Godinu dana posle hakerskog napada Informatika i dalje bez planova zaštite u sličnim situacijama
Nakon što je u martu prošle godine bilo žrtva hakerskog napada, novosadsko javno komunalno preduzeće "Informatika" napokon je zadužilo lice za zaštitu podataka i sada je u postupku procene uticaja obrade na bezbednost podataka, navedeno je u izveštaju Državne revizorske institucije (DRI) koji se odnosi na period od juna do oktobra prošle godine.
Foto: 021.rs
Na zvaničnoj internet prezentaciji "Informatike" sada stoji obaveštenje o obradi podataka o ličnosti, svrsi obrade i načinu čuvanja i odgovornosti u slučaju nezakonite obrade. U cilju zaštite podataka započet je i proces pseudonimizacije, odnosno segmentacije podataka tako da oni predstavljaju delove slagalice, pa je, prilikom izostavljanja jednog dela nemoguće korišćenje podataka korisnika.
Međutim, kako se navodi u izveštaju, za ovaj proces su neophodni značajni resursi i dugo testiranje, naročito kada se uzme u obzir to da se u bazi naplate "Informatike" u 40 od 469 tabela nalaze lični podaci.
Nakon hakerskog napada "Informatika" je počela da koristi i antivirusno rešenje koje obuhvata i zaštitu od ransomvera. Podaci i kritični IT sistemi se nalaze u data centrima kojima je moguć pristup samo uz ovlašćeno lice, a postoji i sistem video nadzora.
Ipak, kako je navedeno u izveštaju revizora, zaposleni korisnici informacionog sistema nisu redovno obaveštavani niti obučavani kako da prepoznaju pretnje iz sajber prostora, iako je do martovskog upada u sistem došlo upravo preko imejla.
Za potrebe oporavka informacionog sistema "Informatika" je implementirala "Site Recovery Manager", ali nije dostavila dokaze da je usvojen i da se primenjuje Plan oporavka od havarije.
Sistem za upravljanje bazama podataka koji "Informatika" koristi je Oracle RDBMS verzija 11, za koju je proizvođač obustavio podršku i poslednje otklanjanje neusklađenosti rađeno je avgusta 2013. godine. Ranjivost sistema se delimično smanjuje time što je instaliran na "Linux" OS i virtualizacijom sistema.
Takođe, kako se napominje u izveštaju, Registrom rizika nisu obuhvaćeni značajni IT rizici koji mogu izazvati poremećaje u poslovanju niti određene mere u cilju izbegavanja ili umanjenja uticaja na poslovanje. Kao evidentirani IT rizici u Registru pominju se gubitak raspoloživosti usluge, požar i oštećenje opreme.
JKP "Informatika" nema ni plan za vanredne situacije, ni plan oporavka od havarije.
Budući da se izveštaj revizora odnosi na period od juna do oktobra 2020. godine, nejasno je da li su ove nepravilnosti u međuvremenu ispravljene. Nadležne u preduzeću novinar 021 pitao je da li su zaposleni u vremenu nakon odlaska revizora prolazili kroz obuke u vezi sa sajber pretnjama i ako jesu u kom obimu je takva obuka realizovana, da li je preduzeće usvojilo Plan oporavka od havarije i Plan za vanredne situacije, koji softver za upravljanje bazama podataka se trenutno koristi, kao i koji su IT rizici obuhvaćeni Registrom rizika. Iako su ova pitanja na njihovu adresu stigla pre nedelju dana, do objavljivanja ovog teksta odgovore nismo dobili.
Podsetimo, početkom marta prošle godine serveri gradskih uprava, ali i nekolicine drugih javnih službi koji su u JKP "Informatika" hakovani su, a hakeri su tražili bitkoine da bi otključali sisteme. Grad je tada odbio da plati otkup u bitkoinima i time ostao i bez određenog dela podataka. Ovaj hakerski napad se u određenoj meri odrazio i na sistem objedinjene naplate, matičarske službe, sistem video nadzora, predškolsku ustanovu i na skoro sva javna preduzeća. Napad je izazvao brojne probleme, pa tako, jedno vreme deo zaposlenih u gradskoj upravi i pojedinim javnim preduzećima nije dobio plate, a pojedine gradske službe neko vreme su radile bez računara.
