neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
Pri úniku údajov testovaných na koronavírus zrejme zlyhalo aj ministerstvo informatiky

Značky: SlovenskoITštátbezpečnosť

DSL.sk, 22.9.2020


Pri vážnom bezpečnostnom incidente s voľným sprístupnením osobných údajov všetkých stoviek tisícov testovaných na nový koronavírus na webe zlyhala okrem samotného NCZI, Národného centra zdravotníckých informácií, zrejme aj štátna vládna jednotka CSIRT pod ministerstvom investícií a informatiky a to konkrétne pri jeho riešení.

Hlavnou úlohou jednotiek CSIRT je práve riešenie počítačových incidentov.

Spoločnosť Nethemba, ktorá prišla na problém s voľne sprístupnenými citlivými dátami, incident nahlásila práve vládnej jednotke CSIRT. Podľa informácií šéfa Nethemby Pavla Luptáka pre DSL.sk tak spravili, keďže samotné NCZI nemá žiadny tzv. abuse kontakt na nahlasovanie incidentov ani zverejnenú metódu na bezpečnú komunikáciu.

Ako sme upozornili už pôvodne, problém evidentne s pomerne jednoduchým riešením bol vyriešený až takmer tri dni od nahlásenia. NCZI sme sa pýtali už minulý štvrtok, prečo opravenie trvalo takmer tri dni. Organizácia na otázku stále neodpovedala.

Podľa dostupných informácií ale k tomu zrejme výrazne prispelo neskoré posunutie informácií o incidente organizácii NCZI jednotkou CSIRT. Naznačujú to informácie spoločnosti Nethemba a najmä informácie avizované riaditeľom NCZI Petrom Bielikom na piatkovej tlačovej konferencii.

Nethemba kontaktovala CSIRT v nedeľu 13. septembra neskoro večer, následne keď jednotka nereagovala tak znovu 15. septembra doobeda. CSIRT odpovedal 16. septembra ráno. Zároveň podľa informácií Bielika dostala NCZI od CSIRT informáciu tiež až 16. septembra ráno, neskôr ten deň bol problém vyriešený.

Podľa informácií Nethemby jednotka CSIRT musela dostať už prvý email z 13. septembra, keďže len ten obsahoval konkrétne informácie o probléme.

Ministerstvo informatiky na jednoduché otázky na jeho verziu priebehu nahlasovania, dôvod, pre ktorý informáciu posunulo NCZI zrejme až o viac ako dva dni, a či to hodnotí ako zlyhanie ani za viac ako deň neodpovedalo a nereagovalo.

Hovorca iba po urgencii pred koncom včerajšieho pracovného dňa avizoval, že v pondelok na otázky ministerstvo neodpovie. Nakoniec neodpovedalo ani do utorňajšieho publikovania článku.

Zbytočné oneskorenie posunutia informácií a vyriešenia takéhoto incidentu o niekoľko dní a to špeciálne ak bolo spôsobené jednotkou CSIRT je popri samotnom incidente samozrejme tiež veľkým zlyhaním.

Ako sme bližšie informovali v pôvodnom článku, štát mal zrejme v bezprecendentnom incidente dostupné voľne na webe detailné osobné údaje zrejme všetkých alebo takmer všetkých testovaných na nový koronavírus okrem iného aj s výsledkom testu. Na dostupnosť týchto informácií upozornila spoločnosť Nethemba.

Osobné a ďalšie údaje boli voľne prístupné na webovej adrese patriacej pod NCZI. Po štvrtkovom zverejnení informácií NCZI v piatok incident potvrdilo, doteraz ale na bližšie otázky DSL.sk zo štvrtka konkrétne neodpovedalo.


      Zdieľaj na Twitteri



Najnovšie články:

Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky


Diskusia:
                               
 

Za smerákov žiadne ministerstvo informatiky nebolo!
Odpovedať Známka: -1.6 Hodnotiť:
 

to bolo správne, pretože kto nič nerobí zrejme nezlyhá
Odpovedať Známka: 5.0 Hodnotiť:
 

zrejme priekazne
Odpovedať Známka: 1.1 Hodnotiť:
 

Napriek tomu si dokázali poriadne predpripraviť dieru v eZdraví https://bit.ly/368y5re
Odpovedať Známka: 10.0 Hodnotiť:
 

No ked mame na cele IT odbornicku ako babkoherecku tak kto sa cuduje, jedine security dat pre nu je aby manuska neprezradila co bude v druhom dejstve.

