Bezpečnostná „bomba“ štátneho IT. Kontrola odhalila veľké množstvo problémov v systémoch NCZI
Bezpečnostný audit základnej služby Národného zdravotníckeho informačného systému odhalil 150 nesúladov. Zameriaval sa najmä na procesy a technológie súvisiace s aplikáciou Moje eZdravie, kam patrí objednávkový systém na antigénové a PCR testovanie, prevádzkovateľom je Národné centrum zdravotníckych informácií (NCZI).
Audit preveroval súlad prevádzkovateľa základnej služby s požiadavkami zákona o kybernetickej bezpečnosti a vyhláškou, ktorou sa ustanovuje obsah bezpečnostných opatrení. Z 267 všetkých auditovaných požiadaviek bolo 29 súladov, 73 čiastočných súladov, 150 nesúladov a 15 neaplikovateľných.
Kontrola v NCZI odhalila katastrofálne nedostatky
Audit sa uskutočnil od 1. októbra do 11. decembra minulého roka. Realizovalo ho Kompetenčné a certifikačné centrum kybernetickej bezpečnosti na základe nariadeného auditu kybernetickej bezpečnosti pre Národný bezpečnostný úrad.

„Národné centrum zdravotníckych informácií k priebehu auditu a nálezom z preverovaných oblastí nemalo výhrady a záverečnú správu odsúhlasilo 21. decembra 2020,“ informovala hovorkyňa NCZI Veronika Bauch.
Ako doplnila, národné centrum zaslalo 8. januára Kompetenčnému a certifikačnému centru kybernetickej bezpečnosti oznámenie o termínoch riešenia nesúladov auditu. Zadefinovalo a navrhlo termíny odstránenia nesúladov nariadeného auditu Národného bezpečnostného úradu.
NEPREHLIADNI
V ohrození môže byť aj Slovensko, varujú experti. Útok hackerov na železnice v Česku dvíha pre nás varovný prst
Zadefinované oblasti majú podľa Bauch špecifické termíny realizácie riešení, súhrnný termín realizácie väčšiny je 12 mesiacov od predloženia návrhu. U niektorých oblastí sa vzhľadom na nutnosť výberových konaní vykoná realizácia v priebehu 24 mesiacov.
„Vzhľadom na bezpečnosť a citlivosť údajov Národné centrum zdravotníckych informácií nebude nateraz k výsledkom auditu poskytovať viac informácií,“ dodala hovorkyňa NCZI.
Problémov v štátnom IT je viac než dosť
Podľa informácií portálu Teraz.sk bol spomenutý audit vykonaný po hackerskom útoku, ktorý sa odohral ešte v septembri 2020. Konanie v tejto veci úniku údajov stále nebolo ani po polroku ukončené. Pripomeňme, že v tom čase unikli zo systému NCZI údaje až o 390 000 ľuďoch.
Údajným hackerským útokom malo byť pritom aj nedávne zlyhanie prihlasovacieho systému na očkovanie. Ten mal byť začiatkom marca podľa prvotných informácií cieľom DDoS útoku, čo spôsobilo závažné problémy pri registrácii na očkovanie. Ako sa nakoniec ukázalo, zlyhanie systému malo spôsobiť jeho preťaženie a nápor záujemcov, ktorí sa chceli objednať na očkovanie.

Štátny IT systém Národného centra zdravotníckych informácií čelil aj v uplynulých týždňoch veľkej kritike za spôsobené problémy a zásadné nedostatky objednávkového formulára pre vakcináciu, ktorý bol podľa mnohých nedôstojný.
Problémový systém však už v polovici mesiaca nahradila nová „Čakáreň„. Kvôli pretrvávajúcim problémom bol ešte v marci odvolaný aj vtedajší riaditeľ NCZI Peter Bielik, ktorého vo funkcii dočasne nahradil Robert Suja.
V článku boli použité materiály SITA.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Čo naozaj robia slovenskí IT-čkári: Deň v živote programátora s platom tisícok eur

Na Slovensku odštartoval nový TV kanál. Zapnú si ho takmer všetci diváci, toto ponúkne

Tepelné čerpadlo alebo plynový kotol? Prepočítali sme, čo sa dnes Slovákom oplatí viac

