Bezpečnostná „bomba“ štátneho IT. Kontrola odhalila veľké množstvo problémov v systémoch NCZI
Bezpečnostný audit základnej služby Národného zdravotníckeho informačného systému odhalil 150 nesúladov. Zameriaval sa najmä na procesy a technológie súvisiace s aplikáciou Moje eZdravie, kam patrí objednávkový systém na antigénové a PCR testovanie, prevádzkovateľom je Národné centrum zdravotníckych informácií (NCZI).
Audit preveroval súlad prevádzkovateľa základnej služby s požiadavkami zákona o kybernetickej bezpečnosti a vyhláškou, ktorou sa ustanovuje obsah bezpečnostných opatrení. Z 267 všetkých auditovaných požiadaviek bolo 29 súladov, 73 čiastočných súladov, 150 nesúladov a 15 neaplikovateľných.
Kontrola v NCZI odhalila katastrofálne nedostatky
Audit sa uskutočnil od 1. októbra do 11. decembra minulého roka. Realizovalo ho Kompetenčné a certifikačné centrum kybernetickej bezpečnosti na základe nariadeného auditu kybernetickej bezpečnosti pre Národný bezpečnostný úrad.
„Národné centrum zdravotníckych informácií k priebehu auditu a nálezom z preverovaných oblastí nemalo výhrady a záverečnú správu odsúhlasilo 21. decembra 2020,“ informovala hovorkyňa NCZI Veronika Bauch.
Ako doplnila, národné centrum zaslalo 8. januára Kompetenčnému a certifikačnému centru kybernetickej bezpečnosti oznámenie o termínoch riešenia nesúladov auditu. Zadefinovalo a navrhlo termíny odstránenia nesúladov nariadeného auditu Národného bezpečnostného úradu.
NEPREHLIADNI
V ohrození môže byť aj Slovensko, varujú experti. Útok hackerov na železnice v Česku dvíha pre nás varovný prst
Zadefinované oblasti majú podľa Bauch špecifické termíny realizácie riešení, súhrnný termín realizácie väčšiny je 12 mesiacov od predloženia návrhu. U niektorých oblastí sa vzhľadom na nutnosť výberových konaní vykoná realizácia v priebehu 24 mesiacov.
„Vzhľadom na bezpečnosť a citlivosť údajov Národné centrum zdravotníckych informácií nebude nateraz k výsledkom auditu poskytovať viac informácií,“ dodala hovorkyňa NCZI.
Problémov v štátnom IT je viac než dosť
Podľa informácií portálu Teraz.sk bol spomenutý audit vykonaný po hackerskom útoku, ktorý sa odohral ešte v septembri 2020. Konanie v tejto veci úniku údajov stále nebolo ani po polroku ukončené. Pripomeňme, že v tom čase unikli zo systému NCZI údaje až o 390 000 ľuďoch.
Údajným hackerským útokom malo byť pritom aj nedávne zlyhanie prihlasovacieho systému na očkovanie. Ten mal byť začiatkom marca podľa prvotných informácií cieľom DDoS útoku, čo spôsobilo závažné problémy pri registrácii na očkovanie. Ako sa nakoniec ukázalo, zlyhanie systému malo spôsobiť jeho preťaženie a nápor záujemcov, ktorí sa chceli objednať na očkovanie.
Štátny IT systém Národného centra zdravotníckych informácií čelil aj v uplynulých týždňoch veľkej kritike za spôsobené problémy a zásadné nedostatky objednávkového formulára pre vakcináciu, ktorý bol podľa mnohých nedôstojný.
Problémový systém však už v polovici mesiaca nahradila nová „Čakáreň„. Kvôli pretrvávajúcim problémom bol ešte v marci odvolaný aj vtedajší riaditeľ NCZI Peter Bielik, ktorého vo funkcii dočasne nahradil Robert Suja.