U Gradskoj kući nikada nisu rekli šta je sve od podataka nestalo i u kojoj količini. U "Informatici" su tvrdili da ne postoji bojazan od zloupotrebe ličnih podataka građana, jer "njihovo čitanje i korišćenje nije ni na koji način ugroženo ovim napadom, zato što se baze podataka čuvaju na drugoj platformi".
OBRATI PAŽNJU! Osvežili smo platformu sa muzičkim kanalima, a preko koje možete slušati i Radio 021. Preporučujemo vam novu kategoriju - LOUNGE, za baš dobar užitak i relax tokom dana. Vaš 021!
Ostalo iz kategorije Novi Sad - Vesti
Vodovod: Ekipe na terenu, najveći problem zagušeni slivnici
05.11.2021.•
0
Obilne padavine dovole su do poplavljenih ulica u Novom Sadu. U JKP "Vodovod i kanalizacija" za 021.rs kažu da su sve raspoložive ekipe na terenu.
Odbornici SNS i SPS u Rekovcu glasali za prekid istraživanja litijuma
04.11.2021.•
0
Na današnjoj sednici Skupštine opštine Rekovac jednoglasno je odlučeno da se podnese inicijativa Ministarstvu energetike da se prekine sa istražnim radnjama za iskopavanje litijuma i bora.
Kon pred Krizni štab: Insistiraćemo na desetodnevnom zatvaranju i važenju kovid propusnica 24 sata
04.11.2021.•
0
Sednica Kriznog štaba biće održana danas u 15 časova i 30 minuta, a epidemiolog Predrag Kon kaže da će oni insistirati na desetodnevnom zatvaranju i važenju kovid propusnica 24 sata.
Ponovo raste broj kovid pacijenata u novosadskim bolnicama
02.04.2021.•
1
U bolnicama u Novom Sadu je posle nekoliko dana stagniranja i blagog pada broja obolelih od kovida ponovo došlo do značajnog rasta.
U Betaniji rođeno devet devojčica i 13 dečaka
02.04.2021.•
0
Ukupno 22 bebe rođene su proteklog dana u Betaniji.
U Vojvodini 1.308 novih slučajeva korone, u Novom Sadu 300
01.04.2021.•
1
Tokom prethodnog dana u Vojvodini je registrovano 1.288 novih slučajeva, što je za 20 više nego dan ranije.
Betonski put na Fruškoj gori sporan za dve inspekcije, za treću nije problem
01.04.2021.•
18
Betonski put kod manastira Rakovac za jednu inspekciju je nezakonit, jer je izgrađen bez dozvole, za drugu narušava prirodu, dok je treća našla da isti uopšte nije problematičan.
Obeležena devetogodišnjica požara u diskoteci Kontrast, najavljen memorijalni Park mladosti
01.04.2021.•
8
Devetogodišnjica tragedije u nekadašnjoj novosadskoj diskoteci "Kontrast" obeležena je polaganjem cveća na mestu požara.
Polaganjem venaca obeležene 22 godine od pogibije Olega Nasova prilikom rušenja Varadinskog mosta
01.04.2021.•
5
Danas su položeni venci na spomen-ploču u znak sećanja na poginulog Olega Nasova, koji je nastradao 1. aprila 1999. godine u NATO bombardovanju prilikom rušenja starog Varadinskog mosta.
Nakon pisanja 021: Povučena odluka o povišicama za članove komisije u Sremskim Karlovcima
01.04.2021.•
3
Sporna odluka o udvostručenju naknada članovima Komisije za planove u Sremskim Karlovcima povučena je iz procedure donošenja nakon pisanja 021.rs.
