Секретные шведские записи оказались доступными ИТ-работникам в других странах

Опубликовано: 28 июля 2017 г., пятница

Как сообщает шведская DN daily, две секретные базы данных полиции оказались в доступе чешским ИТ-работникам без обеспечения безопасности во время сбоя в кибербезопасности в Шведском транспортном агентстве (Transportstyrelsen).

На этой неделе выяснилось, что шведская полиция безопасности Säpo провела расследование  в Transportstyrelsen после того, как ключевая информация была предоставлена ИТ-работникам в других странах, которые не прошли обычные проверки безопасности, когда агентство передало IBM на аутсорсинг cвои IT-структуры в 2015 году.

Газета DN теперь сообщает, что три сотрудника ИТ в Чешской Республике смогли получить доступ ко всей сохраненной информации в течение этого периода, включая две конфиденциальные базы данных полиции, которые сотрудники Transportstyrelsen используют, когда они рассматривают заявки на получение водительских прав.

К ним относятся данные о судимости и база данных, в которых полиция хранит информацию о людях, подозреваемых в совершении преступлений, - причем в некоторых случаях даже подозреваемые не знают, что они под расследованием.

«В этом случае вы открыли возможность доступа к секретной информации, которая может быть использована против отдельных лиц, а также организованной преступностью, которая может зарабатывать деньги от продажи данных. Вы также можете управлять им, удаляя или добавляя информацию », - отмети эксперт по безопасности Йохан Wiktorin.

По данным общественного телеканала SVT, реестр, содержащий информацию обо всех военных транспортных средствах Швеции, также был частью данных, к которым имели недопустимый доступ иностранные ИТ-специалисты.

ИТ-специалисты из компании в Сербии также смогли отслеживать трафик между Transportstyrelsen и 34 шведским государственным агентствам через правительственную безопасную интранет-сеть (SGSI).

Система подключена к защищенной сети ЕС, TESTA, и только гражданам Швеции, прошедшим специальную подготовку, разрешен доступ к ней. Поэтому сербскому персоналу не были предоставлены криптоключи, но они смогли контролировать связь через сеть, пишет издание.

Скандал вызвал споры в Швеции, где власти подвергались критике в прошлом за то, что они недостаточно прилагали сил, чтобы повысить кибербезопасность, а политические оппозиционные партии вынудили правительство получить информацию о том, когда оно узнало об этом инциденте и почему парламент не был проинформирован.

В пятницу днем ​​министр инфраструктуры Анна Йоханссон провела внеочередное заседание с парламентским комитетом обороны Швеции и комитетом по транспорту с приглашенными представителями Säpo и Транспортным агентством.

Члены оппозиционной партии настоятельно призвали уточнить, что произошло.

Источник: thelocal.se
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

В Эстонии на рынке труда зафиксирована рекордная статистика

Во втором квартале 2017 года в стране уровень безработицы составил 7 процентов, уровень трудовой занятости - 66,9 процента, а уровень экономической активности - 72 процента. дальше »

Италия конфисковала спасательное судно немецкой неправительственной организации

Спасательное судно немецкой гуманитарной организации Jugend Rettet конфисковано в Италии. дальше »

Ирландским парламентариям простят долги за выпивку

Задолженность депутатов парламента Ирландии по так называемым барным счетам - то есть за выпитый в местных пабах и ресторанах алкоголь - будет аннулирована, так как взыскание этих долгов в будущем "представляется нереалистичным", говорится в очередном ежегодном отчете парламентской комиссии. дальше »

Lemminkäinen будет реконструировать дороги по всей Балтии

Финский концерн Lemminkäinen получил значительные заказы в Латвии, Литве и Эстонии — в их числе как приведение в порядок магистралей и улиц, так и о строительство нового пропускного центра в Таллиннском порту. дальше »

Эстонский ИТ-колледж официально вошел в состав ТТУ

Эстонский колледж инфотехнологий официально стал частью Таллиннского технического университета. дальше »

В 16 городах Италии объявлен "красный уровень температурной опасности"

Аномальные температуры воздуха зарегистрированы в Риме, Фрозиноне, Пескаре и Кампобассо. дальше »

В Японии запустили поезд "Pokemon with You"

Компания JR East с 15 июля запустила «радостный поезд» (Joyful Train) в новом образе, посвященном Пикачу – самому известному «карманному монстру». дальше »

На рынке недвижимости Европы надувается пузырь

Частные инвесторы из Франции активно вкладывают денежные средства в фонды недвижимости. Это приводит к росту цен на элитную коммерческую недвижимость Европы до «космических» размеров. дальше »

Еврокомиссия выделит на Rail Baltic крупную сумму

Еврокомиссия приняла официальное решение выделить на третий этап проекта железнодорожного сообщения Rail Baltic предназначенные этой фазе развития 110,5 млн евро; договоры о субсидиях будут подписаны не позднее ноября. дальше »

День налогоплательщика в Германии

Работа на немецкое государство в этом году закончилась как никогда поздно: теперь трудящиеся ФРГ могут подумать о себе. дальше »