Размер на шрифта
Българско национално радио © 2025 Всички права са запазени

23 технически уязвимости в системата за разпределение на делата

Висш съдебен съвет
Снимка: БГНЕС

При проверката на Централизираната система за случайно разпределение на делата (ЦССРД) са установени общо 23 технически уязвимости. Това става ясно от резюме на доклада от фирмата, изготвила одита, което Висшия съдебен съвет публикува на сайта си.

С високо ниво на риск (спрямо Common Vulnerability Scoring System) са 11 уязвимости (47,8%), свързани с достъпа до системата, както и такива, които в рамките на ЦССРД предоставят възможност за нарушаване на сигурността на системата чрез:

● Неоторизирано добавяне на нов съд;

● Неоторизирана редакция на чужд съд;

● Неоторизирана редакция на съдии от друг съд;

● Неоторизирана редакция на групи от съдии от чужд съд;

● Неоторизирано изтриване на инкрементални номера;

● Неоторизирано изтриване на отсъствия;

● Неоторизирано изтриване на регистрирани дежурства;

● Неоторизиран достъп до данни на потребители от чужд съд;

Неоторизирано разпределение на дело на съдия от чужд съд.

Със средно ниво на риск са две уязвимости (8,7%), които дават възможност за нарушаване на поверителността на информацията в системата чрез:

● Разкриване на информация за съществуващи потребители;

● Разкриване на информация за съществуващи съдии.

С ниско ниво на риск има 10 уязвимости (43,5%), свързани с настройките за сигурност: 

"Установените при одита уязвимости представляват риск, като експлоатирането на част от тях би могло, при наличието на допълнителни предпоставки, в това число и предварително осигурен достъп, да доведе до неоторизирани промени в резултатите от разпределението на дела", пишат от фирмата-одитор.

Тестовете за оценка на сигурността не са установили техническа възможност за достъп до системата отдалечено, без съответното лице да бъде предварително и ръчно оторизирано от лицата, отговорни за това.

В одитния доклад се споменава само за един неуспешен опит за неразрешено влизане в системата в късните часове на 4 октомври 2016 г и се прави извод, че установените проблеми представляват риск, като експлоатирането на част от тях би могло, при наличието на допълнителни предпоставки, в това число и предварително осигурен достъп, да доведат до неоторизирани промени в резултатите от разпределението на делата.
Освен, че констатициите в доклада доведоха до образуване на досъдебно производство, по което беше разпитван бившият правосъден министър Христо Иванов, Висшият съдебен съвет взе решение да прекрати договора за поддръжка с фирмата „Смарт системс“, изработила по времето на Иванов системата за случайното разпределение. 



Последвайте ни и в Google News Showcase, за да научите най-важното от деня!
Новините на Програма „Хоризонт“ - вече и в Instagram. Акцентите от деня са в нашата Фейсбук страница. За да проследявате всичко най-важно, присъединете се към групите за новини – БНР Новини, БНР Култура, БНР Спорт, БНР Здраве, БНР Бизнес и финанси.
ВИЖТЕ ОЩЕ

Влязоха в сила промени в НК за глоби и наказания за пияни и дрогирани шофьори

В Държавен вестник вече са обнародвани измененията на Наказателния кодекс, част от които са свързани с престъпления, извършени от водачи под въздействие на алкохол или наркотици. Драстично се увеличават глобите, които за някои нарушенията достигат 5 хиляди лева. Част от наказанията са завишени, особено към шофьори употребили алкохол..

публикувано на 03.08.25 в 08:03

Гърция: Рискът от пожари остава висок

В Гърция рискът от пожари остава висок заради засилване на вятъра предимно на островите в Егейско море. По-ниските температури в сравнение с тези предишната седмица не доведоха до рязко намаляване на риска от пожари. За последното денонощие се запалиха 32 горски пожара в страната, съобщават от Гражданска защита. Поради бързата реакция на..

публикувано на 03.08.25 в 07:43
Националната библиотека на Израел

Да търсиш "Забранената градина" в Националната библиотека на Израел

Да търсиш "Забранената градина" и то в Националната библиотека на Израел си е рисковано нещо. Всеобща е забраната за внасяне на живи цветя в библиотеките, заради опасността да се внесат зарази, които да повредят книжния фонд от дървесина. Остава да се гмурнем в градината нарисувана с думи от от книги и изобразена чрез оригами.  "Сред символите на..

публикувано на 03.08.25 в 07:10
Археологически разкопки на „Плоската могила Юнаците”, Пазарджик.

Доц. д-р Камен Бояджиев за новия археологически сезон при селищната могила Юнаците

Преди ден стартира новият археологически сезон в района на селищната могила Юнаците край Пазарджик.   Проучванията продължават вече няколко десетилетия, като всяко едно откритие потвърждава  хипотезата, че селищна могила Юнаците, наречена още "Градът на птиците" е един  от първообразите на  първите европейски градове.  Най-ранните находки в могилата..

публикувано на 03.08.25 в 06:50
Папа Лъв ХІV

Папа Лъв XIV призова младите да изградят по-човечен свят

Млади хора от цял свят - близо 1 милион души от 146 страни - включително и от конфликтните зони: Ливан, Ирак, Мианмар, Украйна, Сирия и Южен Судан,  се събраха в Тор Вергата край Рим за своя юбилей.  Той се реализира 25 години след свързания с Папа Йоан Павел Втори, сега - с участието на Папа Лъв XIV.  За провеждане на бдението в събота вечерта, той..

публикувано на 03.08.25 в 05:07
Руска атака над Киев, архив.

Нови руски ракетни атаки срещу Киев и Николаев

Трима души са откарани в болница след руска ракетна атака срещу украинския град Николаев към 22:00 ч. снощи, съобщи началникът на Николаевската областна военна администрация Виталий Ким в приложението "Телеграм". Още няколко пострадали са получили медицинска помощ на място. Поразен е жилищен район на Николаев. След атаката е избухнал пожар. Спешните..

публикувано на 03.08.25 в 03:07
Съдът на Европейския съюз в Люксембург

Съдът на ЕС глоби Испания с близо 7 млн. евро

Съдът на Европейския съюз глоби Испания с близо 7 милиона евро. Причината е неизпълнението на директивата, свързана с отпуска при раждане. В решението си магистратите посочват, че правителството в Мадрид е пропуснало крайния срок за транспониране на текстовете и не е предприело всички необходими мерки, нито ги е съобщило на Европейската комисия...

публикувано на 03.08.25 в 02:04