Bezpečnostná „bomba“ štátneho IT. Kontrola odhalila veľké množstvo problémov v systémoch NCZI
Bezpečnostný audit základnej služby Národného zdravotníckeho informačného systému odhalil 150 nesúladov. Zameriaval sa najmä na procesy a technológie súvisiace s aplikáciou Moje eZdravie, kam patrí objednávkový systém na antigénové a PCR testovanie, prevádzkovateľom je Národné centrum zdravotníckych informácií (NCZI).
Audit preveroval súlad prevádzkovateľa základnej služby s požiadavkami zákona o kybernetickej bezpečnosti a vyhláškou, ktorou sa ustanovuje obsah bezpečnostných opatrení. Z 267 všetkých auditovaných požiadaviek bolo 29 súladov, 73 čiastočných súladov, 150 nesúladov a 15 neaplikovateľných.
Kontrola v NCZI odhalila katastrofálne nedostatky
Audit sa uskutočnil od 1. októbra do 11. decembra minulého roka. Realizovalo ho Kompetenčné a certifikačné centrum kybernetickej bezpečnosti na základe nariadeného auditu kybernetickej bezpečnosti pre Národný bezpečnostný úrad.

„Národné centrum zdravotníckych informácií k priebehu auditu a nálezom z preverovaných oblastí nemalo výhrady a záverečnú správu odsúhlasilo 21. decembra 2020,“ informovala hovorkyňa NCZI Veronika Bauch.
Ako doplnila, národné centrum zaslalo 8. januára Kompetenčnému a certifikačnému centru kybernetickej bezpečnosti oznámenie o termínoch riešenia nesúladov auditu. Zadefinovalo a navrhlo termíny odstránenia nesúladov nariadeného auditu Národného bezpečnostného úradu.
NEPREHLIADNI
V ohrození môže byť aj Slovensko, varujú experti. Útok hackerov na železnice v Česku dvíha pre nás varovný prst
Zadefinované oblasti majú podľa Bauch špecifické termíny realizácie riešení, súhrnný termín realizácie väčšiny je 12 mesiacov od predloženia návrhu. U niektorých oblastí sa vzhľadom na nutnosť výberových konaní vykoná realizácia v priebehu 24 mesiacov.
„Vzhľadom na bezpečnosť a citlivosť údajov Národné centrum zdravotníckych informácií nebude nateraz k výsledkom auditu poskytovať viac informácií,“ dodala hovorkyňa NCZI.
Problémov v štátnom IT je viac než dosť
Podľa informácií portálu Teraz.sk bol spomenutý audit vykonaný po hackerskom útoku, ktorý sa odohral ešte v septembri 2020. Konanie v tejto veci úniku údajov stále nebolo ani po polroku ukončené. Pripomeňme, že v tom čase unikli zo systému NCZI údaje až o 390 000 ľuďoch.
Údajným hackerským útokom malo byť pritom aj nedávne zlyhanie prihlasovacieho systému na očkovanie. Ten mal byť začiatkom marca podľa prvotných informácií cieľom DDoS útoku, čo spôsobilo závažné problémy pri registrácii na očkovanie. Ako sa nakoniec ukázalo, zlyhanie systému malo spôsobiť jeho preťaženie a nápor záujemcov, ktorí sa chceli objednať na očkovanie.

Štátny IT systém Národného centra zdravotníckych informácií čelil aj v uplynulých týždňoch veľkej kritike za spôsobené problémy a zásadné nedostatky objednávkového formulára pre vakcináciu, ktorý bol podľa mnohých nedôstojný.
Problémový systém však už v polovici mesiaca nahradila nová „Čakáreň„. Kvôli pretrvávajúcim problémom bol ešte v marci odvolaný aj vtedajší riaditeľ NCZI Peter Bielik, ktorého vo funkcii dočasne nahradil Robert Suja.
V článku boli použité materiály SITA.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Slovensko nemá na výber, tvrdia odborníci. Progresívna energia je jedinou cestou k lacnej elektrine

Vláda chystá likvidačný zákon. Ak prejde, pokute sa už nikdy nevyhneš

Ďalšie zemetrasenie na Slovensku. Dvaja operátori chystajú veľkú zmenu, zasiahne tisíce ľudí