V článku boli použité materiály SITA.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
EXKLUZÍVNE: Sľubujú 6000 eur mesačne, ale realita je iná. Prečítaj si, čo sa skutočne deje s absolventami IT „rýchlokurzov”
Po tomto mobile túži každý Slovák: Má lokálne služby, TOP parametre a stál by polovicu minimálnej mzdy
Slováci o nich vôbec netušia. Expert prezradil tajné triky, ktorými ušetríš stovky eur na energiách
Slováci píšu falošné recenzie za desiatky eur. Našli sme špinavý biznis, ktorý klame ľudí a je ilegálny
Hyperloop, autonomné busy či dronové doručovanie. Takto vyzerá budúcnosť dopravy na Slovensku
NAJČÍTANEJŠIE ZO STARTITUP
Hit medzi proteínovými doplnkami ničí črevnú mikroflóru. Odborník ho spája s rakovinou hrubého čreva
Chorvátsko hlási cenový šok. Najviac zdraželo obľúbené prímorské mestečko Slovákov
Nenápadná firma z Petržalky vystrelila z tržieb pod 1 miliónom na 12,4 milióna eur. Biznis s liekmi raketovo rastie (EXPERT)
Stovky ľudí môžu prísť o pomoc: Kľúčové centrum zastavuje liečbu pre pacientov VšZP
Nie je taký účinný, ako si myslíme: Expert vysvetlil, prečo končí preventívny ultrazvuk
- 24 hod
- 48 hod
- 7 dní
-
- Stáročia stará záhada má jasnú odpoveď. Vo vnútri Mesiaca našli veľké prekvapenie
- Z Londýna do New Yorku za 2 hodiny. Ikonické nadzvukové lietadlo hlási návrat, vzlietne už čoskoro
- Nový čínsky motor prežil test, ktorý láme fyzikálne zákony. Využíva pohon ako z iného sveta
- BMW ide po Tesle. Nemci ukázali špičkové EV s dojazdom 900 km, ktoré pochová Model 3
- Británia, USA a Austrália sa spojili proti rastúcej hrozbe. Ich tajná zbraň za 15 miliárd libier je hotová
-
- Nový čínsky motor prežil test, ktorý láme fyzikálne zákony. Využíva pohon ako z iného sveta
- O toto išlo Rusom celý čas. Obsadili jedno z najväčších ložísk dôležitej suroviny v Európe
- Ani fúzia sa jej nevyrovná. Vedci našli alternatívu, ktorá nám dá neobmedzenú energiu
- Stáročia stará záhada má jasnú odpoveď. Vo vnútri Mesiaca našli veľké prekvapenie
- Vedci ostali v nemom úžase. Prehliadaná planéta našej Galaxie v sebe ukrýva poklad za bilióny eur
-
- O toto išlo Rusom celý čas. Obsadili jedno z najväčších ložísk dôležitej suroviny v Európe
- Ak zaútočia, pocítia fatálny úder. USA poslali do Európy tisíce vojakov a najsmrtiacejšiu flotilu sveta
- Majú voňať, namiesto toho nám ničia pľúca. Vedci varujú pred tichým zabijakom ovzdušia v dome
- Horúčavy už nebudú problém. Objavili prelomový spôsob, ako za pár centov vychladíš celú domácnosť
- Vedci zachytili silný rádiový signál z vesmíru. Odpoveď šokovala každého
Uniknuté dokumenty odhalili problémy Nissanu. Reštrukturalizácia už začala
46 stupňov v tieni a výstrahy naprieč kontinentom. Európa zažíva extrémne leto
EÚ odobrila dotácie na elektrinu pre firmy. Podmienkou sú investície do úspor
Svet sa rozpadá na kusy. Guterres vyzýva na urgentné financovanie rozvoja
Vývoz dielov F-35 pre Izrael prešiel súdnou skúškou. Britský súd potvrdil kontroverzné licencie
NAJČÍTANEJŠIE ZO STARTITUP