Секретные шведские записи оказались доступными ИТ-работникам в других странах

Опубликовано: 28 июля 2017 г., пятница

Как сообщает шведская DN daily, две секретные базы данных полиции оказались в доступе чешским ИТ-работникам без обеспечения безопасности во время сбоя в кибербезопасности в Шведском транспортном агентстве (Transportstyrelsen).

На этой неделе выяснилось, что шведская полиция безопасности Säpo провела расследование  в Transportstyrelsen после того, как ключевая информация была предоставлена ИТ-работникам в других странах, которые не прошли обычные проверки безопасности, когда агентство передало IBM на аутсорсинг cвои IT-структуры в 2015 году.

Газета DN теперь сообщает, что три сотрудника ИТ в Чешской Республике смогли получить доступ ко всей сохраненной информации в течение этого периода, включая две конфиденциальные базы данных полиции, которые сотрудники Transportstyrelsen используют, когда они рассматривают заявки на получение водительских прав.

К ним относятся данные о судимости и база данных, в которых полиция хранит информацию о людях, подозреваемых в совершении преступлений, - причем в некоторых случаях даже подозреваемые не знают, что они под расследованием.

«В этом случае вы открыли возможность доступа к секретной информации, которая может быть использована против отдельных лиц, а также организованной преступностью, которая может зарабатывать деньги от продажи данных. Вы также можете управлять им, удаляя или добавляя информацию », - отмети эксперт по безопасности Йохан Wiktorin.

По данным общественного телеканала SVT, реестр, содержащий информацию обо всех военных транспортных средствах Швеции, также был частью данных, к которым имели недопустимый доступ иностранные ИТ-специалисты.

ИТ-специалисты из компании в Сербии также смогли отслеживать трафик между Transportstyrelsen и 34 шведским государственным агентствам через правительственную безопасную интранет-сеть (SGSI).

Система подключена к защищенной сети ЕС, TESTA, и только гражданам Швеции, прошедшим специальную подготовку, разрешен доступ к ней. Поэтому сербскому персоналу не были предоставлены криптоключи, но они смогли контролировать связь через сеть, пишет издание.

Скандал вызвал споры в Швеции, где власти подвергались критике в прошлом за то, что они недостаточно прилагали сил, чтобы повысить кибербезопасность, а политические оппозиционные партии вынудили правительство получить информацию о том, когда оно узнало об этом инциденте и почему парламент не был проинформирован.

В пятницу днем ​​министр инфраструктуры Анна Йоханссон провела внеочередное заседание с парламентским комитетом обороны Швеции и комитетом по транспорту с приглашенными представителями Säpo и Транспортным агентством.

Члены оппозиционной партии настоятельно призвали уточнить, что произошло.

Источник: thelocal.se
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

Эстония потеряет 35 млн евро евродотаций

Поскольку рост экономики Эстонии в последние годы опережал прогнозы, объем выделяемых ей Евросоюзом дотаций будет сокращен на 1% или на 35,4 млн евро. дальше »

Эксперты ОЭСР оценили соответствие международным стандартам прозрачности налогообложения

Глобальный форум ОЭСР по прозрачности и обмену информацией в целях налогообложения опубликовал первые 10 результатов нового и расширенного заседания экспертной комиссии для оценки соответствия международным стандартам прозрачности налогообложения. дальше »

Финляндия ужесточит антитеррористическое законодательство

Правительство Финляндии готово пересмотреть в сторону ужесточения антитеррористическое законодательство, заявил министр по вопросам Европы, культуры и спорта Сампо Терхо. дальше »

Google уволил сотрудника, усомнившегося в необходимости гендерного разнообразия

Джеймс Дамор из компании Google распространил письмо, в котором заявил, что гендерные диспропорции в IT-сфере объясняются «биологическими причинами». дальше »

Строительство канала через Балтийскую Косу намечено на ноябрь будущего года

Начало строительных работ при перекопке через Вислинскую (Балтийскую) Косу запланировано на ноябрь следующего года. Уже во втором квартале 2018 года должно быть готово экологическое заключение, по этому вопросу, - сообщил Гжегож Витковски, заместитель министра морского транспорта Польши. дальше »

Соглашение о свободной торговле Грузии с EFTA вступило в силу

С 1 сентября 2017 года вступило в силу соглашение между Грузией и странами Ассоциации свободной торговли Европы (EFTA). дальше »

Вклад туризма в ВВП Варшавы составил более 3,5 млрд евро

В прошлом году Варшаву посетили 9,6 млн туристов, в том числе 2,7 млн иностранцев. дальше »

Ратас заключил соглашение о сотрудничестве с компанией Hyperloop One

В ходе визита в США премьер-министр Эстонии Юри Ратас заключил в Лос-Анджелесе соглашение о намерениях с представителями компании Hyperloop One для сотрудничества в рамках проекта туннеля Таллинн-Хельсинки. дальше »

Ryanair обвиняет авиакомпании ЕС в нечестной конкуренции из-за Brexit

Европейские авиакомпании выступают против допуска британских перевозчиков к авиационному рынку ЕС после Brexit, утверждает глава Ryanair Майкл О'Лири. дальше »

Венгрия требует от ЕС денег за пограничный забор

Венгрия построила заграждения на южной границе, чтобы остановить массовый наплыв мигрантов в ЕС. Теперь Будапешт требует, чтобы Брюссель компенсировал половину расходов. дальше »