Дала сбой. Как ГФС за шесть дней потеряла 3 терабайта документов

21-04-2016, 10:44 / Автор: Ілько Северин
/
1.7т

В день дурака, 1 апреля, глава Государственной фискальной службы Роман Насиров подписал приказ №278 с малопримечательным названием «О результатах проверки». Однако, несмотря на скромность названия, содержание документа, который удалось найти журналистам, как минимум приводит в замешательство.

Копию такого приказа, который в начале апреля подписал глава службы Роман Насиров, накануне опубликовало издание Hubs

Из документа следует, что всего было утеряно около 531 тыс электронных документов, 26 тыс данных в регистрационных карточках, 4,1 тыс регистрационных карточек и 3,1 тыс контрольных карточек.

Эта новость буквально взорвала информпространство и породила массу разговоров: о том, был ли сбой случайным, кто должен нести за него ответственность, и как это отразится на и без того низком доверии налогоплательщиков к фискальной службе.

Возникла даже версия, что это первоапрельская шутка - приказ датирован 1 апреля. Как оказалось, налоговики не шутили.

"В ГФС действительно имел место сбой в работе автоматизированной системы "Управление документами". С целью выявления причин такого сбоя руководство инициировало проведение внутренней проверки. По ее итогам было установлено, что сбой привел к потере электронных копий внутренних документов, а также части внешней корреспонденции, которая поступала в ГФС", - сообщили в пресс-службе ведомства.

В налоговой утверждают, что причина сбоя - устаревшее оборудование и невозможность обеспечить уровень защиты информации. При этом все данные удалось восстановить.

По словам опрошенных ЭП экспертов в сфере информационной безопасности, указанные причины сбоя правдоподобны - оборудование действительно старое, уровень защиты информации в госструктурах сильно хромает.

Однако к заверениям о восстановлении эксперты относятся скептически, ведь только ГФС известно, что пропало, и что на самом деле восстановили.

Слабая защита

Сбой длился шесть дней.  В приказе он объясняется ошибками  в системе хранения данных Hitachi VSP, которые привели к невозможности создания резервной копии системы.

Отсутствие сервисного обслуживания системы сохранения данных, отключение электроэнергии, отсутствие документации на оборудование в серверном помещении - вот набор возможных технических проблем, из-за которых ГФС потеряла более 500 тыс документов.

Перегрелось также серверное оборудование из-за ненадлежащей работы системы охлаждения. Как оказалось, на отдельных элементах системы не было систем бесперебойного питания.

"Вовсе не удивительно, что это произошло. В Украине не уделяется должное внимание вопросам информационной безопасности. В госорганах ее уровень очень низкий. Стандарты, которые к ней применяются, как и законодательные нормативы, устарели очень давно", - отмечает менеджер отдела по предоставлению услуг в области управления информационными технологиями и IT-рисками компании EY Дмитрий Лазученков.

Чтобы обезопасить себя от подобных случаев, структура должна управлять рисками: предвидеть угрозу и принимать адекватные меры защиты. В Украине этого нет, констатирует эксперт.

В поисках виновного

Подобные сбои могут произойти как случайно, так и намеренно.

"В случае допущения оплошности они могут быть даже не замечены. Их также может подстроить злоумышленник внутри структуры - внутренние угрозы исходят в том числе от администраторов. Обычно они пользуются определенной степенью доверия. Доверяй, но проверяй", - отмечает Лазученков.

Как следует из приказа, внутри ведомства была проведена проверка. Процесс ее проведения в ГФС напоминает банальный поиск крайних.

В документе говорится: и. о. руководителя департамента по развитию IT Заякина О.В утверждает, что контроль за работой оборудования в серверном помещении "не входит в ее полномочия". Ее заместитель Доронин Д.В пишет, что "руководство не привлекало его к выявлению причин сбоев".

Судя по приказу, профильные департаменты работали в этом направлении из рук вон плохо. Департамент развития IT не принял меры для решения проблем в работе оборудования, не продлил договор на сервисное обслуживание системы сохранения данных, не организовал работу относительно создания резервных копий.

В свою очередь, департамент охраны гостайны не проконтролировал департамент развития IT.

"Проверка установила фактическое самоотстранение должностных лиц департамента по развитию IT от исполнения возложенных на них задач и функций", - говорится в документе. В связи с этим Роман Насиров приказал уволить за ненадлежащее выполнение обязанностей замдиректора по развитию IT Доронина Д.В.

В разговоре с ЭП эксперты отмечают, что это неправильно. "В любой из европейских стран глава ГФС сам подал бы в отставку. Крайний всегда руководитель. Все последующие "разборы полетов" - это уже бюрократические последствия", - заявил ЭП управляющий партнер Baker Tilly Ukraine Александр Почкун.

По его словам, потеря документов отразится на доверии общественности и бизнеса к способности госорганов хранить информацию.

"Насколько можно быть уверенным, что завтра не потеряются реестры, таможенные базы и другие данные? Подобная потеря означает абсолютно безалаберный подход ГФС к хранению данных, обеспечению работы системы резервирования, диверсификации источников хранения", - говорит Почкун.

Эта ситуация говорит о низком уровне безопасности в ГФС. К тому же эксперт не исключает, что сбой был намеренным ради сокрытия информации.

Продолжение ожидается

В пресс-службе ГФС утверждают, что меры по восстановлению утраченной информации завершены, документы в электронном виде восстановлены в соответствии с оригиналами, которые хранятся в бумажном виде.

