Номер повідомлення:#1
sello
» 27 квітня 2007, 13:05
27.04.2007 | 09:23 Портал ОБОЗ.ua UA-Портал СБУ нашла у Лавриновича дыру для рейдеров В систему защиты баз данных Министерства Юстиции обнаружили изъяны, дающие возможность несанкционированного доступа к информации о предприятиях, которая может быть использована для «рейдерских атак».Об этом пишет «Коммерсантъ-Украина».В сентябре 2006 года министр юстиции Роман Зварыч обратился в СБУ с требованием проверить степень защиты хранящихся в ГП «Информационный центр» баз данных. Как сообщил вчера господин Зварыч, к такому шагу его подтолкнули «многочисленные рейдерские атаки на украинские предприятия». «Суды принимают решения о передаче имущества предприятия, которое по решению другого суда уже находилось под арестом. Это вызвало подозрение в том, что борьба за имущество ведется при помощи манипуляций с соответствующим реестром», — заявил господин Зварыч.Вчера в распоряжении издания оказался акт проверки от 12 октября 2006 года департамента специальных телекоммуникационных систем и защиты информации СБУ. Комиссия установила, что защита локальных сетей Минюста была возложена на ГП «Информационный центр». Состояние защиты «не соответствует нормам и требованиям существующих нормативных документов», сказано в документе. В частности, с «любого рабочего места» сотрудника Министерства юстиции в Киеве можно было «получить доступ к другим сегментам сети Минюста, госпредприятия ‘Информационный центр’, нотариальных контор и подразделений Бюро технической инвентаризации в Киеве и других областях Украины». При этом пользователь мог получить возможность «просмотра, копирования и уничтожения отдельных файлов» и даже «привилегии для администрирования отдельных сетевых устройств».В своей деятельности сотрудники ДСТСЗИ руководствовались, в частности, постановлением Кабинета министров от 16 ноября 2002 года, согласно которому органы исполнительной власти (к которым относится Минюст) должны давать ДСТСЗИ информацию «о технических и программных средствах, которые используются для предоставления сетевых услуг». По словам Романа Зварыча, директор ИЦ Виталий Добжанский препятствовал проведению всех проверок, мотивируя свои действия тем, что информация в базах данных не является государственной. «После сентябрьской проверки он на несколько дней лег в больницу»,— сообщил экс-министр. Вчера господин Добжанский также находился на больничном. Это стало известно, когда корреспондент Ъ попытался взять у него комментарий. Примечательно, что вчера весь день не работал и сайт ИЦ.По результатам проверки комиссия ДСТСЗИ разработала десять рекомендаций по устранению обнаруженных недостатков. Вчера в Министерстве юстиции заявили, что работают над их устранением. Напомним, что ГП «Информационный центр» подчинен Министерству юстиции и ведет ряд реестров, в том числе государственных. 25 апреля стало известно, что днем ранее сотрудники Службы безопасности (СБУ) пытались попасть на территорию ИЦ для проведения следственных действий.