Решението на държавните институции да се извърши пълен одит на системите на НАП е просто една реактивна мярка след случилия се инцидент с изтичането на данни от агенцията. Подобни мерки трябва да се предприемат периодично, за да може такива кризи да се управляват далеч по-лесно, да има активно управление на риска. Това коментира Георги Янков от компанията за киберсигурност TAD Group за Bloomberg TV Bulgaria.
TAD Group е именно компанията, в която е работил 20-годишният Кристиян Бойков, който е обвинен за атаката срещу базата данни на НАП.
"Независимият одит установява уязвимостите в системите и помага на разработчиците да запушват пробойните. От гледна точка на информационната сигурност има две измерения. Едното е въпросните регулярни одити, които всъщност биха открили всяка потенциална уязвимост предварително и биха позволили на възложителя да я отстрани. Това е проактивният подход. А това, което виждаме в момента, е реактивният подход, когато реагираш на случилия се инцидент. Другото измерение са средствата за защита в тези организации“, обясни Янков.
По думите му потенциално остарелите технологии са най-големият източник на уязвимости. Това са технологии, които са излезли от поддръжка от съответния разработчик, той не се грижи за тяхната актуализация, а нови и нови уязвимости се откриват непрестанно, каза още Янков, коментирайки твърденията, че НАП работи със стар, неактуализиран софтуер.
В първите 24 часа след оповестяването на проблема се стигна до много спекулации относно отговорниците за пробива в сигурността, смята Георги Янков.
"Станахме свидетели на много спекулации около темата. Например, прочетох страшно много коментари, че това е вътрешна работа (бел. ред. - че е бил замесен служител на НАП), че са замесени ремонтирани компютри на НАП, които са били на сервиз“, каза още той.
Това се случи Dnes, за важното през деня ни последвайте и в Google News Showcase.

Американските компании са наели 42 хил. нови служители през октомври
Нова AI платформа за имотни обяви цели да намали разходите на продавачите в световен мащаб
Какво ще струва на българските компании потенциалния нов софтуер на НАП
McDonald's не успя да изпълни прогнозата за печалбата си заради "предизвикателната среда"
Норвегия замразява етичните съображения за инвестиции на инвестиционния си фонд
AMD представи отличен отчет, но прогнозата ѝ за маржа не успя да впечатли Wall Street
Терзиев поиска оставката на главния архитект на София Богдана Панайотова
С подкуп от 1000 лв. задържаха служител от Държавен фонд "Земеделие"
Послания на Вселената за всяка зодия за пълнолунието на 5 ноември
Войната на пътя: Фишове и актове не спират нарушителите
Автоголовете - новото оръжие на Левски
Пуснаха билетите за България - Грузия
Краят на хегемонията наближава: Лудогорец е посмешище, а Левски лети
Тоталният срив на Лудогорец: Разградчани удариха невиждано дъно
Защо Левски е толкова силен?
От хип-хоп клубовете в Харлем до подиумите на Висшата мода – историята на streetwear стила
5 кристала, които ще повишат вибрацията в дома ви
2 зодии с голям напредък до края на 2025
Милена Аврамова за филма „Рожден ден“: Вселената започва да работи, когато правиш нещо хубаво
Лесни трикове за намаляване на кортизола
Спектакълът „В зеницата на самотата“ на Диана Досева ще бъде представен на Фестивала на авторския театър
120 машини ще чистят пътищата във Варненско и "Хемус"
Христо Иванов отговори на Бойко Борисов
Утре затварят за 10 часа участък от АМ "Тракия"
Завърши 27-ия Международен турнир по художествена гимнастика "Руми и Албена"
НС одобри създаването на комисия за дейността на фондациите на Сорос у нас
Зимна промоция на ЗАД „Армеец“ с 20% отстъпка на имуществени застраховки
Най-голямата паяжина в света е открита в пещера между Албания и Гърция
James Webb открива следи от първите гигантски звезди
Американски физик за възможността 3I/ATLAS да има извънземен произход
Втора мощна слънчева експлозия за денонощие
Китай отложи завръщането на „Шънчжоу-20“ след сблъсък
Китай стартира първия в света ториев реактор