"За допущенные просчеты и ненадлежащее исполнение служебных обязанностей в данном случае ответственные лица были привлечены к дисциплинарной ответственности и уволены. В настоящее время все информационные системы ДФС работают в штатном режиме. Хотя вопрос устарелости и ненадлежащего уровня оборудования остается открытым", - утверждают в ГФС.

Впрочем, это вовсе не означает, что история закончена.

"На поверхности лежит отсутствие процедур резервного копирования. К тому же не была установлена комплексная система защиты информации. Всякое случается, но установка системы защиты безопасности как минимум означала бы соблюдение законодательства. А поскольку ее не было, заказчику нечем крыть. ГФС просто не выполнила требование законодательства", - говорит директор компании "Инфосейф ИТ" Виктор Жора.

По его словам, возможно проведение служебного расследования и проверка по инициативе Государственной службы спецсвязи и защиты информации.

Эксперт прогнозирует, что по итогам проверки возможно привлечение виновных к ответственности по ст. 363 Уголовного кодекса - нарушение правил эксплуатации компьютеров, компьютерных сетей, порядка или правил защиты информации.

За это предусмотрен штраф в размере от 500 до 1 тыс необлагаемых налогом минимумов доходов граждан (8 500 - 17 000 грн) или арест до трех лет с лишением права занимать определенные должности на тот же срок.

epravda.com.ua

Напомним, Избавиться от всего старого и ненужного: какие вещи нужно успеть выбросить из дома до нового 2025 года.

Ранее Вести-ua.net писали, Люстрация саботируется, в чем проблема?.

Также Вести-ua.net сообщали, Украина и НАТО проведут экстренное заседание из-за удара баллистической ракеты по Днепру, - СМИ.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

19:55
Гороскоп на 23 ноября: прогноз для каждого знака зодиака
64
19:36
В Белом доме назвали виновного в эскалации войны в Украине
215
19:17
Бойцов КНДР заметили на Харьковском направлении, - военный
187
18:58
Осадки в виде снега, мокрого снега и дождя: какую погоду в Украине ожидать завтра
196
18:39
Эти пять знаков зодиака в ближайшие дни ждет неожиданный поворот событий
517
18:20
Не "Орешник" и не "Рубеж": в ГУР раскрыли детали о новой баллистике, которой РФ атаковала Днепр
389
18:01
"Ужасная эскалация": Шольц прокомментировал российский удар МБР по Днепру
376
17:42
Официальная зарплата в Украине выросла: сколько денег платили осенью
311
17:23
Генсек НАТО отправится в США для обсуждения с Трампом стратегии мирных переговоров по Украине, - WP
306
17:04
Польские фермеры готовят забастовку на границе с Украиной, - Гостаможслужба
329
16:45
Врачи назвали три самых полезных продукта для мозга: какую пищу нужно есть
916
16:26
Избавиться от всего старого и ненужного: какие вещи нужно успеть выбросить из дома до нового 2025 года
433
16:07
Пять знаков зодиака ждет приятный сюрприз на этих выходных
1.1т
15:48
Зеленский лишил госнаград бывших чиновников, политиков и артистов: в список вошло 34 человека
370
15:29
Сложные погодные условия охватят всю Украину: прогноз погоды на ближайшие дни
346
15:10
Украина и НАТО проведут экстренное заседание из-за удара баллистической ракеты по Днепру, - СМИ
349
14:51
Какие решения по Украине на исходе каденции может принять Байден: мнение эксперта
420
14:32
Российские войска частично захватили Курахово, - аналитик BILD
366
14:13
Обменные пункты обновили курс валют: сколько стоит доллар
342
13:54
Россия послала Западу "угрожающее сообщение", - The New York Times
509
13:35
Названы самые популярные в Украине подержанные авто в возрасте до 5 лет
479
13:16
Обновленная система установления инвалидности: кто заменит МСЭК
395
12:57
Черная пятница 2024: когда стартуют распродажи в Украине
362
12:38
Снег, ветер и гололед: по всей Украине объявили повышенный уровень опасности
325
12:19
Четырем знакам зодиака стоит приготовиться к испытаниям: на кого скоро свалятся проблемы
1.1т
12:00
Бронирование работников от мобилизации: когда изменят правила
427
11:41
В Германии стартовала масштабная подготовка к потенциальному конфликту с РФ, - Frankfurter Allgemeine
497
11:22
Производители продуктов подняли цены: что подорожало больше всего
413
11:03
Какому знаку зодиака повезет 22 ноября: прогноз астрологов
790
10:44
Военный эксперт рассказал, куда РФ может еще ударить межконтинентальными ракетами
879
10:25
Ордер МУС на арест Нетаньяху: в Чехии осудили решение
351
10:06
"Шахеды" атаковали жилой микрорайон Сум: есть погибшие и раненые
345
09:47
За минувшие сутки состоялось 190 боевых столкновений, - Генштаб
344
09:28
Гороскоп на 22 ноября: прогноз для всех знаков зодиака
751
09:09
Трамп выбрал нового кандидата на должность генпрокурора США
456
08:57
Украину накрыла непогода: синоптик рассказала, к чему готовиться 22 ноября
374
08:34
Что это за ракета "Орешник", которой Путин ударил по Днепру: эксперты объяснили
607
08:13
Британская разведка оценила потери армии РФ за 1000 дней войны
626
Больше новостей