Ak by na takyto post dali Ondreja Macka a hovorkynu by robila Janka Hospodarova to by uz uplne inac vyzeralo. Aj papier vytlaceny z kancla cez PDA by bol super zabezpeceny proti uniku dat!
Odpovedať Známka: 2.9 Hodnotiť:
 

Lenže jednoducho ide o pre účinkujúcich tak náročnú interpretáciu IT Crowd, že utínanie ujúkania kdejakých zápletky spolerujúcich tajtrlíkov z obecenstva ostáva priekazne na usporiadateľskej službe.
Odpovedať Známka: -2.9 Hodnotiť:
 

Ten tvoj komentar myslis vazne alebo to mam brat za ironiu?

Nemyslim sim ,ze je nevyhnutne mat na cele IT odbornicku a za druhe jej ministerstvo nieje len o IT. Bolo by to skor na skodu.

Neviem ako v tvojej praci ale u nas sef nieje ziaden extra dobornik v IT. Ma prehlad, v niektorej oblasti trochu lepsi ale hlavne je velmi dobry obchodnik, rovnako v komunikacii a v riadeni firmy. Ma pod sebou ludi, ktory kazdy z nich je odbornik na urcitu oblast.
Aj sef nasho timu je odbornik, tam je to nevyhnutne.
Odpovedať Známka: 2.4 Hodnotiť:
 

Veronika má veľmi dobrý prehľad. Hlavne keď ujebala rozviedke tie "špehovanie krabičky". Táto <-> dokázala nemožné - urobila so smerákov semikompetentných ľudí.
Odpovedať Známka: 0.0 Hodnotiť:
 

A vieme ktorej rozviedke? Lebo rozviedka sa venuje praci v zahranici. A vnutornu ochranu by mohla mat na starosti kontra rozviedka.
Odpovedať Známka: 2.0 Hodnotiť:
 

Chlapčeky,

*1 netrepte o bábkoherečke, nie je...(dohľadať!)

*2 pozrite si, koľko ľudí má štátna správa,
to si naozaj myslíte, že tam dojde človek, švihne čarovnou paličkou a tých 120 000 sa zmení na neúplatných, odborníkov, ústretových, pracantov...

Ozaj???

Čo fungovalo pred rokom???

Zdravotníctvo???
Školstvo???
Súdnictvo???
Štátna správa???
Prokuratúra???
...???

A teraz to má okamžite (s tými istými ľuďmi) fungovať???

Rád by som hociktorého z vás mudrcov videl ako ministra...


Odpovedať Známka: 1.9 Hodnotiť:
 

Veronika Remišová skončila magisterské a doktorandské štúdium v umeleckom odbore divadelné umenie na Vysokej škole múzických umení kde získala Mgr. art. a ArtD. Absolvovala tiež odbor audiovizuálnej komunikácie na Sorbonne v Paríži kde získala titul DEA a bruselskú Coll&#232;ge d'Études Interdisciplinaires.

O 3 roky to fungovat lepsie nebude ;)
Odpovedať Známka: 2.0 Hodnotiť:
 


<-> je asi Tvoja matka...
Napísať to o osobe, ktorú nepoznáš je sila, že?

Naštuduj si, že žiadna rozviedka nemá právo na "špehovacie krabičky".
Keby si o tom mal trochu šajnu, vedel by si, prečo to bolo tak rýchlo zametené a kto ich tam mal. ;=)))


Odpovedať Známka: 0.0 Hodnotiť:
 

Ano, Remisovu nikto ale vobec nikto nepozna. Ani Matovica, ani Kollara. Vy matoviciatka ste rovnako jebnuti ako babky demokratky a ficovolici.
Odpovedať Známka: 2.5 Hodnotiť:
 

Vsade len unik udajov, ale link na download neda nikto :(
Odpovedať Známka: 7.2 Hodnotiť:
 

Uniknutu databazu si mozete stiahnut tu, tu, tu a tu. Heslo je nbuser123
Odpovedať Známka: -2.3 Hodnotiť:
 

Zle, ma to byt nbusr123 ... ty user.
Odpovedať Známka: 7.4 Hodnotiť:
 

Ty ciatic kintaktov...
Odpovedať Známka: 6.6 Hodnotiť:
 

Mne fungovalo heslo kokotsom
Odpovedať Známka: 7.1 Hodnotiť:
 

Naozaj chces, aby taku sadu dat (meno, adresa, RC, telefon, email, ...) o cca 7% obyvatelov Slovenska (kazdy strnasty) niekto zavesil volne na web?

