Laba intervija, šovakar noteikti skatīšos KNL, izskatās ka būs interesanta tēma.
Lasot saraksti, rodas viedoklis, ka cilvēkiem, kas novilka datus, nav gluži skaidrs, ko ar to darīt un kāpēc viņi to darīja. Galvenais, nu neradās pārliecība, ka viņi šos datus neizmantos ļaunprātīgi.
"No šī gada 1. janvāra pilnīgi visiem jāiesniedz dokumenti caur EDS. No 2009. gada 1. janvāra tas attiecās tikai uz valsts iestadēm." Termiņš tika pārcelts uz gadu - pilnīgi visiem caur EDS dokumenti jāsniedz no 2011.gada 1.janvāra.
Laba intervija. Jūtams ka tur otrā galā ir ļoti zinoši cilvēki attiecīgajā jomā.
Izklausās, ka cilvēks ir ļoti sakarīgs. Bet par to "caurumu" 1) vispirms jāsaprot, kad tas ir parādījies un cik ilgi tas ir bijis (to vajadzētu varēt izsekot diezgan viegli pie izstrādātāja vai pašā VIDā paskatoties vecās versijas) 2) kārt pie zvana izstrādātāju, jo tas tomēr ir ļoti nolaidīgi pieļaut šādu kļūdu 3) kārt pie zvana VID IT vadību, ka neparedzēja pietiekami precīzas drošības prasības un/vai kontroli pār šo prasību ievērošanas gan darbus pieņemot, gan neveicot regulāras pārbaudes (drošības testus) tik būtiskai sistēmai, kas ir pieejama internetā un satur tik sensitīvus datus. 4) kārt pie zvana VID vadību, kas nav pietiekami prioritizējuši Informācijas drošību un pieļāva, ka IT vadība šos jautājumus ir atstājusi novārtā. Precīzāk, vadības atbildība ir sekojoša: * trūkst organizācijas vadības atbalsta drošības jautājumiem (nepievērš uzmanību, nepiešķir līdzekļus, neveic organizatoriskus pasākumus, kā drošības politikas izstrādi un neuzstāda drošības kritērijus) * nav cilvēka, kas atbildētu par informācijas drošību, kura pienākumos būtu sekot līdzi / identificēt riskus un ziņot par to vadībai, lai var pieņemt atbilstošus mērus. IT vadība šeit neder, jo tās loma ir pa visam cita - rūpēties lai sistēmas strādā, nevis lai tās būtu drošas, tāpēc IT vadītāji tipiski pret šiem jautājumiem izturas nevērīgi. Tātad ja šāda cilvēka nav - VID vadībai par to ir jāatbild, ja šis cilvēks ir vājš un nekompetents - arī. skat. kaut vai 11.10.2005. MK noteikumi Nr.765.
Iegūtie dati ir ļoti noderīgi rūpnieciskajai spiegošanai, bet nez vai tajos būs atrodama kompromitējoša informācija par valsts izzadzējiem. Ja tāda 4ATA tiešām eksistē un tajā apvienojušies cilvēki, kas patiesi vēlas pārtraukt Latvijas valsts izzagšanas procesu, šiem cilvēkiem ir nepieciešami citi dati, piemēram, banku kontu izraksti un īpašumu saraksti uz pašiem un viņu sievasmātēm. Ja nu tas tiešām ir sākums valsts attīrīšanai, tad lai Dievs šiem cilvēkiem stāv klāt!
"N: - Jā, to var atrast, ja esi EDS lietotājs. Mēs atskaites VIDam Latvijā neiesniedzam. Godīgi sakot, tikai laimīgas apstākļu sakritības dēļ atklājām. Tad divus mēnešus gatavojāmies, lai mūs nevarētu izsekot vai arī to būtu pēc iespējas grutāk izdarīt." - kas par meli! Neko nezinot par VID un EDS sistēmu, bet - lieliski pārzina gan PVM atskaites, gan to, kad un kādām iestādēm jāsniedz atskaites... :))) Puisis acīmredzami ir ne tikai patiesi loģisks, apķērīgs, ne arī tikai vakar pamodās ar perfektām zināšanām - acīmredzami tik lieliski orientējas gan politiskajā ķēķī, ka ne tikai atrodas Latvijā, bet ir piedalījies VID EDS sistēmas izstrādē. Un ir kādas esošas partijas aktīvs biedrs vai vismaz aktīvs atbalstītājs. Pārāk liela kompetence+ieinteresētība, IT speciem no šāda kompetences līmeņa nav raksturīgs šāda līmeņa altruisms. Citu partiju labā. Var jau būt, ka kļūdos. Bet noteikti nekļūdos acīmredzamajā - ka salīdzinoši diezgan gudrs, tomēr arī aši melīgs cilvēks. :)
Izskatās, ka seko līdz ko katrs ir teicis. D: - Šobrīd „Panorāma” atstāsta Jura Kažas versiju, ka aiz 4ATA izkārtnes ar mājvietu UK un Īrijā slēpjas vietējie bāleliņi...?;-) N: - Noskatīšos „Panorāmas” ierakstu un tad varēšu ko vairāk komentēt. Šis gan nebija gudri. :) Velviens pavediens miličiem. šķiet irakstu var dabūt tikai no ltv.lv
Kautkas tai intervijā neiet kopā. Spriežot pēc viņu atbildēm tie ir ļoti zinoši IT cilvēki. Pārzin daudz dažādas specifiskas tietas, māk programmēt utt. Nu neticu, ka tik lieliem IT speciālistiem bija vajadzīgs pus gads, lai atklātu tik primitīvu caurumu. Tas Neo kautko nepasaka līdz galam vai arī ir kautko piefantazējis klāt.
