Много хакери могат да ударят НАП, не са правени тестове за сигурност

Не били спазени елементарни изисквания за сигурност
19 юли 2019 09:55,
32

Има много хакери, които са способни да направят пробив като Кристиян Бойков, атакувал безпроблемно сървърите на НАП и достигнал до данните на милиони българи. Това обясни програмиста и собственик на софтуерна компания Иван Аржентински в "България сутрин".

В НАП се оказа, че не са правени тестое за сигурност на системите, където се съхраняват лични и финансови данни за работещите физически и юридически лица.

"Базата данни на НАП показва не много високо на IT експертиза. Не само, че не са правени тестове, но не са спазвани елементарни изисквания за сигурност при изработката на тези системи", разясни Аржентински.

Още по темата

Припомняме, че премиерът Бойко Борисов нарече хакерите "вълшебници". Иван Аржентински пък е на мнение, че държавата не може да се пребори с частните IT фирми и да предложи по-добри условия, тъй като заплащането било в по-ниско.

"Отдавна алармираме, че нивото на IT експертиза в държавата е ниско. Не е достатъчно високо, за да покрие желанието за събиране на толкова много данни. Опазването на тази информация е от изключителна важност", подчерта IT експертът пред Bulgaria ON AIR.

Туроператори пък не желаят връзка с НАП и заплашват да изместят офисите си в чужбина, ако Наредба 18 влезе в сила. Тя задължава връзка между системата за резервации на туроператорите и системата на НАП.

Аржентински обърна внимание, че не само туроператорите отказват връзка с НАП, а проблемът е повсеместен.

"Рисковете са огромни, а апетитът на държавата за събиране на данни нараства. В същото време не се отговаря адекватно като IT стратегия. ЕГН-то вече е публично по толкова начини, че не е чак толкова скрита информация", посочи гостът в студиото на Гергана Венкова.

Това се случи Dnes, за важното през деня ни последвайте и в Google News Showcase


32
Още от
Спонсорирано съдържание
Напиши коментар Коментари
21
1
 
7
 
! Отговори
От 30 преди 4 години
А в момента ако потребител отиде им каже че еди какво си не им е наред не само че няма да ти благодарят, ами ще те дадат на прокурор.Т. Е. Проблема е в системата а не в заплатите на техните специалисти.
20
2
 
5
 
! Отговори
Анонимен преди 4 години
Проблема не е в заплащането а в това че на НАП не им е приоритет защитата, ето ти пример за защита на данните които пробие получава 500 лева награда, наградата е символична но много хора ще го направят не за парите а заради името си, а дупките ще се запечатат.
19
0
 
7
 
! Отговори
Анонимен преди 4 години
НАП плаща по 600-700 лева на ИТ специалистите, както и останалите държавни структури, но иска работа като за аплата от 6000-7000 лева и повече.
18
1
 
6
 
! Отговори
aaa преди 4 години
Какви тестове, какви 5 лева. НАП сигурно плащат 1500-2000лв за ИТ специалист, а в частния сектор се плаща по 3000-4000 и нагоре. Та замислете се какви специалисти ще отидат в НАП.
17
2
 
4
 
! Отговори
Аз преди 4 години
До ДС пъкчърсБазата данни се поддържа от "Информационно обслужване" - държавна фирма. Но който и да поддържа базата данни - когато служители с разрешен достъп до данните ги копират където им падне - естествено няма как да се предотврати белята! Данните не са източени от базата данни, а от недостатъчно защитено място, където са копирани от служител(и)! Срещу човешка глупост защита няма! Но си остава вярно твърдението, че има системи, които не са достатъчно защитени!
16
0
 
11
 
! Отговори
Za nas преди 4 години
Всички банки ,нотариуси ,телефонни оператори и др. да подновят снимките и пълномощните.Без лично присъствие да не се правят сделки.Новите пълномощни да бъдат със снимки.
15
0
 
