Размер на шрифта
Българско национално радио © 2024 Всички права са запазени

Какво знаем за системата за случайно разпределение на делата

Красимир Гаджоков
Снимка: http://www.bitelevision.com
Днес ВСС се събира на заседание, свикано от правосъдния министър Даниел Кирилов във връзка със скандала с одитния доклад на системата за случайно разпределение на делата. Системата беше въведена през 2015 година.

Красимир Гаджоков - дългогодишен консултант по информационна сигурност с водеща роля по ключови проекти във втората най-голяма канадска комуникационна компания,  подчерта, че докладът все още не е публикуван. Той подчерта, че в доклада за предишната система, актуална през 2013-14 година, е имало много критики към нея, което е наложило и смяната:

„А мога да ви кажа, че бих се срамувал дълбоко, ако аз съм собственик на фирма, която е направила такъв безпрецедентно аматьорски, грубо непрофесионален, абсолютно опасен и незащитен софтуер“.

Малко се знае за актуалната система за случайно разпределение на делата, подчерта той:

„Наскоро, когато научих за нея, научих кой я е направил. Нищо друго не знам за нея. Научих фирмата, тръгнах да проучвам и намерих някои неща, които ме смущават, но характеризират фирмата, която я е направила. Има някои неща, които показват известна небрежност от тази фирма към собствения им имидж в интернет пространството. Не е осигурен достатъчно техният уеб сайт… някакви сертификати от някакви странни фирми за сертификати за качество и въобще за сигурност, за системи за управление за сигурност. Не искам да навлизам в подробности, но не сме виждали този доклад за сегашната система“.

Според експерта няма „задна цел“ в направата на системата:

„Не знам дали тази система е направена безплатно от някого, но мога да кажа, че много хора, както аз самия, всичките усилия, които съм положил през 2013-14 година - да направя абсолютно подробни доклади в моята област като специалист по информационна сигурност, за да помогна, точно тогава когато се решаваше бъдещето на системата, да бъде направена система, която да е сигурна, съм го направил напълно безплатно и безвъзмездно, защото просто имам времето, имам възможността, имам познанията и мога да си го позволя“.

Разликата между старата и новата система:

„В сегашната система разпределението на делата е централното - има една централна апликация и, явно, дистанционно може да се прави свързване и разпределяне. Атаката, която виждам в момента, е към идеята за централното разпределение“.

Каквито и да са проблемите на системата, те са в нея от 5 години

„Тези неща, които биват сега открити – говорим за 5 години. А, стандартно, всяка уважаваща себе си фирма по света прави специализирани одити в областта на информационната сигурност поне веднъж годишно. Подробно се разглежда цялата им система, включително мрежи, а не само конкретния софтуер за извършване на някаква дейност. Това е странно!“.

За новата система и пропуските ѝ:

„Доколкото разбирам е въведена по-добра автентикация - установяване на самоличността на този, който се включва системата. На базата на това, явно някой е решил, че понеже е много по-добра автентификацията, няма да слагаме други защитни механизми и ще оставим връзки - да могат да се свързват към тази система на практика отвсякъде. Първото нещо, което би могло се направи, е да се предотврати свързването от извън България... Ако, както аз чувам, е въведена автентикация, която е с електронен подпис, това е много сигурна автентикация - тя ще ни даде информация кой точно, с чий електронен подпис е направено това.

Това означава, че имаме два варианта. Или някой съдия, или упълномощено лице, което е било в чужбина и е трябвало да свърши тази работа, е решил да свърши, свързал се е от чужбина и направил това разпределение. Другият вариант е да е откраднат или някой да си е дал електронния подпис. Но трябва да си е дал не само подписа, но трябва да си е дал и PIN-а, а това вече би било незаконно“

Никога не е съществувала в човешката история абсолютно сигурна система. Въпросът да намалим риска до поносим за обществото, подчерта експертът.

БНР подкасти:



Последвайте ни и в Google News Showcase, за да научите най-важното от деня!
Новините на Програма „Хоризонт“ - вече и в Instagram. Акцентите от деня са в нашата Фейсбук страница. За да проследявате всичко най-важно, присъединете се към групите за новини – БНР Новини, БНР Култура, БНР Спорт, БНР Здраве, БНР Бизнес и финанси.
ВИЖТЕ ОЩЕ

Владимир Митев: Всякакви опити за приближаване на Молдова към ЕС ще стават с трудности

Все повече надделяват привържениците на конституционните реформи, които да позволят Молдова да се присъедини към ЕС. Това заяви пред БНР Владимир Митев от Радио България в коментар за проведения референдум в страната по темата. Все пак той подчерта, че разликата с отрицателния вот е много малка.   Първи резултати: 50% от молдовците..

публикувано на 21.10.24 в 11:51

Какво работят младите?

Благоевградска област е на дъното не само по доходи от работна заплата, но и с най-висока безработица в Югозападния район: 8.5% при мъжете и 6.2% при жените. За сравнение – в съседната област Кюстендил безработните мъже са под 1%, а малко над 1,5 % от жените не работят. Оказва се, че Благоевградско няма конкуренция и при младежката безработица..

публикувано на 21.10.24 в 10:58

По-заможните също стават жертви на трафик на хора

С "Поход за свобода" беше отбелязан Европейският ден за борба с трафика на хора . Европейският ден беше на 18 ноември. Но от Националната комисия за борба с трафика на хора са преценили, че съботата е по-удобният вариант. За десета година: "Поход за свободата" в София Статистиката и за тази година отчита, че официално сигналите за..

публикувано на 19.10.24 в 19:03

Инж. Иван Иванов: Цената на водата да стане двукомпонентна

Цената на водата да стане двукомпонентна - предложението е на инж. Иван Иванов, председател на Българската асоциация по водите. Става въпрос за това да има такса "Водомер", която да се плаща от всеки, без значение дали ползва вода или не. Пред БНР инж. Иванов обясни, че това е добра практика, която се прилага в много държави .  " Идеята е..

публикувано на 18.10.24 в 14:11
Сергей Скрипал

Сергей Скрипал може би е оцелял след отравянето с "Новичок" благодарение на грешно лекарство

Бившият руски шпионин Сергей Скрипал, станал обект на опита за отравяне с "Новичок" в Солсбъри, може да е оцелял, защото парамедик случайно му е дал грешно лекарство, беше съобщено по време на започналото публично разследване.  Започналото публично разследване тази седмица проверява обстоятелствата около смъртта на Доун Стърджис, която се е..

публикувано на 18.10.24 в 11:42

ГД ГВА: Не се очаква ограничаване или затягане на експлоатацията на дронове

Не се очакват съществени изменения с цел ограничаване или затягане условията за експлоатацията на дронове . Това каза пред БНР Даниела Минчева, ГВА. Тя припомни, че  от 2019-а има европейскo законодателство за непилотираните въздухоплавателни средства.  Влиянието върху безопасността се отчита в зависимост от  теглото на дрона, неговите..

публикувано на 17.10.24 в 11:35

Трафик на хора: Робството съществува и днес!

Увеличава се броят на жертвите на трафик на хора , сигнализира пред БНР Даниела Савеклиева, секретар на Националната комисия за борба с трафика на хора. "Трафикът на хора е съвременен проблем, който за съжаление остава непознат за мнозина. Днес, в XXI век, робството все още съществува и се случва пред очите ни. България е една от..

публикувано на 17.10.24 в 09:38