Глобяват "Български пощи" с 1 млн. лв. заради кибератаката през април

Общество

Комисията за защита на личните данни е съставила акт за един млн. лева на „Български пощи“. Актът е за това, че дружеството „не е приложило подходящи технически и организационни мерки“ преди и по време на кибератаката от 16 април т.г. и така е позволило зловреден софтуер да криптира чувствителни бази данни. Това съобщиха за БТА от кабинета на вицепремиера по ефективното управление в оставка Калина Константинова.

През последните месеци е била извършена обстойна проверка на Комисията за защита на личните данни на системите за защита на личните данни, както и цялата хронология на тежката кибератака, която причини щети за милиони на „Български пощи“ по-рано през април тази година.

Проверката е установила, че тогавашното ръководство е неглижирало, както обезпечаването на адекватна киберсигурност на дружеството, което оперира с личните данни на милиони българи, така и е подходило безотговорно в самия ден на атаката. От хронологията на събитията личи, че действията на служителите, които е трябвало да изключат достъпа до интернет, са закъснели с повече от 12 часа. В случай, че достъпът до глобалната мрежа е бил преустановен навреме, щетите са щели да бъдат в пъти по-малки. 

„От 9-и до 19 май екипът от експерти на Комисията за защита на личните данни извърши пълна инспекция на всички сървъри и работни станции на „Български пощи“. След диагностиката е установено, че бекъпите на базата данни също са криптирани, което допълнително усложнява ситуацията. Бекъпите на информационните системи са съхранявани на същите дискови масиви, както и съответните продукционни бази данни, което е абсолютно недопустимо. Целта на резервните копия е да пазят информацията в случай на атака и те категорично трябва да бъдат позиционирани на друго защитено място. Това е все едно да си държите резервния ключ за колата вътре в колата. Важно е да се уточни, че актът е съставен заради липса на организационни и технически мерки за защита на личните данни на потребителите. Хората могат да бъдат спокойни, защото видно от изследвания трафик между 1-ви и 16 април е, че изтичане на лични данни няма“, коментира за БТА председателят на Комисията за защита на личните данни Венцислав Караджов.

Външните нападатели не са имали непосредствен физически контакт с информационната система на „Български пощи“, което предполага използването на някакви агенти за проникване в нея, преди извършване на вредителските действия, е записано в доклада. В резултат на неправомерния достъп е била нарушена способността на гарантиране на постоянна поверителност, наличност, цялостност и устойчивост на системите на дружеството.

„На 16 април старото ръководството на пощите установява пробив в системите, който по-късно се оказва, че е бил осъществен още на 9 април. Активирането на вируса съвпада с хирургическа точност с деня, в който започват да се раздават великденските надбавки на пенсионерите и имаме всички основания да смятаме, че целта на атаката е да компрометира и възпрепятства именно тази кампания. Смятам, че актът на КЗЛД е напълно обективен и справедлив, затова и няма да обжалваме решението ѝ. В една правова, справедлива и развита европейска държава, решенията на независимите институции трябва да се изпълняват, а не да се използват създадени нарочно вратички в закона, които позволяват да се обжалва, докато изпадне актът по давност. Неведнъж сме казвали, че никой не може и не бива да се чувства безнаказан“, коментира за БТА принципалът на „Български пощи“ и вицепремиер по ефективно управление в оставка Калина Константинова.

„Български пощи“ приема сериозно съставения акт от Комисията за защита на личните данни. От първия ден на новото ръководство работим не просто за реанимирането на дружеството, но и за преобразяването му в сигурен, модерен и дигитализиран пощенски и административен оператор. Препоръките от акта вече се взимат предвид, а размерът на глобата ще бъде покрит от бъдещи компенсации и няма да се отрази на текущия оборот на предприятието“, обясни също за БТА новият изпълнителен директор на „Български пощи“ Богдан Теофанидис.

Дигитализацията и модернизацията на клоновете на пощите е гарантирана с инвестицията от над 101 млн. лв. от Националния план за възстановяване и устойчивост. Част от тях са предвидени именно за подсигуряването на информационната сигурност на „Български пощи“ чрез осигуряване на актуален софтуер и хардуер, сигурни външни и вътрешни системи за сигурност, както и за обучение на служителите за работа с новите системи. 

Коментари

НОВ КОМЕНТАР

НАЙ-НОВО

|

НАЙ-ЧЕТЕНИ

|

НАЙ-КОМЕНТИРАНИ

Меси ще съди медиите за нарушаване на личния живот на погребението на баща му
Севернокорейска хакерска група разработва инструменти с изкуствен интелект за кибератаки
Дълбочината на Дунав при Козлодуй е малко над 2 метра
Москва пое управлението на руските активи на енергийните гиганти Uniper и Fortum
Изтощението не е първият признак за бърнаут
Шефът на RyanAir определя новата гранична система на ЕС за „глупост“, възможна само в Европа
Европа е изправена пред недостиг на ракети носители до 2030 г., предупреждава шефът на космическата агенция
Още едно корпоративно сбогуване: Takeaway напуска България
Спор с медиите: Тръмп заплаши с дълги присъди разпространителите на новини за недостиг на боеприпаси в САЩ
Унгария очаква рестарт на АЕЦ „Пакш“, след като нивото на Дунав започна да се покачва
България за втори пореден месец е на първото място в ЕС по ръст в производството на услуги
Меси ще съди медиите за нарушаване на личния живот на погребението на баща му
Шефът на Palantir Алекс Карп нарече AI индустрията „марксистка“
Продажби на оръжие и кибератаки: Властта на лидера Ким Чен Ун докара „неочаквани“ 22 млрд. долара в Северна Корея
Япония подготвя отговор на намерението на Русия да кръсти остров от Курилите на легендарния шпионин Рихард Зорге
Иран постави нови условия за отварянето на Ормузкия проток
Производител на тоалетна хартия в САЩ пуска производство от листата на растението хеспералое
САЩ разполагат система за противоракетна отбрана в Израел след атаката на Иран
"ЕМКО": Изключва се човешка грешка за взривовете във военния завод край Трявна
Севернокорейска хакерска група разработва инструменти с изкуствен интелект за кибератаки
Нов център за лични документи отваря врати в София
Всички инвестират в AI, но почти никой не печели от него. Каква е причината?
Д-р Венета Павлова, собственик на дентална клиника „ЕО Дент“
Частично бедствено положение е обявено в резерват "Сребърна"
Продажбата на евро от САЩ в подкрепа на йената е изненадала Европейската централна банка
NASA сглоби кораба „Орион“ за първия етап от пътуването до Луната
Руски въздушни удари около Киев убиха трима души, Зеленски е на знакова визита в Сърбия
Как да подходите при конфликт между вашите ценности и изискванията в работата?
Зеленски: Готови сме за преговори във всякакви формати и очакваме Уиткоф и Къшнър да бъдат активни
Кувейт обсъжда с други държави от Персийския залив изграждането на петролопровод, който да заобиколи Ормузкия проток
Пица, паста, протеини и картофи – как италианските деца станаха толкова затлъстели
До 7,15% годишна доходност: Румъния привлича спестяванията на гражданите с нови държавни облигации