Народные депутаты Иван Винник и Антон Геращенко о взломах системы электронного декларирования

Народные депутаты Иван Винник и Антон Геращенко о взломах системы электронного декларирования

5037
Ukrinform
19 августа в 16.00 в Укринформе состоялась пресс-конференция народных депутатов Ивана Винника и Антона Геращенко на тему: "Взлом системы электронного декларирования для "чайников". (Зал 1)

Справочно. Во время пресс-конференции будет продемонстрировано "дыры" в системе электронного декларирования и пути решения убезпеченного запуска системы электронного декларирования.

Итоговые материалы:

Система э-декларирования разработана наспех и не является безопасной — Антон Геращенко

Народный депутат Украины, советник министра внутренних дел Украины Антон Геращенко считает, что систему электронного декларирования в нынешнем виде способен сломать любой хакер.

Об этом политик сказал на пресс-конференции в Укринформе.

«Система ООО «Миранда», разработанная второпях, скорее-скорее, так сказать, к съезду КПСС, то есть до 15 августа, не соответствует данным требованиям», - сказал Геращенко и добавил: «Это просто проходной двор, а не система борьбы с коррупцией».

Нардеп указал на главные ошибки в системе электронного декларирования. Прежде всего, она должна иметь защиту персональных данных от несанкционированного доступа, должна обеспечивать электронную идентификацию пользователя. «То есть, должна быть такая система, при которой государственный служащий, депутат, министр, депутат местного совета, вводя свои данные в эту систему, имел бы гарантии, что кто-то вместо него не войдет и не заполнит данные либо изменит их, ибо, как следствие, госслужащие по закону должны нести ответственность и терять свои должности. Это очень серьезно», - подчеркнул нардеп.

Как сообщал Укринформ, запуск системы э-декларирования сопровождался проблемами. 11 августа Президент Порошенко заявил, что полноценное электронное декларирование доходов чиновников непременно начнется 15 августа, и несовершенство закона либо программного софт-обеспечения не могут быть основанием для переноса начала декларирования. Но 12 августа Государственная служба специальной связи и защиты информации отказала в сертификации комплексу сбора и обработки э-деклараций.

На следующий день, в субботу, Национальное агентство по вопросам предупреждения коррупции (НАПК) собралось на заседание, чтобы урегулировать ситуацию. Сразу это сделать не удалось. Тогда же председатель НАПК Наталия Корчак признала, что на нынешнем этапе система очень уязвимая к хакерским атакам.

Несмотря на все проблемы в полночь 15 августа сайт Национального агентства по предупреждению коррупции открыл доступ к интерфейсу электронного декларирования. Процедура по устранению недостатков для получения сертификата соответствия комплексной системы защиты информации уже началась, заявила в тот же день Корчак.

Европейский Союз требует от Украины более эффективной борьбы с коррупцией,  скорейшего внедрения электронной системы.

Нардеп Винник не верит в качественный программный продукт для э-декларирования до 1 сентября

Народный депутат Иван Винник не верит, что программное обеспечение Единого государственного реестра электронных деклараций будет качественно доработано до 1 сентября, и предполагает, что, возможно, Украине придется писать новый программный продукт.

Об этом он заявил на пресс-конференции в Укринформе в пятницу.

"Сможет ли субъект частного права ООО "Миранда" вместе с государственными органами в течение следующих 12 рабочих дней, из которых несколько являются праздничными, сделать то, что они не смогли сделать за девять месяцев, потому что ООО "Миранда" подписала договор в декабре 2015 года. Я лично в этом очень сомневаюсь, но я не специалист. Моё личное мнение - я не верю, что 1 сентября государство получит качественный программный продукт", - сказал Винник.

Он также выразил сомнение, что можно исправить "ошибки, которые являются чрезвычайно критическими", потому что хакерам понадобилось немного времени для того, чтобы сломать этот программный продукт и заполнить декларацию от имени одного из членов НАПК Руслана Рябошапки, скрин-шот которой был продемонстрирован на пресс-конференции.

"Проблема системы заключается в том, что она, я так понимаю, принимает любые, даже не сертифицированные и не аттестованные Минюстом электронные ключи. Поэтому это хлам. В систему можно вмешаться несертифицированным электронным ключом, сгенерированным программным обеспечением, которое может купить любой у соответствующего разработчика - в Украине достаточно тех, у кого можно за соответствующий гонорар купить программу и ввести любые данные", - отметил нардеп.

В этом контексте Винник предположил, что "возможно, Украине придется писать новый программный продукт".

"Уверен, что в данном случае государство найдет надлежащее финансирование не только на программные продукты, которые надо написать надлежащим образом, но и также на хардвер, все серверы, на всё необходимое для того, чтобы надлежащим образом сохранить и защитить эту информацию и иметь полный контроль над этим оборудованием", - считает Винник.

Как сообщал Укринформ, запуск системы э-декларирования сопровождался проблемами. 11 августа Президент Порошенко заявил, что полноценное электронное декларирование доходов чиновников непременно начнется 15 августа, и несовершенство закона либо программного софт-обеспечения не могут быть основанием для переноса начала декларирования. Но 12 августа Государственная служба специальной связи и защиты информации отказала в сертификации комплексу сбора и обработки э-деклараций.

На следующий день, в субботу, Национальное агентство по вопросам предупреждения коррупции (НАПК) собралось на заседание, чтобы урегулировать ситуацию. Сразу это сделать не удалось. Тогда же председатель НАПК Наталия Корчак признала, что на нынешнем этапе система очень уязвимая к хакерским атакам.

Несмотря на все проблемы в полночь 15 августа сайт Национального агентства по предупреждению коррупции открыл доступ к интерфейсу электронного декларирования.

17 августа на рабочем совещании у Президента Украины по поводу запуска э-декларрования было принято решение, что до 31 августа 2016 года Государственная служба специальной связи и защиты информации Украины (ГСССЗИ) в сотрудничестве с Программой развития Организации Объединенных Наций в Украине (ПРООН) должна доработать первые три модуля программного обеспечения Единого государственного реестра деклараций лиц, уполномоченных на выполнение функций государства или местного самоуправления. Госспецсвязи надлежит устранить недостатки, допущенные компанией-разработчиком программного обеспечения, и выдать так же до 31 августа Аттестат Единого государственного реестра деклараций".

Нацагентство по вопросам предупрежденя коррупции на заседании 18 августа приняло решение, согласно которому субъекты декларирования должны подавать свои электронные декларации с 1 сентября 2016 года.

Видео с пресс-конференции:

Заказать фото нажмите здесь - Фотобанк


При цитировании и использовании каких-либо материалов в Интернете открытые для поисковых систем гиперссылки не ниже первого абзаца на «ukrinform.ru» — обязательны. Цитирование и использование материалов в офлайн-медиа, мобильных приложениях, SmartTV возможно только с письменного разрешения "ukrinform.ua". Материалы с маркировкой «Реклама» публикуются на правах рекламы.

© 2015-2017 Укринформ. Все права соблюдены.

Дизайн сайта — Студия «Laconica»
Расширенный поискСпрятать расширенный поиск
За период:
-