FOTO, VIDEO: Zacementirani vazduh - građani se žale na "Lafarž", u fabrici kažu da su deo rešenja
01.04.2021.•
17
Prijava za privredni prestup protiv beočinske cementare još uvek je "na polici", jer tužilaštvo prikuplja potrebnu dokumentaciju pre donošenja odluke, potvrdili su za 021.rs u Osnovnom javnom tužilaštvu.
I dalje se smanjuje broj kovid pacijenata u Novom Sadu
01.04.2021.•
1
Nastavljeno je smanjenje broja kovid pacijenata u Novom Sadu.
Uskoro počinje druga faza izgradnje ambulante na Adicama
01.04.2021.•
1
Izgradnja ambulante od 1.200 kvadrata na Adicama ovog proleća krenuće u drugu fazu, koja obuhvata ostatak građevinskih radova i parterno uređenje u Smederevskoj 1.
Srećan vam Dan šale: Ne, neće biti replike spomenika Stefanu Nemanji ispred Železničke stanice
01.04.2021.•
402
Danas je 1. april, a redakcija 021.rs odlučila je da se tim povodom našali. Nastavak je to tradicionalnih prvoaprilskih šala Medijske kuće 021.
Lepe vesti: U Novom Sadu rođeno 16 beba, među njima i blizanci
01.04.2021.•
0
U protekla 24 časa u novosadskom porodilištu Betanija rođeno je 16 beba.
Novosadske inicijative zahtevaju akt o zaštiti priobalja, Urbanizam "izostavlja bitne činjenice"
31.03.2021.•
7
Organizacije i građani okupljeni oko problema vezanih za izradu novog Generalnog plana, kao i Plana generalne regulacije leve obale Dunava zahtevaju donošenje Akta o zaštiti područja Kameničke ade, Ribarca i Šodroša i zabranu stanogradnje u plavnom području.
U Vojvodini 1.288 novih slučajeva korone, u Novom Sadu 283
31.03.2021.•
0
Tokom prethodnog dana u Vojvodini je registrovano 1.288 novih slučajeva, što je za 49 manje nego dan ranije.
LSV: Paljenje vojvođanske zastave je izraz mržnje i napad na Srbiju
31.03.2021.•
24
Liga socijaldemokrata Vojvodine (LSV) najoštrije je danas osudila spaljivanje vojvođanske zastave u Ruskom Krsturu.
Na šta su sve žalili Novosađani tokom vanrednog stanja: Prijavljivali beskućnike i turističke agencije
31.03.2021.•
11
Ukupno 81 Novosađanin obratio se Lokalnom ombudsmanu, odnosno zaštitniku građana, sa pritužbom tokom vanrednog stanja u Srbiji prošle godine, od 15. marta do 6. maja, sa različitim problemima tokom tog perioda.
Vučević postao ribočuvar-volonter, gnezda za mrešćenje smuđa postavljena na Dunavcu
31.03.2021.•
11
Oko 90 gnezda za mrešćenje smuđa postavljeno je na više lokacija uz obalu Dunava.
Komentari 10
Trtoš
građanin
Ovo nije sasvim tačno jer ako se pogledaju javne nabavke raspisane od strane Informatike godinu do dve unazad videće se da je nabavljan softver i hardver za zaštitu i za to su izdvojena prilična sredstva. Dakle, nabavljeno je ali nije primenjeno. To treba neko da ispita.
ne precenjivati se
Jedno je šta bi trebalo i šta želimo a drugo za šta imamo finansijske mogućnosti.
Prvi korak treba da se elektronizuje i opremii savremenim opremama policija jer će onda sve drugo biti lakše jer će biti manje bušača kojih za sada imamo više od svega. Zle namere imamo previše.
Može za nas neko spolja sve to da uradil ali bi nas to kostalo mnogo koliko nemamo ni do svoje koske sve da poskidamo.
Kažu da se treba rapširiti kolika je prostirka .U toj situciji učiniti šta se može a ne kopirati pomoću štapa i kanapa nešto drugo što za nas može da bude ubitačno.
Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.
Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.
Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.
Pisanje komentara je ograničeno na 1.500 karaktera.
Napiši komentar