-
24 април 2020 19:26
- 627
- 3
При проверката на Централизираната система за случайно разпределение на делата (ЦССРД) са установени общо 23 технически уязвимости. Това става ясно от резюме на доклада от фирмата, изготвила одита, което Висшия съдебен съвет публикува на сайта си.
С високо ниво на риск (спрямо Common Vulnerability Scoring System) са 11 уязвимости (47,8%), свързани с достъпа до системата, както и такива, които в рамките на ЦССРД предоставят възможност за нарушаване на сигурността на системата чрез:
Неоторизирано добавяне на нов съд;
Неоторизирана редакция на чужд съд;
Неоторизирана редакция на съдии от друг съд;
Неоторизирана редакция на групи от съдии от чужд съд;
Неоторизирано изтриване на инкрементални номера;
Неоторизирано изтриване на отсъствия;
Неоторизирано изтриване на регистрирани дежурства;
Неоторизиран достъп до данни на потребители от чужд съд;
Неоторизирано разпределение на дело на съдия от чужд съд.
Със средно ниво на риск са две уязвимости (8,7%), които дават възможност за нарушаване на поверителността на информацията в системата чрез:
Разкриване на информация за съществуващи потребители;
Разкриване на информация за съществуващи съдии.
С ниско ниво на риск има 10 уязвимости (43,5%), свързани с настройките за сигурност: "Установените при одита уязвимости представляват риск, като експлоатирането на част от тях би могло, при наличието на допълнителни предпоставки, в това число и предварително осигурен достъп, да доведе до неоторизирани промени в резултатите от разпределението на дела", пишат от фирмата-одитор.
Тестовете за оценка на сигурността не са установили техническа възможност за достъп до системата отдалечено, без съответното лице да бъде предварително и ръчно оторизирано от лицата, отговорни за това.
Последвайте канала на
Свързани новини
Разрешиха да се оповестят резултатите от одита на системата за случайно разпределение на делата
14 април 202008:41
Министър Кирилов: Нямам съмнения, че системата за разпределение на делата е била манипулирана
10 април 202009:39
Гешев: Системата за случайно разпределение на делата е въведена "пожарно и на тъмно"
09 април 202011:43
Председателят на ВКС настоява ВСС да публикува одитния доклад за системата за случайно разпределение на делата
06 април 202015:55
Данаил Кирилов свиква заседание на ВСС заради случайното разпределение на дела
05 април 202019:31
Гешев: Системата за разпределение на делата е пробита
05 април 202012:05
Президентът на БФ Волейбол Любо Ганев с равносметка за годината и амбициите за следващата
Душан Косич с първи думи като треньор на Локомотив (Пловдив)
Стоичков отбеляза 30-годишнината от "Златната топка" с лъскаво парти - Михайлов и Сираков го уважиха
Тотнъм стигна 1/2-финалите в Карабао къп след страхотна драма със седем гола срещу Ман Юнайтед
Спас Делев напусна Лудогорец и се сбогува емоционално с "орлите"
Резултати и крайното класиране в Лигата на конференциите
Коментари 3
Добави2020.04.24 | 22:26
2020.04.24 | 20:30
Добави коментар
Водещи новини
НА ЖИВО: Депутатите създадоха комисиите по бюджет и правни въпроси, но не им избраха председатели
20 декември 202409:16
Надежда Йорданова разкри защо правна и бюджетна комисии бяха избрани без председатели и как вървят преговорите за кабинет
20 декември 202411:39
ГЕРБ предлагат промени в Семейния кодекс: Родителите сами да поделят правата за отглеждане на дете при развод
20 декември 202411:25
Костадин Костадинов: Изпращаме сигнал до ДАНС за вербовката на стотици общински съветници у нас
20 декември 202409:48
Живков, социолог: Антикорупционните мерки може да разделят преговарящите за кабинет
20 декември 202410:07
Чакат хеликоптер да се включи в издирването на Николай
20 декември 202412:04
4-годишно дете падна от прозорец на жилищен блок - било оставено само от родителите си
20 декември 202410:45
Астрономическата зима идва със сняг в събота
20 декември 202411:22
Путин на въпрос дали смята да забрани порното в Русия: Все едно да забраня хамбургера
20 декември 202410:18
2020.04.25 | 00:05