Секретные шведские записи оказались доступными ИТ-работникам в других странах

Опубликовано: 28 июля 2017 г., пятница

Как сообщает шведская DN daily, две секретные базы данных полиции оказались в доступе чешским ИТ-работникам без обеспечения безопасности во время сбоя в кибербезопасности в Шведском транспортном агентстве (Transportstyrelsen).

На этой неделе выяснилось, что шведская полиция безопасности Säpo провела расследование  в Transportstyrelsen после того, как ключевая информация была предоставлена ИТ-работникам в других странах, которые не прошли обычные проверки безопасности, когда агентство передало IBM на аутсорсинг cвои IT-структуры в 2015 году.

Газета DN теперь сообщает, что три сотрудника ИТ в Чешской Республике смогли получить доступ ко всей сохраненной информации в течение этого периода, включая две конфиденциальные базы данных полиции, которые сотрудники Transportstyrelsen используют, когда они рассматривают заявки на получение водительских прав.

К ним относятся данные о судимости и база данных, в которых полиция хранит информацию о людях, подозреваемых в совершении преступлений, - причем в некоторых случаях даже подозреваемые не знают, что они под расследованием.

«В этом случае вы открыли возможность доступа к секретной информации, которая может быть использована против отдельных лиц, а также организованной преступностью, которая может зарабатывать деньги от продажи данных. Вы также можете управлять им, удаляя или добавляя информацию », - отмети эксперт по безопасности Йохан Wiktorin.

По данным общественного телеканала SVT, реестр, содержащий информацию обо всех военных транспортных средствах Швеции, также был частью данных, к которым имели недопустимый доступ иностранные ИТ-специалисты.

ИТ-специалисты из компании в Сербии также смогли отслеживать трафик между Transportstyrelsen и 34 шведским государственным агентствам через правительственную безопасную интранет-сеть (SGSI).

Система подключена к защищенной сети ЕС, TESTA, и только гражданам Швеции, прошедшим специальную подготовку, разрешен доступ к ней. Поэтому сербскому персоналу не были предоставлены криптоключи, но они смогли контролировать связь через сеть, пишет издание.

Скандал вызвал споры в Швеции, где власти подвергались критике в прошлом за то, что они недостаточно прилагали сил, чтобы повысить кибербезопасность, а политические оппозиционные партии вынудили правительство получить информацию о том, когда оно узнало об этом инциденте и почему парламент не был проинформирован.

В пятницу днем ​​министр инфраструктуры Анна Йоханссон провела внеочередное заседание с парламентским комитетом обороны Швеции и комитетом по транспорту с приглашенными представителями Säpo и Транспортным агентством.

Члены оппозиционной партии настоятельно призвали уточнить, что произошло.

Источник: thelocal.se
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

ЕС запустит новую систему контроля въезда–выезда на внешних границах

Европарламент и Совет ЕС высказались за поддержку представленному Еврокомиссией проекту «Системы контроля въезда–выезда» на внешних границах Евросоюза (The Entry / Exit System, EES). дальше »

Финляндия ждет миллиардных инвестиций из Китая

Финская делегация под руководством премьер-министра Юхи Сипиля подписала в Китае 54 соглашения, что является рекордом для единовременного визита политиков из Финляндии. дальше »

В США объявили в розыск пятерых экс–менеджеров Volkswagen

Германия выдавать их не станет, но за пределами страны им будет грозить задержание и экстрадиция, так как они внесены в базу Интерпола. В США им грозят большие сроки заключения. дальше »

В финском университетском кампусе создается центр сотрудничества и исследований

Сотни растущих компаний вскоре получат почву в кампусе Университета Aalto, расположенном в районе Отаниеми в Эспоо (Финляндия). дальше »

Microsoft покупает второй израильский стартап за месяц

Компанич Microsoft объявила о покупке израильской стартап–компании Cloudyn за 50 миллионов долларов. дальше »

Эстония за 4 месяца экспортировала больше, чем Латвия

Объем эстонского экспорта и импорта по итогам первых четырех месяцев этого года оказался выше, чем у Латвии. А самый большой дефицит внешнеторгового баланса в Балтии был у Литвы. дальше »

Сопотский кинофестиваль в нынешнем году пройдет с 8 по 16 июля

В этом году сопотский кинофестиваль пройдет с 8-16 июля. За девять дней в кинотеатрах и студиях города будут представлены более 120 фильмов со всего мира - полнометражная фильмы, документы, анимации и короткометражные фильмы. дальше »

Ещё два японских заповедника – в списках ЮНЕСКО

Всемирную сеть биосферных резерватов пополнили две японские территории. дальше »

Выпущен новый путеводитель по Латвии

Выпущен отлично изданный «Rietumu гид-путеводитель» на русском языке, который издан уже в шестой раз, «в этом году информация актуализирована. дальше »

30 июня впервые отметили Международный день астероида

В 2016 году Генеральная Ассамблея в резолюции A/RES/71/90 провозгласила 30 июня Международным днем астероида, «который будет отмечаться ежегодно на международном уровне в годовщину Тунгусского феномена над Сибирью, произошедшего 30 июня 1908 года. дальше »