Секретные шведские записи оказались доступными ИТ-работникам в других странах

Опубликовано: 28 июля 2017 г., пятница

Как сообщает шведская DN daily, две секретные базы данных полиции оказались в доступе чешским ИТ-работникам без обеспечения безопасности во время сбоя в кибербезопасности в Шведском транспортном агентстве (Transportstyrelsen).

На этой неделе выяснилось, что шведская полиция безопасности Säpo провела расследование  в Transportstyrelsen после того, как ключевая информация была предоставлена ИТ-работникам в других странах, которые не прошли обычные проверки безопасности, когда агентство передало IBM на аутсорсинг cвои IT-структуры в 2015 году.

Газета DN теперь сообщает, что три сотрудника ИТ в Чешской Республике смогли получить доступ ко всей сохраненной информации в течение этого периода, включая две конфиденциальные базы данных полиции, которые сотрудники Transportstyrelsen используют, когда они рассматривают заявки на получение водительских прав.

К ним относятся данные о судимости и база данных, в которых полиция хранит информацию о людях, подозреваемых в совершении преступлений, - причем в некоторых случаях даже подозреваемые не знают, что они под расследованием.

«В этом случае вы открыли возможность доступа к секретной информации, которая может быть использована против отдельных лиц, а также организованной преступностью, которая может зарабатывать деньги от продажи данных. Вы также можете управлять им, удаляя или добавляя информацию », - отмети эксперт по безопасности Йохан Wiktorin.

По данным общественного телеканала SVT, реестр, содержащий информацию обо всех военных транспортных средствах Швеции, также был частью данных, к которым имели недопустимый доступ иностранные ИТ-специалисты.

ИТ-специалисты из компании в Сербии также смогли отслеживать трафик между Transportstyrelsen и 34 шведским государственным агентствам через правительственную безопасную интранет-сеть (SGSI).

Система подключена к защищенной сети ЕС, TESTA, и только гражданам Швеции, прошедшим специальную подготовку, разрешен доступ к ней. Поэтому сербскому персоналу не были предоставлены криптоключи, но они смогли контролировать связь через сеть, пишет издание.

Скандал вызвал споры в Швеции, где власти подвергались критике в прошлом за то, что они недостаточно прилагали сил, чтобы повысить кибербезопасность, а политические оппозиционные партии вынудили правительство получить информацию о том, когда оно узнало об этом инциденте и почему парламент не был проинформирован.

В пятницу днем ​​министр инфраструктуры Анна Йоханссон провела внеочередное заседание с парламентским комитетом обороны Швеции и комитетом по транспорту с приглашенными представителями Säpo и Транспортным агентством.

Члены оппозиционной партии настоятельно призвали уточнить, что произошло.

Источник: thelocal.se
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

В мае средняя зарплата белорусов выросла на 9 долларов

23 июня Национальный статистический комитет обнародовал размер средней зарплаты в Беларуси в мае. дальше »

Бывшая жена Трампа сочла слишком обременительной должность посла США в Чехии

Президент Милош Земан якобы пришел в ярость, когда бывшая жена американского президента, уроженка Чехии Злин Ивана Трамп на заседании в среду в Пражском замке сказала, что отказывается от должности посла США в Чехии. дальше »

В этом сезоне прогнозируется рост числа круизных пассажиров на 30% по сравнению с прошлым годом

Компания «Порты Стокгольма» ожидает, что 270 круизных лайнеров привезут в город в общей сложности около 650 000 гостей. Это примерно на треть больше, чем в 2016 году. дальше »

Финны выбрали национальную бабочку

В рамках празднования столетия независимости жители Финляндии получили возможность голосованием выбрать национальную бабочку страны. дальше »

Марсианскую мебель создаст IKEA

Шведская компания IKEA расширит свой ассортимент, приступив к разработке космической мебели. дальше »

ЕС снял с Португалии наказание за дефицит, одновременно предупредив Грецию

Министры финансов стран Евросоюза на встрече в Люксембурге отменить процедуру, предусмотренную за нарушение финансовой дисциплины, которой с 2009 года подвергалась Португалия. Страна сократила свой бюджетный до 2% ВВП – ниже дозволенных трёх. дальше »

Польша отказалась от реверса российского газа из Германии

Польский газовый оператор Gaz System сообщил о прекращении получения российского газа из Германии через реверс трубопровода «Ямал–Европа». дальше »

Еврокомиссия запускает процедуру нарушения против Венгрии

Европейская Комиссия запускает процедуру нарушения против Венгрии, а также против Чехии и Польши, за отказ от участия в переселении беженцев, – говорится в пресс–заявлении Еврокомиссии. дальше »

Индийский ИТ-гигант попал в Таллинне в сложное положение

Индийский ИТ-концерн HCL Technologies, который полтора года назад с большим апломбом пришел в Эстонию, испытывает трудности – офис предприятия стоит полупустой, и работы практически нет. дальше »

Летние заботы: итальянец забыл жену на автозаправке

Житель Турина обратился в полицию в слезах, предположив, что, скорее всего, жена упала с мотоцикла по дороге. дальше »