Skor treba dufat, ze URL nikto predtym neobjavil.
Odpovedať Známka: 5.0 Hodnotiť:
 

Uvedomujete si ake su tie data privatne? Su tam vsetky osobne udaje aj kde a kedy robili vytery. Cize je zneuzite nie len sukromne ale aj zdravotne tajomstvo. TO nie je ako ze hacker ukradne databazu zajacov z nejakej veterinarnej ambulancie!!! Tu sa jedna o zivoty a osudy ludi!!!
Odpovedať Známka: 0.6 Hodnotiť:
 

To už neni sranda ale!!!
Odpovedať Známka: 8.7 Hodnotiť:
 

1. Zatial nebolo nic ZNEUZITE. (dostudova si vyznam slova "zneuzit")
2. Akym sposobom tu IDE O ZIVOTY ludi?
3. Drviva vacsina tych ludi o sebe vykecava na FB ovela doverjnejsie informacie :D
Odpovedať Známka: -2.7 Hodnotiť:
 

1. bolo - dovera. Ja sa nepojdem dat testovat, lebo viem, ze moje udaje stat ulozi na verejne dostupne miesto.
2. neni dovera, nebudu sa ludia davat testovat, roznesu to viac, viac mrtvych. Alebo, ak si mal koronu, zacnu sa ti ludia vyhybat - zmeni ti to zivot.
3. ano a to rozhodnutie spravia dobrovolne oni sami. Oni si urcia co vykecaju, ako to vykecaju a kolko krat to ani neni pravda.

Si chudak co nerozmysla.
Odpovedať Známka: 2.8 Hodnotiť:
 

Pravda pravda aj ja som minule úplne umrel keď zistili môj čas výteru :D bóójíím
Odpovedať Známka: -0.9 Hodnotiť:
 

To si potom macka, tak to zopakuj este niekolko krat. Bez teba tu bude lepsie.

Poznam ludi, co zistili, ze ich znamy bol testovani a ani sa nazaujimali o vysledok a rovno ho zacali diskriminovat. Su podobni ako ty, smrt takym ako ty.
Odpovedať Známka: 1.8 Hodnotiť:
 

ty Buřtchuj si podobný strašiak ako Stalin ale vašich vyhrážok smrťou sa už nikto nebojí vy komunisti a neonackovia ste ako posledné dinosary snažíte sa strašiť ale ste na smiech
Odpovedať Známka: -4.7 Hodnotiť:
 

Ja sa ti nevyhrazam, ja ti prajem, ty trulo jeden!
Odpovedať Známka: -0.8 Hodnotiť:
 

Povedal výrečne neoliberál, zatiaľčo chce cancelnúť a cenzurovať všetko, čo sa mu nehodí do súdka.
Odpovedať Známka: -4.5 Hodnotiť:
 

Práveže neoliberál nechce cancelnúť a cenzurovať, ale len to hovoriť a robiť to už má priekazne niekto iný.
Odpovedať Známka: -1.1 Hodnotiť:
 

Sledujte ho, takto to dopadne, ked beriete definicie liberalizmu, marsizmus, socializmu, demokracie a inych veci od druhej strany. Je to uplneze mimo.

Sam pozoruj, pozri si slovnikove definicie a literaturu, lebo ked dvaja bojuju, sprznia svoju definiciu, aby ten boj vyzera odovodneno.
Odpovedať Známka: 5.0 Hodnotiť:
 

Dalo sa to cakat. Zjavne sa pohybujes pri popletenych ludoch.
To u nas ked niekto oznami, ze mal negativny test zacneme ho ihned diskriminovat pozitivne :-)

P.S.: Smrt nepraj nikomu - boh/osud/vesmir ti vacsinou posle to, na myslis
Odpovedať Známka: -1.4 Hodnotiť:
 

boh/osud/vesmir/karma - nic take neexistuje, takze klidek, pohoda :). Vsetko su to prejavy vlastneho spravania a posobenia na psychiku druhych. Staci to vediet pouzivat a kludne mozem niekoho vyfakovat, prijat mu smrt a podobne a zaroven nemat negativny feedback ako si ty myslis, ze ho mat budem :-*
Odpovedať Známka: 2.0 Hodnotiť:
 

