Кламер БГ - Новини: "Български пощи" с глоба 1 млн. лв. заради кибератаката

"Български пощи" с глоба 1 млн. лв. заради кибератаката

България

|
Ср, 27 Юли 2022г. 15:23ч.
"Български пощи" с глоба 1 млн. лв. заради кибератаката

Комисията за защита на личните данни (КЗЛД) е съставила акт за 1 млн. лева на "Български пощи". Глобата се налага, защото дружеството "не е приложило подходящи технически и организационни мерки" преди и по време на кибератаката от 16 април т.г. и така е позволило зловреден софтуер да криптира чувствителни бази данни”.

Проверката

"От 9-и до 19 май екипът от експерти на КЗЛД извърши пълна инспекция на всички сървъри и работни станции на “Български пощи”. След диагностиката е установено, че бекъпите(резервните копия - б.а.) на базата данни също са криптирани, което допълнително усложнява ситуацията. Бекъпите на информационните системи са съхранявани на същите дискови масиви, както и съответните продукционни бази данни, което е абсолютно недопустимо. Целта на резервните копия е да пазят информацията в случай на атака и те категорично трябва да бъдат позиционирани на друго защитено място. Това е все едно да си държите резервния ключ за колата вътре в колата", коментира пред БТА председателят на КЗЛД Венцислав Караджов.

Той уточни, че актът е съставен заради липса на организационни и технически мерки за защита на личните данни на потребителите.

"Хората могат да бъдат спокойни, защото видно от изследвания трафик между 1-ви и 16 април е, че изтичане на лични данни няма", каза Караджов.

Калина Константинова: Няма да обжалваме глобата

"На 16 април старото ръководството на пощите установява пробив в системите, който по-късно се оказва, че е бил осъществен още на 9 април. Активирането на вируса съвпада с хирургическа точност с деня, в който започват да се раздават великденските надбавки на пенсионерите и имаме всички основания да смятаме, че целта на атаката е да компрометира и възпрепятства именно тази кампания. Смятам, че актът на КЗЛД е напълно обективен и справедлив, затова и няма да обжалваме решението ѝ. В една правова, справедлива и развита европейска държава, решенията на независимите институции трябва да се изпълняват, а не да се използват създадени нарочно вратички в закона, които позволяват да се обжалва, докато изпадне актът по давност. Неведнъж сме казвали, че никой не може и не бива да се чувства безнаказан“, коментира за БТА принципалът на "Български пощи" и вицепремиер по ефективно управление в оставка Калина Константинова.

Препоръките от акта вече се взимат предвид, а размерът на глобата ще бъде покрит от бъдещи компенсации и няма да се отрази на текущия оборот на предприятието“, каза също за БТА новият изпълнителен директор Богдан Теофанидис.

Дигитализацията и модернизацията на клоновете на пощите е гарантирана с инвестицията от над 101 млн. лв. от Националния план за възстановяване и устойчивост. Част от тях са предвидени именно за подсигуряването на информационната сигурност на „Български пощи“ чрез осигуряване на актуален софтуер и хардуер, сигурни външни и вътрешни системи за сигурност, както и за обучение на служителите за работа с новите системи.

mediapool.bg