V servise ide o viac než len o opravu. Aj dojem, ktorý servis urobí, vplýva na dôveru zákazníkov

Čo naozaj robia slovenskí IT-čkári: Deň v živote programátora s platom tisícok eur
NAJČÍTANEJŠIE ZO STARTITUP

Koniec bezplatnej služby: Veľká banka spoplatní to, čo bolo roky zadarmo
PREMIUMAI mení stovky zamestnaní: „Strach je prirodzený, tieto profesie môže úplne nahradiť“ (ROZHOVOR)

Tesco sťahuje z predaja obľúbenú pochúťku Slovákov. Nespĺňa chuťové ani vizuálne nároky

Policajtov bude viac. Rezort vnútra ruší prísne pravidlo, ktoré vyradilo tisíce uchádzačov

Zabudni na biohacking, radí fitness tréner. 93-roční Taliani žijú dlhšie vďaka jednoduchému receptu
- 24 hod
- 48 hod
- 7 dní
-
- Česi postavili nezastaviteľný stroj s nosnosťou 1700 kg. Nasadí ho americká armáda
- Lenivosť môže výjsť Slovákov draho. Od 15. apríla sa menia zákony o pneumatikách
- Hawking mal znova pravdu. Vedci potvrdili jeho odvážnú teóriu o časopriestore
- Nad Slovenskom sa o pár hodín objaví symbolický aprílový úkaz. Oblohu si podmaní Mesiac
- Majú zásoby až 810 miliónov m³. Do Európy začne prúdiť nový zdroj plynu, spustia ho rekordne rýchlo
-
- Majú zásoby až 810 miliónov m³. Do Európy začne prúdiť nový zdroj plynu, spustia ho rekordne rýchlo
- Kia išla proti prúdu a mala pravdu. Do áut odmietla dať nenávidenú novinku, vodiči jej za to ďakujú
- Česi postavili nezastaviteľný stroj s nosnosťou 1700 kg. Nasadí ho americká armáda
- Lenivosť môže výjsť Slovákov draho. Od 15. apríla sa menia zákony o pneumatikách
- Trójsky kôň z Číny? Cez legendárnu európsku značku sa k nám valí nová vlna lacných áut
-
- Majú zásoby až 810 miliónov m³. Do Európy začne prúdiť nový zdroj plynu, spustia ho rekordne rýchlo
- Kia išla proti prúdu a mala pravdu. Do áut odmietla dať nenávidenú novinku, vodiči jej za to ďakujú
- Zem je vo vnútri úplne iná, než sme si mysleli. Stojíme na gigantickom „oceáne”
- Česi postavili nezastaviteľný stroj s nosnosťou 1700 kg. Nasadí ho americká armáda
- Zbraň alebo rituálny predmet? Vedci našli 3000-ročný artefakt vyrobený z vesmírneho železa
Schyľuje sa k vojne ďalších dvoch veľmocí? Japonci rozmiestnili rakety s doletom 1000 km
Napätie v slovenskej automobilke vrcholí. Zamestnanci vyhlásili štrajkovú pohotovosť
Výpadok internetu v Iráne trvá už 30 dní, koniec je v nedohľadne
Skončí konečne striedanie letného a zimného času? Európania majú jasnú preferenciu
Slovensko chystá tvrdý zákon proti zneužívaniu umelej inteligencie
Realita v Európe si vyžiadala radikálny krok. Štát naleje do obrany o takmer 10 miliárd eur viac
Konečne dávame zbohom ruskému plynu: Slovensko našlo nového spojenca
NAJČÍTANEJŠIE ZO STARTITUP

Koniec bezplatnej služby: Veľká banka spoplatní to, čo bolo roky zadarmo
PREMIUMAI mení stovky zamestnaní: „Strach je prirodzený, tieto profesie môže úplne nahradiť“ (ROZHOVOR)

Tesco sťahuje z predaja obľúbenú pochúťku Slovákov. Nespĺňa chuťové ani vizuálne nároky

Policajtov bude viac. Rezort vnútra ruší prísne pravidlo, ktoré vyradilo tisíce uchádzačov

