирани, което допълнително усложнява ситуацията. Бекъпите на информационните системи са съхранявани на същите дискови масиви, както и съответните продукционни бази данни, което е абсолютно недопустимо. Целта на резервните копия е да пазят информацията в случай на атака и те категорично трябва да бъдат позиционирани на друго защитено място. Това е все едно да си държите резервния ключ за колата вътре в колата", е установила КЗЛД.
"Важно е да се уточни, че актът е съставен заради липса на организационни и технически мерки за защита на личните данни на потребителите. Хората могат да бъдат спокойни, защото видно от изследвания трафик между 1-ви и 16 април е, че изтичане на лични данни няма“, коментира за БТА председателят на КЗЛД Венцислав Караджов.
„Външните нападатели не са имали непосредствен физически контакт с информационната система на „Български пощи“, което предполага използването на някакви агенти за проникване в нея, преди извършване на вредителските действия“, е записано в доклада. В резултат на неправомерния достъп е била нарушена способността на гарантиране на постоянна поверителност, наличност, цялостност и устойчивост на системите на дружеството.
„На 16 април старото ръководството на пощите установява пробив в системите, който по-късно се оказва, че е бил осъществен още на 9 април. Активирането на вируса съвпада с хирургическа точност с деня, в който започват да се раздават великденските надбавки на пенсионерите и имаме всички основания да смятаме, че целта на атаката е да компрометира и възпрепятства именно тази кампания. Смятам, че актът на КЗЛД е напълно обективен и справедлив, затова и няма да обжалваме решението ѝ. В една правова, справедлива и развита европейска държава, решенията на независимите институции трябва да се изпълняват, а не да се използват създадени нарочно вратички в закона, които позволяват да се обжалва, докато изпадне актът по давност. Неведнъж сме казвали, че никой не може и не бива да се чувства безнаказан“, коментира за БТА принципалът на „Български пощи“ и вицепремиер по ефективно управление в оставка Калина Константинова.
„Български пощи“ приема сериозно съставения акт от КЗЛД. От първия ден на новото ръководство работим не просто за реанимирането на дружеството, но и за преобразяването му в сигурен, модерен и дигитализиран пощенски и административен оператор. Препоръките от акта вече се взимат предвид, а размерът на глобата ще бъде покрит от бъдещи компенсации и няма да се отрази на текущия оборот на предприятието“, коментира също за БТА новият изпълнителен директор Богдан Теофанидис.
Коментари
Моля, регистрирайте се от TУК!
Ако вече имате регистрация, натиснете ТУК!
-10747
2
27.07 2022 в 16:40
Този коментар е скрит заради нарушаване на Правилата за коментиране.
Последни коментари
БотоксПутю
Ива Иванова е новият изпълнителен директор на Държавен фонд ''Земеделие''
Trabajo
Поръчаното от СССР Септемврийско въстание. Лекция на проф. Вили Лилков за пътя към атентата в Света Неделя - част II
alfakentavur
България ще продължи с подкрепата си за Украйна, обеща Главчев
Kilca
''Върнете ни паркоместата''. Протест по ''Фритьоф Нансен'' срещу новата организация на движение
alfakentavur
''Върнете ни паркоместата''. Протест по ''Фритьоф Нансен'' срещу новата организация на движение
alfakentavur
''Върнете ни паркоместата''. Протест по ''Фритьоф Нансен'' срещу новата организация на движение