"Вот уроды" (с)
"Уж сколько раз твердили миру..."(с)
Неоднократно, я поднимал вопросы об информационной безопасности, напомню, что мое беспокойство вызывали "Электронные дневники" - "Симката", где основной проблемой является персональные данные ребенка; РИЦ - с его безалберным отношением к обработке и хранению финансовой информации, и разного рода снабжающие организации: энергетики, водоканал и пр. с их привычкой по ошибке вываливать паспортные данные граждан в интернет.
При этом, "Роскомнадзор" ссылается на прокуратуры, которые запрещают им проводить надлежащий контроль, а прокуроры потом бодро рапортуют, где, сколько и что было украдено, и как они с интересом наблюдают за развитием сюжета по поиску пропавшего.
Помнится представитель РИЦа, слал мне гневные письма, с требованием принести извинения, правда от судебного спора - отказался.
Красавчики. И куда смотрит облправительство 73 региона доверившее этой организации, роль которой - "пятое колесо в телеге", а именно, сугубо посредническая, прием денег у населения (что кстати, в последнее время запретили делать даже банкам) по расчету за ЖКУ. Так вот, эти вундеркинды умеют терять не только информацию, но и деньги:
"В Ульяновской области неустановленным лицом совершена атака на компьютерную информацию ООО «РИЦ» (Региональный информационный центр). Хакерам удалось получить доступ к системе «Банк-клиент» и похитить более полумиллиона рублей со счета организации в Сбербанке. Это были денежные средства, собранные с населения в качестве коммунальных платежей.
Сделано это было посредством внесения ложной информации в платежные поручения. Сумма была переведена в московский банк, часть ее уже обналичена, однако деньги пока не возвращены, сообщил помощник прокурора города Димитровграда Евгений Керенцев.
Инцидент произошел 28 июля 2011 года. В организации внезапно произошел сбой сети. Как оказалось, сгорел сервер, где хранилась информация. По словам Евгения Керенцева, это было сделано специально, чтобы выиграть время и успеть переоформить документы и «украсть» деньги.
На данный момент возбуждено уголовное дело, конкретная сумма ущерба устанавливается. Срок предварительного расследования - два месяца. Специалистами проводятся следственно-оперативные мероприятия, направленные на установление данного лица. Как рассказал Евгений Керенцев, такой инцидент в этой сфере в нашем регионе произошел впервые." (
Ulgrad.Ru)
Не успела Светлана Владимировна Опенышева провести краткий ликбез по информационной безопасности, как "Сбербанка" не досчитался полмиллиона рублей, при всей их хваленой защите информации. Виноват разумеется не сбербанк, а клиенты проморгавшие пароль к счетам (называется: пользуйтесь разовыми динамическими паролями, а не хранимыми), но досадно и тем и другим. Позорное явление для банка, не предусмотревшего защиту от дурака, и для РИЦ принимающего дураков к себе на работу.
Одно совещание по этой теме, из-за проблем со временем, я проморгал, и ворос о "Юных хакерах" так и не был никем изучен и поднят, хотя явно наблюдается процесс их интенсивного роста, как количественно, так и качественно. Как я понимаю с их слов, их привлекает в хакерстве сладкое слово - халява, и уж как от этого будут власти спасаться, только им и ведомо.
Насчет РИЦа, могу искренне повеселиться (позлорадствовать), я же их предупреждал, а они "встали в позу" и решили, что их оскорбляют недоверием, а зря они про предвзятое отношение к ним говорили, лучше бы прислушались.
Смешно ещё от того, что двухуровневая защита Googla, и та выглядит куда надежнее, когда требует кроме пароля ещё ввести код полученный по СМС, при любой попытке войти в систему с паролем. ;)