Искам думата

Настояваме за незабавен одит на IT сигурността

17-07-2019 16:17
Подобни катастрофи ще продължат, ако няма промяна в начина, по който държавата работи с електронните данни на гражданите и бизнеса, казват от АИКБ по повод пробива в системата на НАП Настояваме за незабавен одит на IT сигурността
Clinica.bg

press@clinica.bg
Данните в НАП станаха обект на хакерска атака. Поради уязвимост в системата за възстановяване на ДДС в чужбина, хакер източи 3% от цялата база данни на приходната агенция. Във връзка с пробива в сигурността на Асоциация на индустриалния капитал в България (АИКБ) изпрати декларация. Публикуваме я без редакторска намеса.
Доверието в държавността е основополагащо за всяко общество, а за демократичното е ключово. Пробивът в системата за лични данни е пробив именно в това доверие и всякакъв опит за замитане на случилото се руши българската държава. Затова АИКБ настоява за пълно разследване на случая от независими външни на системата експерти и поемане на съответната отговорност. В епохата на всеобхватна цифровизация подобно събитие може да се определи единствено като катастрофа. Фактите говорят сами – изтеклите бази данни на НАП

показват драстичен пробив в защитата на правата
ааа
на физическите лица при обработване на личните им данни, неизпълнение на задължения за страната ни, произтичащи от Регламент (ЕС) 2016/679 на Европейския парламент и на Съвета от 27 април 2016 г. относно защитата на физическите лица във връзка с обработването на лични данни и относно свободното движение на такива данни и за отмяна на Директива 95/46/ЕО (Общ регламент относно защитата на данните) (ОВ, L 119/1 от 4 май 2016 г.), в това число компрометирани данни на милиони български граждани, съдържащи се в договори, информация за възнаграждения, доходи, кредити, IP-адреси,декларации, имена, ЕГН, адреси,

данни на български фирми с техните ЕИК и адреси,
ааа
мейли, регистрационни номера на автомобили, номера насертификати за електронни подписи; пълната органиграма на НАП с хеширани пароли и пълни данни на служителите на НАП със заеманите позиции; данни на българите, живеещи в чужбина, които получават пенсии извън България и са се отказали от здравно осигуряване в България.

Особено загрижени сме относно изнесените факти, че кражбата на данните е осъществена 20 дни преди откриването й, а НАП въобще не са отчели и регистрирали неправомерното извличане на данните от сървърите им, и едва след публикуването на част от информацията е констатирана кражбата. Всичко това говори за ниско ниво на защита и сигурност на данните, за некомпетентност или небрежност на отговорните лица, което

 

поставя под риск националната сигурност и функционирането

 

на държавата.

На фона на случилото сеоще по-скандално и необяснимо е желание на НАП чрез Наредба 18, безполезно за фиска, но излагащо на риск компаниите, да „наднича" он-лайн в технологичните и търговските им тайни.

АИКБ призовава изпълнителната власт незабавно да изготви и изпълни план за действие за намаляване на вредата от случилото се и управление на произтичащите рискове, както и да оповести публично кой носи отговорностза тази безпрецедентна катастрофа и какви наказания ще бъдат наложени.

АИКБ с дълбоко безпокойство напомня за предишни много тревожнисривове на държавната цифрова политика, а именно проблемите с търговския регистър, преминаването към електронни винетки и др.Подобни провали са изключително обезпокоителни,недопустими и позорящи за държава, която има претенциите да бъде регионален лидер в информационните технологии.

 

АИКБ подчертава, че подобни катастрофи ще продължат

 

и в бъдеще, ако не се осъществи незабавна промяна в начина, по който работи държавата с електронните данни на българските граждани и българския бизнес. Създаването, поддръжката и управлението на електронните услуги е непрекъснат процес, като при проектирането на системите сигурността е водеща. Държавните институции, както и външни експерти и компании за сигурност би трябвало да одитират и да опитват пробиви на изградената инфраструктура, а Държавната агенция за електронно управление трябва да наложи минимални критерии за сигурност при проектиране и изпълнение на е-услуги от държавните институции. В тази връзка, за да се предотвратят подобни събития, АИКБ настоява за незабавен одит на IT сигурността във всички държавни институции при въвеждането на електронно управление, каквото трябваше отдавна да е факт.


КТ „Подкрепа“ притеснени от евентуални уволнения

КТ „Подкрепа“ притеснени от евентуални уволнения

Повод за това са сигналите и дълбоката тревога, които получаваме от нашите членове в цялата страна във връзка с разпоредените проверки в болниците, се казва в писмо до МЗ
Искаме да отпускаме лекарства без рецепта

Искаме да отпускаме лекарства без рецепта

Тези по лекарско предписание да предоставяме под ръководство и контрол на магистър фармацевт, казват от БАПФ
Ние ценим високо вашия труд

Ние ценим високо вашия труд

Благодарим ви за отдадеността и усилията, които влагате всеки ден, казва председателят на БЛС д-р Иван Маджаров
Да се вменява несъществуваща вина не помага

Да се вменява несъществуваща вина не помага

Коментарите на министър Меджидиев, че повишените заплати са PR на кабинета Петков буди недоумение, казва доц. Васил Пандов
Да не „възкресяваме

Да не „възкресяваме" излишни хартиени документи

Личните лекари вписват ваксината срещу КОВИД-19 в електронната система, не са длъжни да ги нанасят в дневник, казват от НСОПЛБ
БЛС пак срещу удължаването на протоколите

БЛС пак срещу удължаването на протоколите

Ако не преглеждаме пациентите, състоянието им се влошава, мотивират се от съсловната организация

Честит празник, колеги!

Честит празник, колеги!

Мирни и светли дни пожела ръководството на БЗС в деня на лекарите по дентална медицина
Защо за нашите пациенти няма ваксини?

Защо за нашите пациенти няма ваксини?

Дози се дават за имунизации от екипи на Спешна помощ, а за личните лекари няма, казва д-р Румен Алексов от Кюстендил
Спирането на плановите дейности в болниците е вредно

Спирането на плановите дейности в болниците е вредно

КОВИД не е нито най-разпространеното, нито най-смъртоносното заболяване, смятат от Националното сдружение на частните болници
Джипитата ще имунизират всеки желаещ, ако има ваксини

Джипитата ще имунизират всеки желаещ, ако има ваксини

За нас е неприемливо в условията на общ дефицит към момента да се премълчава възможността личните лекари да ваксинират всеки, заявил желание, казва председателят на НСОПЛБ доц. Любомир Киров
1 2 3 4 5 ... 28 »
Видео преглед

По следите на здрaвната реформа с clinica.bg

СПРАВОЧНИК
Юли 2026 Предишен Следващ
Close Този уебсайт ползва “бисквитки”, за да Ви предостави повече функционалност. Ползвайки го, вие се съгласявате с използването на бисквитки. Политика за бисквитките Съгласен съм