8
 
! Отговори
На пазар преди 4 години
Сега предстоят избори и информационно обслужване е заето, няматвреме да се занимават с дреболии като НАП. Изборите...........Изборите............Изборитемишо ще каже КОЙ пичели
14
0
 
8
 
! Отговори
Анонимен преди 4 години
Предлагам да се започне open source проект за държавната администрация и да се приключи тази драма. Паралелен НАП и т.н. Като държавата плаща за услугата дамо :)))
13
0
 
9
 
! Отговори
Анонимен преди 4 години
За всеки що годе адекватен човек е ясно, че не сте правили никакви тестове. Достатъчно е само да се види облика на Интернет страниците на всяка една държавна институция - изглеждат като сайтове от средата на 90-те. И като се замисля, че сте платили стотици хиляди левове по обществени поръчки за всеки от тях...
12
0
 
6
 
! Отговори
Доктор преди 4 години
Именно - цъкаш по няколко бутона и си вземаш каквото искаш от НАП - конкретно армитаж е избираш сайта и цъкаш на атака... Просто безобразно е отношението на НАП....
11
1
 
13
 
! Отговори
Доктор преди 4 години
Как да хакна НАП за 5 минути. Инструкция.1. Стартираш Кали Линукс2. Пускаш Армитаж, даваш атака3. Готово - НАП е хакнатИ какво да кажа, абсолютно безобразие и безхаберие при защита на ИТ системите.
10
1
 
6
 
! Отговори
Nick преди 4 години
Това си е проблем по цял свят. Има много подобни случай ( https://eu.usatoday/story/money/2016/02/26/cyber-hack-gained-access-more-than-700000-irs-accounts/80992822/ ) дори и в САЩ където нивото на експертиза е много по добре от тук. Тепърва ще се случват пробиви ... част от начина ни живот. Така че да не преувеличаваме че тук сме най-зле.
9
1
 
4
 
! Отговори
Анонимен преди 4 години
До 13Как ще го хванат по карти? И тая схема е от поне 3 години. Не е нужна толкова висока скорост, а ако имаш приятел в тел. оператор, винаги може, да измислите нещо ;)
8
3
 
14
 
! Отговори
Чиновник преди 4 години
И кво толкова е станало? Медиите ви подхвърлиха поредната партенка и простолюдието настървено я заръфахте. На 80% от вас умствения капацитет едвам стига да обезпечава функциите на отделителната система, обаче сте търгнали да давате акъл по високотехнологични въпроси.
7
1
 
15
 
! Отговори
до кога преди 4 години
Нали не си мислите че някога ще разберем истината за тази хакерска атака,а и за много други скрити от народа и за откраднатите данни?Страшното е че за сектор сигурност се отделят огромни суми а там никой не работи както се очаква.
6
5
 
9
 
! Отговори
Анонимен преди 4 години
Абе къде е Мишо Константинов, какво речи той по въпроса?
5
9
 
7
 
! Отговори
Зозо преди 4 години
Гледайте сеира в Парламента. Всички руски слуги се мятат на амбразурата, БСП+Атака+Воля :)))))))))))))))))))))))))))))
4
3
 
17
 
! Отговори
Мен преди 4 години
Пълни глупости, нали пускат търгове и тия системи са правени от ЧАСТНИ фирми а не от НАП и "държавни" програмисти. Вижте кои фирми печелят търговете, после какви други качествени продукти имат пуснати на свободният пазар и ситуацията ще ви стане ясна.
3
0
 
16
 
! Отговори
Анонимен преди 4 години
хех, и как ще настигне публичните ИТ сектори? за тези които разбират от сигурност 1500 бруто са никаква заплата. Отделно в държавата не знаят какво искат, просто да отидат до Естония или Литва и да видят как се прави. Едните за бюджет 1/10 от нашият за системи направиха 10 пъти повече, в тотал х100 !
2
0
 
4
 
! Отговори
Двгнхакам преди 4 години
Писна ми да ме мегхакат . Охакахасе. Хак да ни е.