Шведското правителство застрашило сигурността на страната с нелепа грешка

Макар и скандинавските страни да са известни с високата си образованост в IT сектора, а инфраструктурата в тези държави често да е давана за пример на добри практики по обезпеченост към атаки, наскоро шведското правителство реши да опровергае всички статистики и доклади, излагайки лични данни на милиони свои граждани в открит вид в Интернет. За случая алармира създателят на шведската Пиратска партия Рик Фалквинге, разпространено от шведски медии и Hacker News.

Какво точно се е случило, за да се стигне дотук? Местната национална транспортна агенция сключила аутсорсинг сделка за обработка на съхраняваните от тях данни с IBM. Тук се е включвало информация за всяко превозно средство в страната, лична информация за притежателите им. Сред данните присъствали и такива за полицейски и тайни служби на шведската страна, информация, принадлежаща на защитени свидетели, военни пилоти и информация на други сектори, която не трябва да става публично достояние никога.

Агенцията взела, че изпратила цялата тази база данни на комерсиални страни, с които има договор за сътрудничество, и то в открит вид, без каквато и да е защита. Решението, според агенцията било просто: да помоли просто получилите информацията да я изтрият, а те да им изпратят съкратен пакет с данни вече в защитен вид. Но, с това не свършва срама на шведските чиновници. Дали поради недоглеждане или грешка, но сделката между IBM и Швеция позволила достъп до данните и на звена на IBM извън страната да получат свободен достъп до тях без някакви рестрикции. За такъв – от страна на чешкия клон на Big Blue, съобщава Dagens Nyheter.

Според Фалквинге, въпросната база данни съдържа (освен данните на обикновени граждани):
– информация за всички пътища и мостове;
– имена, снимки и домашните адреси на пилотите на бойни изтребители от шведските ВВС.
– Имена, снимки и домашни адреси на всички, попадали някога в полицейските регистри;
– имена, снимки и адреси на всички оператори в тайните оперативни звена на местната армия и служби;
– имена, снимки и нови адреси на всички, които са защитени по програмата за защитени свидетели;
-тип, модел и дефекти на всички правителствени и военни превозни средства, в това число техния оператор.

Макар и данните да са изтекли преди две години, разследване по случая започва едва на следващата година, което води и до уволнението на шефа на местната транспортна агенция в началото на тази година. Разследването по случая продължава, но изглежда, че това е едно от най-големите изтичания на конфиденциални данни от правителствена страна, случило се досега.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!