Eksperts: VID datu noplūdē, visticamāk, vainīga pati iestāde

Valsts ieņēmumu dienesta (VID) Elektroniskās deklarēšanas sistēmas (EDS) datu noplūdē, visticamāk, vainojama paša iestāde, uzskata "Datoru drošības tehnoloģiju" (DDT) mārketinga direktors un drošības eksperts Valdis Šķesters.

Datu tīklu un sistēmu auditori tikai veic izpētes un iesniedz klientam stāvokļa aprakstu un savus ieteikumus, savukārt lēmumu, vai īstenot ieteiktos pasākumus, pieņem uzņēmuma vai organizācijas vadība, uzskata Šķesters.

"Tas esot tas pats, kā aiziet pie dārga ārsta un uzzināt, ka, nemainot dzīves stilu (smēķēšana, pārēšanās, dzeršana), tiks sabojāta veselība, jo rīkoties var tikai pacients," norādīja Šķesters.

Arī cits nozares eksperts, kas nevēlējās, lai biznesa portālā "Nozare.lv" publicē viņa vārdu, pauda līdzīgu viedokli, proti, profesionālā audita gaitā "caurums" EDS sistēmā būtu atrasts un par to ziņots. Eksperts piebilda, ka auditori parasti nevarot piespiest klientus izpildīt visas viņu rekomendācijas. Pat globālam programmatūras gigantam, kā "Microsoft", regulāri pamana kompānijas izstrādāto sistēmu ievainojamību, pat pēc iekšējām kvalitātes pārbaudēm, sacīja eksperts.

Šķesters savukārt norādīja, ka no pasaulē konstatētām un publiskotām datu noplūdēm 2009.gada pirmajā pusgadā vairāk nekā puse notikusi tīšas rīcības dēļ. Šādas noplūdes esot daudz grūtāk novēršamas nekā vīrusu un tā saukto trojas zirgu - datu savācēju nejauša iekļūšana vāji aizsargātās datu apstrādes sistēmās.

DDT mārketinga vadītājs, kura kompānija pārstāv Krievijas globālo datu aizardzības kompāniju "Kaspersky Lab", atsaucās uz ar "Kaspersky Labs" saistīto datu sistēmu iekšējās drošības risinājumu firmu "Infowatch" datiem.

Viņš gan atteicās prognozēt, vai datu noplūdē varētu būt iesaistītas personas, kam agrāk bijušais saistības ar VID un tās informāciju tehnoloģiju (IT) sistēmām. Taču, netieši atsaucoties uz štatu samazināšanu VID un citās valsts iestādēs, Šķesters norādīja, ka "skarbas atlaišanas sekmē nebūšanas".

Vaicāts par "4. Atmodas tautas armiju" (4ATA) , kas medijiem paziņoja, ka esot ieguvusi vairāk nekā 7 miljonus VID dokumentu un datu vienību vairāk nekā 120 gigabaitu (Gb) apjomā, datu drošības eksperts teica, "pirmo reizi dzirdu." Pēc Latvijas televīzijas pētnieciskā raidījuma "De facto" sniegtās informācijas, "4ATA" uzņēmusies atbildību par VID EDS ievainojamības izmantošanu un datu "nopumpēšanu" saviem nolūkiem, kas varētu būt centieni atmaskot nodokļu nemaksātājus un personas, kurām ir ienākumi, kas nav savienojami ar viņu amatu valsts vai pašvaldību iestādēs.

Svarīgākais