Slovenija

Pravno-informacijski sistem še vedno nedosegljiv

Ljubljana, 01. 06. 2021 10.31 |

PREDVIDEN ČAS BRANJA: 2 min
Avtor
Anja Kralj
Komentarji
5

Že več kot teden dni je zaradi varnostnega incidenta nedosegljiv Pravno-informacijski sistem RS. Kdaj lahko pričakujemo, da bodo sistem spet vzpostavili? Sistem je trenutno v fazi obnavljanja podatkov in testiranja. Kot so sporočili z MJU, ga je treba pred ponovno vzpostavitvijo nujno nadgraditi in odpraviti odkrite ranljivosti, sicer bi bil ob ponovni vzpostavitvi lahko takoj zopet tarča napadov. Ker bo o ugotovitvah napada podana prijava na Policijo, o več podrobnostih še ne morejo govoriti.

Na ministrstvo za javno upravo smo se obrnili za pojasnila glede varnostnega incidenta, zaradi katerega od 24. maja ne deluje Pravno-informacijski sistem RS (PISRS).  Kot so pojasnili na ministrstvu za javno upravo, je bil dostop do strežnika takoj ob zaznavi vdora (še isti dan) onemogočen: "Tako je bilo napadalcu onemogočeno nadaljevanje napada in morebitno izvajanje nadaljnjih procedur, ki bi potencialno ogrozile druge, s PISRS povezane informacijske sisteme. "  Kot so zagotovili, je bilo ukrepanje pravočasno in v skladu s protokoli, ki jih pri svojem delu uporablja varnostno-operativni center ministrstva za javno upravo (MJU). 

Kibernetski napad
Kibernetski napad FOTO: Thinkstock

Kot so pojasnili, je tehnična ekipa MJU ugotovila, da je vdor onesposobil le delovanje storitve PISRS, do vdora na druge strežnike pa ni prišlo: "Na MJU smo se v sodelovanju z vsebinskim skrbnikom aplikacije, Službo Vlade RS za zakonodajo (SVZ), osredotočili na čimprejšnjo ponovno vzpostavitev sistema, upoštevajoč osnovni predpogoj, da ob ponovni vzpostavitvi PISRS preprečimo ponovno zlorabo iste ranljivosti."

Sistem je trenutno v fazi obnavljanja podatkov in testiranja

Ko so dodali, so zaradi kompromitiranih strežnikov, na katerih je gostoval PISRS, na MJU strežnike v celoti ponovno vzpostavili, sodelavci iz SVZ pa v sodelovanju z MJU zaključujejo z odpravo ranljivosti v aplikativnem delu sistema: "Poenostavljeno rečeno, aplikacijo PISRS je bilo treba pred ponovno vzpostavitvijo nujno nadgraditi in odpraviti odkrite ranljivosti, sicer bi bila ob ponovni vzpostavitvi lahko takoj zopet tarča napadov."

Sistem je trenutno v fazi obnavljanja podatkov in testiranja. Po uspešno izvedenih funkcionalnih in varnostnih testih, predvidoma do konca tedna, bo sistem znova na voljo uporabnikom. Zagotavljajo, da bo ranljivost odpravljena, zato bodo morebitni tovrstni poskusi vdorov preprečeni. Portal PISRS je tudi sicer v procesu aplikativne nadgradnje (izvaja jo SVZ), katere zaključek je predviden konec poletja oziroma v začetku jeseni, so še pojasnili. 

Hkrati z aktivnostmi ponovne vzpostavitve sistema potekajo tudi aktivnosti v zvezi s preiskavo vdora. Ker bo o ugotovitvah skupaj z dokazi podana tudi prijava na Policijo, o več podrobnostih v tem trenutku še ne morejo govoriti.

Koronavirus pasica nova
  • krovni2
  • PRALNI STROJ
  • SESALNIK
  • ČISTILEC
  • klima
  • tv
  • ura
  • skiro
  • kosilnica
  • krovni

KOMENTARJI (5)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

proofreader
01. 06. 2021 12.18
+1
Ena druga državna spletna storitev je varna, ker jo popoldne in ponoči izklopijo.
Darko32
01. 06. 2021 12.11
+0
No sedaj pa še ta udarec. Zaposleni skrivajo lisitine in izrabljajo korono za čiščenje kriminalnih preteklosti med svojimi. Potem pas uničujejo digitalne informacije, katere izrabljajo za pkriminal in za brisanje sledi. Zato se ne čudim, če se jim je sistem podrl, ker so preveč iskali lunje kako prirkiti kriminal, katerega so storili.
Smrekar1
01. 06. 2021 11.38
+5
Ko ga bodo vzpostavili nazaj bi bilo dobro preveriti ali se vsebina poravna z vsebino v Uradnem Listu ali ne. Trenutni vladi bi pripisal režijo "vdora v sistem" z namenom spremeniti kakšen zakonček tu ali tam.
Diabloss
01. 06. 2021 11.49
+2
Kako lahko dvomiš v najboljšo vlado na svetu. To da smo edini na svetu kjer ima mafija svojo državo je pa zgolj slučajnost
Darko32
01. 06. 2021 12.13
+2
Smrekar1 Jaz bi pa kar pripisal vsem v javni upravi in tudi po sodiščih, predvsem čatotom, k idelajo svinjarije. Ko pa se jih dobi pa se sklicujejo, da je neznana oseba založila lisitine.