Poisťovne v roku 2026: Boj o klientov sa začína v mobile, 6 tipov na úspešnú aplikáciu poisťovne

Plastom zvoní umieračik. Konečne máme náhradu a vďačíme aj Slovákom
NAJČÍTANEJŠIE ZO STARTITUP

Týmto benzínkam sa vyhni oblúkom. Inšpekcia odhalila nekvalitné palivo na slovenských čerpačkách
PREMIUMCena ropy rastie, na pumpách je zatiaľ pokoj: Odborník hovorí, kedy sa to zmení, poznáme dátum

Slovák vďaka TikToku vybudoval firmu s tržbami 1,11 milióna eur. Teraz je na hrane konkurzu, na krku má dlhy

Dôchodky tisícov Slovákov sa zmenia. Niektorým ich Sociálna poisťovňa zníži, iným zvýši

PS podáva interpeláciu na Šutaja Eštoka. Straník Hlasu má byť zamestnaný len „na papieri“
- 24 hod
- 48 hod
- 7 dní
-
- Američania niečo chystajú na Rusov. Prevážali „Putinov“ najmodernejší bojový systém
- Vojenskí experti v strehu. Čínska stíhačka J-35 dobehla USA unikátnou vlastnosťou
- Na fronte sa deje niečo nečakané. Ukrajina nasadila zabudnutú „zbraň“, ktorú mnohí odpísali
- Rusko má len 250 sekúnd na reakciu. Ukrajina ukázala novú balistickú raketu domácej výroby (VIDEO)
- Rusko vystrašilo celý Západ. Multifunkčnou superzbraňou chce dobyť prekvapivú časť sveta
-
- Američania niečo chystajú na Rusov. Prevážali „Putinov“ najmodernejší bojový systém
- Rusko má len 250 sekúnd na reakciu. Ukrajina ukázala novú balistickú raketu domácej výroby (VIDEO)
- Vojenskí experti v strehu. Čínska stíhačka J-35 dobehla USA unikátnou vlastnosťou
- Vedci objavili 2000-ročný hrob blízko Slovenska. Rímska mohyla ukrývala vzácnu záhadu
- Americkí vedci vyliali do oceánu 65 000 litrov chémie. Tvrdia, že takto chcú zachrániť klímu
-
- Americkí vedci vyliali do oceánu 65 000 litrov chémie. Tvrdia, že takto chcú zachrániť klímu
- Rusko má len 250 sekúnd na reakciu. Ukrajina ukázala novú balistickú raketu domácej výroby (VIDEO)
- Američania niečo chystajú na Rusov. Prevážali „Putinov“ najmodernejší bojový systém
- Na ČSFD má 90 % a patrí k najlepším filmom súčasnosti. Slávu mu paradoxne priniesla zvláštna okolnosť
- Vedci objavili 2000-ročný hrob blízko Slovenska. Rímska mohyla ukrývala vzácnu záhadu
Podvodníci útočia na citlivé údaje Slovákov. Zneužívajú Všeobecnú zdravotnú poisťovňu
Krok vpred: Slovensko rozširuje spoluprácu s lídrami v oblasti umelej inteligencie
SPP si poistilo ruský plyn: Nová dohoda vraj zaručuje najvýhodnejšie ceny na trhu
Obnoviteľné zdroje energie hrajú prím. Nemci ukazujú cestu celému svetu
Na dronový útok reagujú tvrdo. Európska mocnosť posiela na Blízky východ stíhačky a torpédoborec
Tvoje dáta mohli byť na predaj. Jeden z najväčších hackerských webov má vážny problém
USA chce poslať na oceány „lode duchov“. Operovať majú v nebezpečných zónach
NAJČÍTANEJŠIE ZO STARTITUP

Týmto benzínkam sa vyhni oblúkom. Inšpekcia odhalila nekvalitné palivo na slovenských čerpačkách
PREMIUMCena ropy rastie, na pumpách je zatiaľ pokoj: Odborník hovorí, kedy sa to zmení, poznáme dátum

Slovák vďaka TikToku vybudoval firmu s tržbami 1,11 milióna eur. Teraz je na hrane konkurzu, na krku má dlhy

Dôchodky tisícov Slovákov sa zmenia. Niektorým ich Sociálna poisťovňa zníži, iným zvýši

