След одита: Не може да се влезе в системата за разпределение на дела без оторизиране
Докладът показва, че тя е остаряла е и с 23 технически уязвимости, но без оторизация няма достъп
Не е установена техническа възможност за достъп до системата за случайно разпределение на дела от разстояние, без съответното лице да бъде предварително и ръчно оторизирано от отговорните за това.
Това се казва в одита на системата за случайно разпределение на делата, публикуван на страницата на Висшия съдебен съвет.
Системата физически се намира на сървъра на Висшия съдебен съвет, пише в резюмето. В него не са посочени техническите подробности, касаещи сигурността на системата.
Одитиращата фирма е посочила още, че системата не е защитена с достатъчно надеждни контроли за сигурност от техническа гледна точка, съответстващи на нейното предназначение и отговарящи на добрите практики и стандарти по информационна сигурност, тъй като системата използва остарели технологии.
При одита са били установени общо 23 технически уязвимости. От фирмата извършила проверката посочват още, че те не са имали за задача да установят дали има действителни нарушения на сигурността на системата. Но в процеса на работа са забелязани следи от потенциално злонамерена дейност на 4 октомври 2016 г.
Според одитиращите уязвимостите представляват риск, като експлоатирането на част от тях би могло, при наличието на допълнителни предпоставки, в това число и предварително осигурен достъп, да доведе до неоторизирани промени в резултатите от разпределението на дела.
На ВСС са били дадени конкретни препоръки за отстраняване на проблемите в сигурността на системата.