Tvrdit, ze to co sme urobili neovplyvni to co sa stane? A to akoze naozaj? Skus vyfackat boxera cholerika....
Odpovedať Známka: -3.3 Hodnotiť:
 

Y demagogicky matovic
K bodu 3
Ja nemam fb

Odpovedať Známka: -1.4 Hodnotiť:
 

Ale bolo. Niekto kto vlastnil tie údaje zneužil ich vlastníctvo na ich zverejnenie. Teraz keď ich vlastníš ty môžeš ich tiež zneužiť. A okrem toho môže ísť (a pravdepodobne aj ide) o trestný čin. (§ 374 Trestného zákona)
Odpovedať Známka: 2.5 Hodnotiť:
 

1. A? Pri zachovávaní lekárskeho tajomstva je úroveň "zneuzit" priekazne už asi ďeveď krokov za hranicou.
2. viď 1.
3. Drviva vacsina ludi si už yebla kladivom prste, čo ale neznamená, že im po ňom priekazne môže tĺcť hocikto.
Odpovedať Známka: 2.5 Hodnotiť:
 

Kolko za to dostanu doticni pokutu? Myslim konkretne osoby, nie stat (co by sme zaplatili my vsetci). Ak by mal takyto leak sukromnik, tam mu *ebnu plnych 20 melonov a je vybaveny.
Odpovedať Známka: 7.1 Hodnotiť:
 

Problém je, že u štátu aj tak tú pokutu zaplatíme my všetci, nič nebude zosobnené (možno nejakí pešiaci nedostanú odmenu).
Odpovedať Známka: 0.0 Hodnotiť:
 

Pokutu zaplatíme síce my všetci, ale zároveň ju aj dostaneme, čiže aj zarobíme!
Odpovedať Známka: 8.3 Hodnotiť:
 

presne, peniaze sa presunú z nie príliš potrebného štatistického NCZI do rozpočtu odkial sa môžu dať na úspešné ministerstvo informatiky takže WIŇ WIŇ! vďakabohu všemohúcemu
Odpovedať Známka: 7.1 Hodnotiť:
 

Ak myslíš GDPR, tak tam je 20 miliónov € alebo 4% zo zisku / obratu (už neviem) - podľa toho, čo je vyššie..
Ale asi by šlo o 20 M €.. ncZISK.sk nebude mať veľký rozpočet.
Odpovedať Hodnotiť:
 

Ja by som sa na strane redakcie velmi nevzrusoval, ze este neodpovedali... Super urgentne veci predsa trvaju 3 dni... Odpoved na obycajnu otazku treba cakat okolo vianoc, potom doplnite do clanku...
Odpovedať Známka: 8.7 Hodnotiť:
 

Kks, čo riešite.
Nethemba si to zjavne riadne naplánovala. Informuje akože v nedeľu pred týždňom, kedy je v utorok štátny sviatok, a teda všetci vedia, že v štátnej správe nerobia ani potkany.

...a potom v utorok (štátny sviatok) je upozornenie úplne zbytočné...

áno, môžeme pindať, že štátne IT by malo držať bobríka pohotovosti a čakať na nahlásené incidenty. ale zasa buďme realisti - celé ministerstvo informatiky vedené bábkoherečkou je ztiaľ len tímom egomaniakov, ktorí si idú splniť svoj vlhký detský sen o veľkom štátnom IT. Keby nekompetnentosť kvitla, toto ministerstvo je zakvitnuté ako Holandsko na jar, keď kvitnú tulipány.

Anyway, fixli to aj tak rýchlo, keď si reálne uvedomíme, že skutočné riešenie začalo až v stredu ráno. A nie, nefixovali to ľudia z ministerstva bábkoherectva, ale ľudia z NCZI.
Odpovedať Známka: -3.9 Hodnotiť:
 

A kto by to mal iny riesit, ak nie majitel stranky. Matovic?
Odpovedať Známka: 4.3 Hodnotiť:
 

Ten mal len zabezpečiť, aby k tomu nedošlo. Plač nad rozliatym mliekom je už priekazne optional.
Odpovedať Známka: 1.4 Hodnotiť:
 

hovadina. Igor tak akurát vie zatvárať krajinu a tváriť sa, že je hrdina, keď ju potom otvára.

