Sigurnosni propust
2

Novi cyber skandal trese RS: Da li su podaci građana zapravo dostupni na "običnim" stranicama?

Piše: A. Ku. |
Ilustracija: Shutterstock
Ilustracija: Shutterstock
Poslušajte članak
Nakon što je u javnosti odjeknula vijest o masovnom curenju privatnih podataka 51.000 korisnika Agencije za agrarna plaćanja RS-a, zvanično saopćenje Vlade Republike Srpske pokrenulo je lavinu sumnji među stručnjacima za cyber sigurnost.

Iz Vlade RS-a je ekspresno saopćeno da informacije koje su se pojavile "nisu informacije sa zvanične stranice Vlade".

Međutim, način na koji je saopćenje sročeno podsjeća na klasični krizni PR i pokušaj bježanja od direktne odgovornosti za katastrofalan sigurnosni propust koji ugrožava identitet desetina hiljada stanovnika.

Vlada RS-a u svom saopćenju insistira na terminu "dark web", što laicima često zvuči kao neprobojna, misteriozna i skrivena mreža kojoj obični smrtnici ne mogu pristupiti.

Postoje ozbiljne indicije da se ukradeni lični podaci zapravo nalaze na potpuno otvorenim i običnim (clearnet) web stranicama koje služe za slobodnu razmjenu i prodaju ukradenih baza podataka.

To znači da su matični brojevi (JMBG), adrese, telefoni i finansijski profili 51.000 poljoprivrednika iz RS-a dostupni bez ikakve potrebe za specijaliziranim softverima.

Ovaj incident nije izolovan slučaj, već nastavak potpunog sloma cyber sigurnosti u ovom entitetu.

U proteklom periodu svjedočili smo potpunoj paralizi i višemjesečnom kolapsu Integrisanog zdravstvenog informacionog sistema (IZIS), kada su hakeri zaključali kartone stotina hiljada pacijenata, a govorilo se i o mogućem curenju osjetljivih medicinskih podataka.

Ukoliko se potvrdi da baza podataka potiče sa zvanične domene Vlade to bi značilo da su sigurnosni protokoli izvršne vlasti u RS-u na nivou amaterizma.

Klix.ba čitajte i u našoj aplikaciji za iOS ili Android.

Dodajte Klix.ba među omiljene izvore na Googlu
Komentari
Za komentarisanje je potrebna prijava. Prijavi se
Možda vas zanima