Kataster bol deravý ako rešeto. Našiel som tam totálne chyby, hovorí odborník
Expert podotýka, že perimetrová bezpečnosť katastra bola v katastrofálnom stave. Neskrýva rozhorčenie a doslova uvádza, že viaceré servery infraštruktúry boli deravé „ako rešeto“.
Spomína aj zastaranú verziu Transport Layer Security (TLS), čo je šifrovací protokol pre zabezpečenie komunikácie po sieti – až na 12 serveroch bežala ešte verzia 1.1, ktorá má množstvo dier. Taktiež odhalil veľmi staré verzie PHP a Apache servera, vydané boli ešte v rokoch 2009 a 2010. Zároveň identifikoval porty, ktoré by do internetu nikdy nemali byť otvorené, no napriek tomu boli.
Docela by mě zajímalo, jak jsou na tom s kvalifikací IT pracovníků naše státní úřady a instituce. Za tabulkový platy si experty nenajmou, to je fakt.
A jak to může vypadat v úplně jiné instituci na Slovensku: Štátna poľnoagentúra mala na kyberbezpečnosť veterinára a sprievodkyňu, v jej audite pohorela
Následne Šubová sa zaujímala o odborné profily zamestnancov odboru kybernetickej bezpečnosti. Zistenia ju podľa jej slov opäť šokovali – zistila totiž, že pozície obsadil aj veterinár bez akýchkoľvek znalostí v IT či bývalá sprievodkyňa vo vlaku, tiež s nulovými skúsenosťami s IT.
Otevře nám to oči a zaplatíme kvalitně lidi s odpovídající kvalifikací?