Reálne si nalejme čistého vína - Igor je slabý, Igor na toto nemá. Ale na druhej strane, zvolili sme si ho, tak trpme. Nie je jeho chyba, že je taký, aký je. A nemajme reálne očakávania, že je superman. To nás ďalej neposunie.
Odpovedať Známka: 6.7 Hodnotiť:
 

Ig(n)or JE slabý.
Ale kto súčasný by bol dosť silný, aby to naozaj dal?
Existuje vôbec niekto, kto by vedel UPOKOJIŤ Slovensko?
Odpovedať Hodnotiť:
 

Posledny velky vodca bol velky Mufty. Je este iny ozajstny vodca? Chlap co sa neboji prebrat sudnu obsielku alebo sa sudu priam vyhyba?
Odpovedať Hodnotiť:
 

Tak to je jedna z otázok, na ktorú, bohužiaľ, nemám jasnú odpoveď, nakoľko prekypujem ohľaduplnosťou, a i keď ma zo súdu nenechali vyviesť ochrankou, tak ako z úradu ombudsmaba, bolo mi oznámené, že tam už viac nemám chodiť, nakoľko sa venujú priekazne dôležitejším záležitostiam.
Odpovedať Hodnotiť:
 

A vysvetlil si im priekazne jasne co od nich chces? Lebo ombutsmanka riesi mensiny, lgbt pochody, a na ine veci jej nezostava budget a zjavne ani chut.
A sudcovia sa hraju hru na koho to slovo padne, maju dost svojich starosti.
Odpovedať Hodnotiť:
 

Tak keby to nebolo jasne, tak podľa ansi štandardu pre porovnávanie s null by predsa priekazne nič dôležitejšie byť de facto nemohlo.
Odpovedať Známka: 3.3 Hodnotiť:
 

Ale ked je vo vysledku null 1000, databaza vrati nahodne. Podporil si spravne zotriedenie relevantnym atributom?
Odpovedať Známka: 3.3 Hodnotiť:
 

Osočenie s podozrenia na pohŕdanie súdom, založenom na ničím nepodloženom predpojatom pochybovaní o jeho nenadradených schopnostiach podporou, ma priekazne hlboko konsternuje.
Odpovedať Hodnotiť:
 

Ombudsmanka riesi podnety na nezakonny/diskriminacny postup zo strany uradov, a tiez sa verejne vyjadruje k niektorym castym problemom v tejto oblasti.

Ak chces vediet, cim vsetkym sa zaoberali, paci:
https://www.vop.gov.sk/vyrocne-spravy-o-cinnosti
Odpovedať Hodnotiť:
 

akonáhle sa tu objaví niekto schopný, tak buď začne kradnúť, podvádzať alebo mu to aspoň nejako našijú... na Slovensku sa predsa úspech neodpúšťa!
Odpovedať Známka: 3.3 Hodnotiť:
 

no jasne, to je samozrejme pravda.
ale buďme realisti - keby sme tam mali profesionálov, bolo by racionálne očakávať, že sa k tomu postavia čelom a budú riešiť v reálnom čase.
toto je len klasická štátna správa, ktorá ešte žije v polosocializme a v pondelok pred štátnym sviatkom tam fakt nikto nerobí. tváriť sa, že sú tam profesionáli, je ako očakávať, že keď si napríklad ja sadnem do lietadla, tak ho budem vedieť pilotovať.
...sa zobuďme národ slovenský! zvolili sme si amatérov, ktorí zdedili štátnu správu po iných amatéroch.
takže ak im podpásovo v nedeľu nahlásime vulnerabilitu, tak sotva to niekto bude riešiť v pondelok, keď sú všetci štátni zamestnanci niekde v prdeli na chatách...
Odpovedať Známka: 2.5 Hodnotiť:
 

Kde sa dá ten uniknutý zoznam vytretých zohnať ? šak to nikde neni
Odpovedať Známka: 3.3 Hodnotiť:
 

No predsa na NCZI.
Odpovedať Známka: 2.5 Hodnotiť:
 

Pane, asi by ste aj Vy mali ist podstupit test. Ale nie ten isty, ale taky co zisti, ci uz nie ste vytrety dlhsie !
Odpovedať Známka: 6.0 Hodnotiť:

Pridať komentár