Секретные шведские записи оказались доступными ИТ-работникам в других странах

Опубликовано: 28 июля 2017 г., пятница

Как сообщает шведская DN daily, две секретные базы данных полиции оказались в доступе чешским ИТ-работникам без обеспечения безопасности во время сбоя в кибербезопасности в Шведском транспортном агентстве (Transportstyrelsen).

На этой неделе выяснилось, что шведская полиция безопасности Säpo провела расследование  в Transportstyrelsen после того, как ключевая информация была предоставлена ИТ-работникам в других странах, которые не прошли обычные проверки безопасности, когда агентство передало IBM на аутсорсинг cвои IT-структуры в 2015 году.

Газета DN теперь сообщает, что три сотрудника ИТ в Чешской Республике смогли получить доступ ко всей сохраненной информации в течение этого периода, включая две конфиденциальные базы данных полиции, которые сотрудники Transportstyrelsen используют, когда они рассматривают заявки на получение водительских прав.

К ним относятся данные о судимости и база данных, в которых полиция хранит информацию о людях, подозреваемых в совершении преступлений, - причем в некоторых случаях даже подозреваемые не знают, что они под расследованием.

«В этом случае вы открыли возможность доступа к секретной информации, которая может быть использована против отдельных лиц, а также организованной преступностью, которая может зарабатывать деньги от продажи данных. Вы также можете управлять им, удаляя или добавляя информацию », - отмети эксперт по безопасности Йохан Wiktorin.

По данным общественного телеканала SVT, реестр, содержащий информацию обо всех военных транспортных средствах Швеции, также был частью данных, к которым имели недопустимый доступ иностранные ИТ-специалисты.

ИТ-специалисты из компании в Сербии также смогли отслеживать трафик между Transportstyrelsen и 34 шведским государственным агентствам через правительственную безопасную интранет-сеть (SGSI).

Система подключена к защищенной сети ЕС, TESTA, и только гражданам Швеции, прошедшим специальную подготовку, разрешен доступ к ней. Поэтому сербскому персоналу не были предоставлены криптоключи, но они смогли контролировать связь через сеть, пишет издание.

Скандал вызвал споры в Швеции, где власти подвергались критике в прошлом за то, что они недостаточно прилагали сил, чтобы повысить кибербезопасность, а политические оппозиционные партии вынудили правительство получить информацию о том, когда оно узнало об этом инциденте и почему парламент не был проинформирован.

В пятницу днем ​​министр инфраструктуры Анна Йоханссон провела внеочередное заседание с парламентским комитетом обороны Швеции и комитетом по транспорту с приглашенными представителями Säpo и Транспортным агентством.

Члены оппозиционной партии настоятельно призвали уточнить, что произошло.

Источник: thelocal.se
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

Парк новых самолетов airBaltic продолжает пополняться

Латвийская авиакомпания airBaltic получила пятый из 20 заказанных самолетов Bombardier CS300. До конца текущего года она рассчитывает в целом получить 8 самолетов CS300. дальше »

В Брюсселе начались переговоры о выходе Великобритании из Евросоюза

Британский министр по выходу из Евросоюза Дэвид Дэвис и главный переговорщик ЕС Мишель Барнье начали в Брюсселе переговоры о «брекзите». дальше »

Эстония поможет Ямайке создать «электронное правительство»

Премьер-министр Ямайки Эндрю Холнесс заявил, что его правительство планирует создать первую в регионе электронную систему взаимодействия органов власти с гражданами страны по образу эстонской. дальше »

Audi R8 Spyder V10 plus: новая степень своболы

Автопроизводитель Audi представил самый мощный серийный родстер в истории бренда - R8 Spyder V10 Plus. дальше »

Воду в домах нагреют при помощи серверов

Голландская компания Nerdalize анонсировала проект по установке серверов в домах для нагрева воды. Благодаря этому в выигрыше будут и семьи, и владельцы дата-центров. дальше »

Въезд в ЕС упростят для граждан пяти стран

В Евросоюзе к 2020 году запустят Etias, новую визовую систему, подразумевающую более простую процедуру получения разрешения на въезд на территорию стран ЕС для граждан третьих стран. дальше »

Итоги 2-го тура парламентских выборов во Франции

Партия "Вперед, Республика" президента Макрона вместе с союзниками из центристской партии "Демократическое движение" получает 331 место в Национальном собрании. Таковы данные МВД Франции после обработки 97 процентов бюллетеней. дальше »

Пенсионный фонд Швеции продал свою долю в «Газпроме»

Государственный пенсионный фонд Швеции АР7 избавился от своих акций в шести компаниях, включая «Газпром». По мнению фонда, эти компании нарушают Парижское соглашение о защите климата. дальше »

Китай выбрал Бакинский порт в качестве регионального распределительного центра

Об этом заявил заместитель гендиректора департамента коммерции Нинся-Хуэйского автономного района Китая, директор портового офиса Нинся Конг Гуохуа на встрече в ЗАО «Азербайджанские железные дороги» сообщает в субботу пресс-служба ЗАО. дальше »

Как правильно заряжать батарею вашего смартфона

Важно помнить, что количество циклов заряда у каждой батареи ограничено и обычно составляет порядка 1000 циклов (менее трёх лет при ежедневной зарядке). дальше »