Sistem Covid-19 sa ličnim podacima građana osam dana bio izložen neovlašćenom pristupu

Informacioni sistem Covid-19 namenjen obradi ličnih podataka građana u vezi sa pandemijom, bio je osam dana (od 9. do 17. aprila) izložen neovlašćenom pristupu na veb stranici do koje se moglo doći gugl pretragom, navode iz SHARE fondacije.
Sistem Covid-19 sa ličnim podacima građana osam dana bio izložen neovlašćenom pristupu
Foto: Pixabay
Sistem uspostavljen na osnovu odluke Vlade Srbije, namenjen je unosu, analizi i čuvanju podataka o svim građanima koji su testirani, oboleli i preminuli, kao i o građanima kojima je izrečena mera obavezne samoizolacije ili su upućeni u neku od privremenih bolnica, sa podacima o lokaciji, podsećaju u SHARE fondaciji. 
 
U sistemu se takođe nalaze podaci o osobama koje su mogući nosioci virusa zbog kontakta sa obolelima. Ustanove su obavezne da podatke ažuriraju na dnevnom nivou, a izveštaj koji se čita svaki dan u 15 časova se bazira na podacima iz ovog sistema.
 
Kako se navodi, pretragom na guglu po ključnim rečima, istraživači SHARE fondacije došli su do stranice jedne zdravstvene ustanove na kojoj su se nalazili podaci za pristup sistemu, korisničko ime i lozinka.  
 
"Dok smo pokušavali da dođemo do dokumenata koji razjašnjavaju kako se naši podaci čuvaju, ni slutili nismo da ćemo doći do pristupne šifre i mogućnosti da uđemo u sistem, kao i svako ko je možda došao do ovih stranica. Odmah nam je bilo jasno da su najosetljiviji podaci naših sugrađana ugroženi, a da se integritet sistema od ključnog značaja za borbu protiv pandemije ne može garantovati", navode u SHARE fondaciji. 
 
SHARE fondacija je o incidentu obavestila nadležne organe koji su pristup odmah onemogućili.
 
"Pozivamo nadležne da bez odlaganja podvrgnu sistem temeljnoj proveri bezbednosti, budući da je reč o osetljivim podacima građana", saopštila je SHARE fondacija.
 
Detaljnije o ovom propustu, kako su ga istraživači SHARE fondacije otkrili i ko je kriv možete pročitati OVDE.
  • BulevarEvrope

    20.04.2020 11:26
    Nisam bas skontao koji je tu zapravo zvanican sajt od Covid19!?
    Ovaj covid19.rs je registrovan od strane nekih fantoma, firma se zove 'Amulette D.O.O.' a za hosting koriste usluge od neke srpsko-skandinavske firme "Loopia". IP adresa od covid19.s vodi na neki svedski VPS ili sta li je vec u pitanju.

    Zvanicni drzavni sajtovi (*.gov.rs) treba da su registrovani od strane "Kancelarija za informacione tehnologije i elektronsku upravu". Vidim postoji i https://covid19.data.gov.rs/
  • Dejan

    20.04.2020 10:48
    Dil
    Svi podaci o zarazenima su samo bitni szo i ovima sto laju u prazno na javnim frekvencijama
  • Marko

    20.04.2020 10:24
    Neprofesionalizam
    To je posledica cinjenice da vecina ljudi koja radi u drzavnim sluzbama kompjuter pre svega koristi za facebook i pasijans. I da odmah istaknem da ne krivim te ljude zato sto njih niko nije obucio o tome kakve posledice kradja podataka moze da ima. S tim sto nista ovo nije slucajno. Sajber napad u NS, ostavite podatke za Covid i ostalo... sve ce to biti u burackom spisku...

Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.

Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.

Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.

Pisanje komentara je ograničeno na 1.500 karaktera.

Napiši komentar


Preostalo 1500 karaktera

* Ova polja su obavezna

Ostalo iz kategorije Info - Srbija