“Изключително неприятна атака, информацията е част от базата данни на

...
“Изключително неприятна атака, информацията е част от базата данни на
Коментари Харесай

Около 3% от данните на НАП са засегнати при хакерската атака, съобщи министър Горанов


“Изключително неприятна офанзива, информацията е част от базата данни на Национална агенция за приходите. Около 3% от данните са засегнати”, заяви министърът на финансите Владислав Горанов след цзаседанието на Съвета за сигурност към Министерски съвет, което свика министър председателят Бойко борисов през днешния ден след хакерската офанзива на съръвърите на приходната организация в понеделник.

Според вътрешният министър Младен Маринов е изпратенож известие до български медии от съветски домейн, линковете в който водят до сървъри на Национална агенция за приходите. " Тази информация съответствува със сървърите на Национална агенция за приходите и това удостоверява нерегламентирания достъп до сървърите на Национална агенция за приходите. Продължава работата за откриване на хакерската офанзива и за минимизиране на вредите. По предписание на премиера се прави обзор на системата, с цел да се минимизират опити за нови хакерски атаки”, заяви министър Маринов след съвещанието.

„ Всички служби запознахме премиера с фактическата конюнктура във връзка с установената хакерска офанзива против осведомителните масиви на Националната организация по приходите. Това, което е открито досега е, че от съветски домейн е изпратено известие до български медии, в което се съдържат линкове, водещи до сървър, на който е качена информация. От осъществената инспекция на част от информацията можем да твърдим по безапелационен метод, че тази информация по безапелационен метод съответствува с информацията в сървърите на Национална агенция за приходите, което удостоверява, че е осъществен нерегламентиран достъп до информация на НАП”, изясни вътрешният министър и добави, че инспекциите не престават и към този миг, като в тях са включени представители на Национална агенция за приходите, ДАНС, Електронно ръководство, ГДБОП, и други

„ Към момента се обясняват методите, по които е пробита системата. Предприети са ограничения за минимизиране на вредите, в това време по предписание на премиера Борисов във всички други държавни институции се прави обзор на осведомителните системи и тяхната сигурност с оглед констатиране на уязвимости при нерегламентиран външен достъп”, заяви още вътрешният министър, представено от БГНЕС.

Според министъра на финансите Владислав Горанов са наранени към 3% от базата на Национална агенция за приходите, като неприятният извод е, че " има изтекли освен персонални данни, а и данъчно-осигурителна информация ".

" Оценките и анализите са, че данъчно-осигурителната инфромация, която е изтекла и се популяризира, е незадоволителна, с цел да може да се направи повсеместен извод за имущественото или финансовото положение на съответно физическо лице. Това не прави казусът по-лесен за пояснение, – факт е, че Национална агенция за приходите е една от най-достъпните от позиция на връзка. 114 услуги за жителите се правят през осведомителната система на Национална агенция за приходите, като единствено за един ден има към 100-150 хиляди информации и заявления, които се правят през тази система посредством електронните услуги. Съмненията се, че точно една от услугите, открита през 2012-та година е била по-уязвима и е дава опция за такава хакерска офанзива. Тепърва се открива дали има и вътрешна накърнимост на системата и не е изключено тази офанзива да е осъществена от вътрешната страна със злонамерени дейности. Това не трябва да обезверява българските жители, че Национална агенция за приходите си прави работата. Информацията към Национална агенция за приходите е с декларативен темперамент и тя е налична в сървърите на НАП”, акцентира Горанов.

Той опълни, че България ще се свърже с европейската работа по киберсигурност, с цел да изиска подпомагане. „ При сходни огромни офанзиви – колкото и да се опитваме да усъвършенстваме системата, – а постоянно сме считали системата за Национална агенция за приходите като една от най-развитите, и в нея е вложено извънредно доста и се влага непрекъснато, тя въпреки всичко е правена от хора и неточности са възможни”, добави финансовият министър и заяви още, че би трябвало да се търси баланс сред това да се запазят и разширят административните услуги както до момента, и сред киберсигурността. „ В международен мащаб виждаме, че офанзивите от сходен мащаб зачестяват и няма нито една страна, система или компания, която да не е уязвима. Не желая да диря връзка сред актуализацията на бюджета и придобиването на нови самолети, и деня, в който стана този теч на информация, защото сме сигурни, че тя е добита по-рано, и дали преднамерено е съвпаднал този ден или не, е тематика за спекулации”, добави министър Горанов.

„ От през вчерашния ден, откогато бяхме известени за сходен теч на информация, най-хубавият вероятен потенциал, разполагаем в страната, в това число и със подпомагане на частния бизнес, работи върху системите на Национална агенция за приходите по този начин, че да предотвратим опцията за всевъзможни спекулации по тематиката. Тъжният извод е, че държавните системи, колкото и да бъдат съвършени и да се усъвършенстват, постоянно ще бъдат уязвими – ние сме в една обстановка, в която киберпрестъпността ще бъде все по-голямо предизвикателство през системите”, добави финансовият министър.

„ Виновни и осъдени постоянно могат да се търсят, в случай че се откри немарливост или несъобразителност – а още повече в случай че се откри и вмешателство от чиновници на Национална агенция за приходите. Днес ГДБОП ще сезира и прокуратурата по проблема, тъй че следствието продължава. Изтеклата информация всъщност съществува. Тя е добива в Национална агенция за приходите чрез лицата, подали заявления – в този смисъл не виждам с изключение на разкриването на персонална информация, аргументи за терзание у българските жители. Изключително притеснително е, обаче, че тъкмо този вид информация може свободно да циркулира в общественото пространство. Отправихме с доза наивитет молба към тези, които хостват информацията, да я отстранен, несъмнено не получихме никаква реакция от тяхна страна, което за следващ път сочи, че това е целеустремено, зловредно и злоумишлено деяние от тяхна страна. Три % от общата база данни – това, което се вижда от разбора, са, че има милиони записи, в които едно лице може да участва по няколко пъти, само че заради неточния брой, не може да стане ясно. Според експертните оценки са изтеглени откъслечни части от голямата база данни на Национална агенция за приходите, които постъпват от декларациите, които жителите подават. Данните на ДАНС постъпиха по метод, по който беше изпратена информацията и към медиите – с компресиран файл, за който се твърди, че съдържа елементи от базата данни на НАП”, добави министър Владислав Горанов.

Източник: 3e-news.net

СПОДЕЛИ СТАТИЯТА


Промоции

КОМЕНТАРИ
НАПИШИ КОМЕНТАР