29 июля 2019
Не так давно «Орлец» поделился с орловской общественностью информацией о том, что из-за неграмотной установки автоматизированной системы «Адресная помощь», приобретённой за 2,5 млн рублей, все персональные данные орловцев «облачным решением» просочились в сеть.
Говоря понятным языком: минуя все возможные законодательные степени защиты, личные данные всех жителей Орловской области на протяжении какого-то времени были не только общедоступны, но и могли быть лёгким движением руки скорректированы или исправлены. Тогда «Орлец» предоставил доказательство своих слов в качестве скринов с сайта, а заместитель начальника департамента соцзащиты Александр Востриков парировал, что скрины те – не с официального сайта департамента, а непонятно откуда, данные хранятся не в облаке, а в соответствии с буквой закона, да и в целом половина из того, что написано на «Орлице» – выдумка.
Прошёл почти месяц. Никаких официальных опровержений или результатов проверки, о которых было заявлено, представлено не было. И вот «Орлец» «выкатывает» новую расширенную публикацию, куда прикладывает скрин, подтверждающий, что они имеют доступ к персональным данным орловцев через сайт Департамента соцзащиты: «для того, чтобы добить кумиров танцем, ловите еще один скрин из админки базы, сделанный тогда же. На нём четко виден и статус админа, и «Орловская область»».Получатся, что первый аргумент Александра Вострикова бит?Но администраторы «Орлеца» пошли дальше: они выяснили, что пул IP-адресов, закупленный через «Oblastnoe gosudarstvennoe uchrejdenie Centr Gosudarstvennyh Informacionnyh resursov Orlovskoy oblasti» был присвоен не только Департаменту соцзащиты, но и МФЦ. То есть, дорогой читатель, вопрос выходит за плоскость «разглашения персональных данных», поскольку центр МФЦ Орёл специализируется ещё и на криптопрограммах, и усиленных квалифицированных электронных подписях. И эти «несметные сокровища» «плавали» в Сети в абсолютно свободном доступе? «Представить, чтобы база была развёрнута в их облаке без их ведома невозможно. А вот кто конкретно допустил ситуацию, в результате которой личные данные жителей области оказались в открытом доступе, пусть разбираются правоохранительные органы».
В подтверждение своих слов «Орлец» предоставляет скрины nic.ru и ссылки gir-orel.ru.
Источник: oreltimes.ru
-
26 сентября 2024Наказание за утечку данных планируют смягчить
-
07 августа 2024Обезличивание персональных данных по новому
-
15 февраля 2024Правительство намерено бороться с избыточным сбором персональных данных
-
15 января 2024Ужесточение наказания одобрено
-
05 декабря 2023Ответственность ужесточается
-
09 ноября 2023Перечень индикаторов риска обновили