Размер на шрифта
Българско национално радио © 2024 Всички права са запазени

Какво знаем за системата за случайно разпределение на делата

Красимир Гаджоков
Снимка: http://www.bitelevision.com
Днес ВСС се събира на заседание, свикано от правосъдния министър Даниел Кирилов във връзка със скандала с одитния доклад на системата за случайно разпределение на делата. Системата беше въведена през 2015 година.

Красимир Гаджоков - дългогодишен консултант по информационна сигурност с водеща роля по ключови проекти във втората най-голяма канадска комуникационна компания,  подчерта, че докладът все още не е публикуван. Той подчерта, че в доклада за предишната система, актуална през 2013-14 година, е имало много критики към нея, което е наложило и смяната:

„А мога да ви кажа, че бих се срамувал дълбоко, ако аз съм собственик на фирма, която е направила такъв безпрецедентно аматьорски, грубо непрофесионален, абсолютно опасен и незащитен софтуер“.

Малко се знае за актуалната система за случайно разпределение на делата, подчерта той:

„Наскоро, когато научих за нея, научих кой я е направил. Нищо друго не знам за нея. Научих фирмата, тръгнах да проучвам и намерих някои неща, които ме смущават, но характеризират фирмата, която я е направила. Има някои неща, които показват известна небрежност от тази фирма към собствения им имидж в интернет пространството. Не е осигурен достатъчно техният уеб сайт… някакви сертификати от някакви странни фирми за сертификати за качество и въобще за сигурност, за системи за управление за сигурност. Не искам да навлизам в подробности, но не сме виждали този доклад за сегашната система“.

Според експерта няма „задна цел“ в направата на системата:

„Не знам дали тази система е направена безплатно от някого, но мога да кажа, че много хора, както аз самия, всичките усилия, които съм положил през 2013-14 година - да направя абсолютно подробни доклади в моята област като специалист по информационна сигурност, за да помогна, точно тогава когато се решаваше бъдещето на системата, да бъде направена система, която да е сигурна, съм го направил напълно безплатно и безвъзмездно, защото просто имам времето, имам възможността, имам познанията и мога да си го позволя“.

Разликата между старата и новата система:

„В сегашната система разпределението на делата е централното - има една централна апликация и, явно, дистанционно може да се прави свързване и разпределяне. Атаката, която виждам в момента, е към идеята за централното разпределение“.

Каквито и да са проблемите на системата, те са в нея от 5 години

„Тези неща, които биват сега открити – говорим за 5 години. А, стандартно, всяка уважаваща себе си фирма по света прави специализирани одити в областта на информационната сигурност поне веднъж годишно. Подробно се разглежда цялата им система, включително мрежи, а не само конкретния софтуер за извършване на някаква дейност. Това е странно!“.

За новата система и пропуските ѝ:

„Доколкото разбирам е въведена по-добра автентикация - установяване на самоличността на този, който се включва системата. На базата на това, явно някой е решил, че понеже е много по-добра автентификацията, няма да слагаме други защитни механизми и ще оставим връзки - да могат да се свързват към тази система на практика отвсякъде. Първото нещо, което би могло се направи, е да се предотврати свързването от извън България... Ако, както аз чувам, е въведена автентикация, която е с електронен подпис, това е много сигурна автентикация - тя ще ни даде информация кой точно, с чий електронен подпис е направено това.

Това означава, че имаме два варианта. Или някой съдия, или упълномощено лице, което е било в чужбина и е трябвало да свърши тази работа, е решил да свърши, свързал се е от чужбина и направил това разпределение. Другият вариант е да е откраднат или някой да си е дал електронния подпис. Но трябва да си е дал не само подписа, но трябва да си е дал и PIN-а, а това вече би било незаконно“

Никога не е съществувала в човешката история абсолютно сигурна система. Въпросът да намалим риска до поносим за обществото, подчерта експертът.

БНР подкасти:



Последвайте ни и в Google News Showcase, за да научите най-важното от деня!
Новините на Програма „Хоризонт“ - вече и в Instagram. Акцентите от деня са в нашата Фейсбук страница. За да проследявате всичко най-важно, присъединете се към групите за новини – БНР Новини, БНР Култура, БНР Спорт, БНР Здраве, БНР Бизнес и финанси.
ВИЖТЕ ОЩЕ

КЕВР приема окончателно решение за цените на тока за бита, парното и топлата вода

Комисията за енергийно и водно регулиране ще приеме днес окончателното си решение за цените на тока за бита, парното и топлата вода.  Очаква се минимално поскъпване с около процент и половина на електроенергията и поевтиняване с около 8 процента и половина на топлоенергията. Цените ще влязат в сила от утре и ще важат за следващия..

публикувано на 30.06.24 в 07:45

15-годишната Натали има нужда от финансова помощ, за да оздравее

Натали, диагностицирана с рядка форма на болестта на Хиршпрунг, се моли за своето спасение. Детето се нуждае от спешна операция в чужбина, за да има шанс да живее. Необходимата сума от 45 000 евро не може да се осигури от майка й, която е самотен родител и се грижи денонощно за дъщеря си. Болестта на Хиршпрунг е заболяване, при което липсват..

публикувано на 30.06.24 в 04:44

Стоилка Арсова: С електронни ваучери ще може да се плащат битови сметки, ако има договор с дружеството

Валидността на електронна карта за ваучери - bcard e-vouchers, бикарта, в повечето случаи е 5 години , а самите ваучери, които се зареждат всеки месец, са с едногодишна валидност. Бикартите предлагат на клиентите сайтове, където могат да проверят всеки ваучер с каква валидност е и винаги се ползват първо най-отдавна постъпилите суми...

публикувано на 28.06.24 в 10:17
Иглика Иванова

Иглика Иванова: Медийната грамотност е овластяване на аудиториите

Медийната грамотност е едно овластяване на аудиториите .  Това каза пред БНР Иглика Иванова, държавен експерт в Дирекция "Международно сътрудничество, европейски програми и регионални дейности" в Министерството на културата. "Медийната грамотност се разбира като един комплекс от умения, разбирания, знания, нагласи, а когато е развита - и..

публикувано на 24.06.24 в 15:03

Православната църква чества Петдесетница

Днес православната църква празнува един от големите си празници - Петдесетница. На петдесетия ден след Христовото Възкресение Светият Дух във вид на огнени езици слязъл върху светите апостоли и ги дарил с божествената си благодат. От древни времена празникът се приема за рожден ден на Църквата. Врачанският митрополит Григорий,..

публикувано на 23.06.24 в 08:06
Руски ракети биват изстреляни от Белгородска област в Русия по посока на украинската Харковска област, 18 май 2024 г.

Двама убити и най-малко 18 ранени при руски удар срещу Харков

Двама души са били убити, а най-малко 18 ранени при руски удар срещу втория по големина украински град Харков, съобщиха местните власти, цитирани от Франс прес.  Най-малко четири експлозии са отекнали в жилищни райони на Харков, съобщи кметът на града Ихор Терехов. Спасителни екипи работят на мястото на атаките. Това нападение се случва, след като..

публикувано на 22.06.24 в 18:04
Епископ Тихон

Епископ Тихон: Ще бъда много изненадан, ако няма изненади при избора на патриарх

Ще бъда много изненадан, ако няма изненади при избора на патриарх. Това каза в предаването "РадиоТочка" Тивериополският епископ Тихон и коментира, че са се навъдили много "синодални астролози", но, според него, не може да се прогнозира.  Светият синод избра тримата митрополити - кандидати за патриарх на Българската православна църква и..

публикувано на 21.06.24 в 18:23