Svi podaci jedne aplikacije Privredne komore Srbije bili su dostupni svima i do njih se moglo doći slobodno, bez ikakve autorizacije, objavio je Jovan Šikanja, osnivač udruženja eSigurnost.
"U pitanju su svi fajlovi veb aplikacije PKS-a u kojima se nalaze veoma osetljivi podaci velikog broja građana Srbije, koji su aplikaciju koristili. Sve dostupno svima 'na izvolte', bez ikakve autentifikacije i autorizacije", napisao je Šikanja na Tviteru.
Ističe da je u pitanju neoprostiva greška.
"U samo nekoliko klikova uspeli smo da nađemo nekoliko skeniranih ličnih karata i dve diplome fakulteta. Bilo je tu i finansijskih izveštaja i ugovora", naveo je Šikanja.
Dodaje da tačan broj dokumenata nisu ni pokušavali da utvrde, zbog osetljivosti podataka.
Kako navodi, to je odmah prijavljeno povereniku za zaštitu podataka o ličnosti, koji je brzo reagovao.
Ističe da je problem rešen i da dokumenta više nisu dostupna neautorizovanim korisnicima.
"Molio bih državne organe da povedu računa na koji način postupaju sa osetljivim podacima građana jer se ovakve greške veoma skupo plaćaju, a mogu se preduprediti", navodi Šikanja.
Komentari 9
Lala
Na izvolte.
Slično je i sa katastrom...
Sladjana
Radosav
Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.
Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.
Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.
Pisanje komentara je ograničeno na 1.500 karaktera.
Napiši komentar