Секретные шведские записи оказались доступными ИТ-работникам в других странах

Опубликовано: 28 июля 2017 г., пятница

Как сообщает шведская DN daily, две секретные базы данных полиции оказались в доступе чешским ИТ-работникам без обеспечения безопасности во время сбоя в кибербезопасности в Шведском транспортном агентстве (Transportstyrelsen).

На этой неделе выяснилось, что шведская полиция безопасности Säpo провела расследование  в Transportstyrelsen после того, как ключевая информация была предоставлена ИТ-работникам в других странах, которые не прошли обычные проверки безопасности, когда агентство передало IBM на аутсорсинг cвои IT-структуры в 2015 году.

Газета DN теперь сообщает, что три сотрудника ИТ в Чешской Республике смогли получить доступ ко всей сохраненной информации в течение этого периода, включая две конфиденциальные базы данных полиции, которые сотрудники Transportstyrelsen используют, когда они рассматривают заявки на получение водительских прав.

К ним относятся данные о судимости и база данных, в которых полиция хранит информацию о людях, подозреваемых в совершении преступлений, - причем в некоторых случаях даже подозреваемые не знают, что они под расследованием.

«В этом случае вы открыли возможность доступа к секретной информации, которая может быть использована против отдельных лиц, а также организованной преступностью, которая может зарабатывать деньги от продажи данных. Вы также можете управлять им, удаляя или добавляя информацию », - отмети эксперт по безопасности Йохан Wiktorin.

По данным общественного телеканала SVT, реестр, содержащий информацию обо всех военных транспортных средствах Швеции, также был частью данных, к которым имели недопустимый доступ иностранные ИТ-специалисты.

ИТ-специалисты из компании в Сербии также смогли отслеживать трафик между Transportstyrelsen и 34 шведским государственным агентствам через правительственную безопасную интранет-сеть (SGSI).

Система подключена к защищенной сети ЕС, TESTA, и только гражданам Швеции, прошедшим специальную подготовку, разрешен доступ к ней. Поэтому сербскому персоналу не были предоставлены криптоключи, но они смогли контролировать связь через сеть, пишет издание.

Скандал вызвал споры в Швеции, где власти подвергались критике в прошлом за то, что они недостаточно прилагали сил, чтобы повысить кибербезопасность, а политические оппозиционные партии вынудили правительство получить информацию о том, когда оно узнало об этом инциденте и почему парламент не был проинформирован.

В пятницу днем ​​министр инфраструктуры Анна Йоханссон провела внеочередное заседание с парламентским комитетом обороны Швеции и комитетом по транспорту с приглашенными представителями Säpo и Транспортным агентством.

Члены оппозиционной партии настоятельно призвали уточнить, что произошло.

Источник: thelocal.se
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Популярные статьи

Uber запустит "летающее такси" к 2020 году

Компания Uber планирует в 2020 году провести испытания "летающего такси". дальше »

Меркель: после «брекзита» Великобритания станет «третьей страной»

Любые договоренности о будущих отношениях между Великобританией и ЕС – новые условия торговли, миграционной политики и так далее – будут обсуждаться не раньше, чем будут четко определены и согласованы все условия «брекзита», включая обязательства Лондона перед Брюсселем. дальше »

Безработица в Финляндии снижается за счет женщин

В марте 2017 года уровень безработицы в Суоми снизился на 0,5% по сравнению с аналогичным периодом 2016 года и составил 9,6%. дальше »

Не все продавцы в Латвии готовы принимать новые банкноты в 50 евро

С 4 апреля в обращении находятся новые банкноты номиналом в 50 евро. Однако не все продавцы соглашаются принимать новые купюры в качестве оплаты. дальше »

Итальянский суд принял решение возобновить работы по TAP

Итальянский суд принял решение возобновить работы по Трансадриатическому газопроводу (TAP) в стране. дальше »

Мальтийский штраф на 60000 евро

Европейское Председательство Мальты внесло предложение о том, чтобы обязать страны-члены ЕС платить 60 000 евро штрафа за каждого беженца-просителя убежища, которого они отказались принять от других перегруженных государств-членов ЕС. дальше »

Открывается новое авиасообщение Варшава-Астана

Польские авиалинии LOT начали продажу билетов на рейсы нового сообщения Варшава-Астана-Варшава. дальше »

Канцлер Австрии опробовал себя как разносчик пиццы

На днях федеральный канцлер Австрии Кристиан Керн в качестве доставщика пиццы привозил еду в дома жителей Вены. дальше »

Компания Tink Labs представила в Испании гостиничные смартфоны Handy

Гонконгская компания Tink Labs представила в Испании свои мобильные устройства Handy, которые призваны обеспечить подключение посещающим страну туристам, а также помочь владельцам отелей выделиться на рынке для получения дохода. дальше »

Toshiba на грани краха

После двукратной задержки японский производитель электронники Toshiba представил финансовый отчет за фискальный год. Согласно отчету, чистый убыток компании за 9 месяцев составил 4,8 млрд долларов. дальше »