Lai "defakto" , ja cīnas par reitingiem, informē par rādito interviju kopumā, nevis griežot tad kad pašiem patīk un pusvārdā... no konteksta var "izķert" da-jeb-ko..... ar ko tad viņi ir labāki par ...tirgus sievām- izglītību? uz tirgus var atrast krietni pieklājīgākus un patiesākus cilvēkus. Laikam vide sabojā.... Ja vakarā piedalīsies-lai pastāsta par prasmi rediģēt...
NEO faktiski parādīja patieso stāvokli Vidā- NU UN VISĀ VALSTĪ kopumā. Ne jau velti notiek cīņa par VID vadītāju. Ja šie dati tiks izmantoti atmaskojot liekos tēriņus valsts iestādēs, tad- tas ir apsveicami.Manuprāt lielāks ļaunums ir tad ja caurumu cenšas noslēpt. Ko atbalsta tiesībsargājošās iestādes. Uzņēmumiem ir jāsaprot, ka Latvijā visus datus jau sen Vid darbinieki savējiem piespēlē.Tā ka te ļaunumu nesaskatu.Protams ja dati par iekšlietu vai tieslietu sistēmas darbiniekiem- personas kodi, dzīvesvietas adrses nonak neīstajās rokās- tad pastav iespeja ietekmet kādu darbinieku- bet to šobrīd ir ļoti maz.
Kādā veidā var noskaidrot valsts izzadzējus pēc algu sarakstiem un nomaksātajiem nodokļiem !? Tas hakeris īsti kaut ko neizprot. Tos 7 miljonus papīrus viņš sev var iebāzt, nevienam tie īpaši neinteresē un tiem nav reāla pielietojuma. Uzzināt ko ? Cik saņēmis Rimi kāds no vadītājiem vai kasiere ? Var būt viņam bijis mērķis šantažēt un izpiest naudu no VID, tad vēl tur būtu kāda loģika. Man gan liekas fanatstiska cita lieta - V.Dombrovskis paziņo, ka sistēmas testēšanai ir izlietoti vairāk ka 1 miljons (!!!) latu un nekādi drošības caurumi nav atklāti ! Tas gan ir lielais dienas jautājums - kā tas var notikt ?
Paldies par interviju! Pateicoties publicētajiem ID numuriem, apskatījos kāds informācijas apjoms ir aizplūdies par manu uzņēmumu 4ATAi. Tātad, tie ir kopskaitā 6 dokumenti, kas iesniegti laika posmā no 17.decembra, 2009 (#73017XX) liidz 12.janvārim, 2010 (#74980XX). Un tie ir uzņēmuma dati par novembri un decembri. Tāpēc nākas secināt, ka tik plašs nemaz tas informācijas apjoms nav savākts, lai varētu sākt vilkt paralēles starp atalgojumu izmaiņām un visām citām potenciālaji noderīgajām un kliedzošajām atklāsmēm. Cik sapratu no medijiem, tad pagaidām 4ATA lepojas ar informāciju par oktobri (nedaudz), novembri, decembri, janvāri (mīnus 2 nedēļas, kuras pietrūka līdz real time). Un vēl: ja numurs (#73017XX) ir izveidots 17.decembrī, tad kā pie tā 4ATA varēja piekļūt jau šajās oktobra beigās?
Ohh, ļoti labs! Liek aizdomāties ne jau par konkrēto datu noplūdi, bet gan par elektronisko vidi kopumā. Lai gan uzzināt īstos ciparus par Rīgas Satiksmi un līdzīgajiem būtu ļoti noderīgi. Gan jau pamatlīdzekļu sarakstos tējkannas pa 1000LVL arī atrastos...:).
... izskatās, ka čaklie "pumpētāji" ir parādījuši citu "pumpētāju" mazspēju, bet tagad nezina īsti, ko ar šito "bumbu" īsti iesākt... ķeza vienvārdsakot...
zvz cik es saprotu, 4ATA lepojas ar gandriz VISIEM EDS datiem lidz pat februāra sākuma
Kaut kā neiet kopā armijas ģenerāla gudrā vīra tēls un pēdejais teikums par Finka pareģojumiem....
VID: „caurums” eksistēja sistēmā kopš 2008.gada septembra 18.02.2010. Jezdakova – pēc 11.janvāra saņēmām informāciju, uzreiz ziņojām Valsts policijai
Lejupielādētie dati – vērtīga informācija vai „miskaste”? 18.02.2010. Dābols, Jezdakova un Jakāns spriež, vai datus var izmantot sabiedrības interesēs
Kā publiskot datus, kas iegūti pa „atvērtu logu”? 18.02.2010. Puksts pret Naglu par to, vai 4ATA ir sodāmi, Plūmiņa par publicēšanas versijām
Vai prasīt atbildību par datu noplūdi ir „diezgan absurdi”? 18.02.2010. Jezdakovas atbildība – ne tikai morāla, bet lielākoties tomēr morāla
Kā uzlabot IT sistēmu drošību valstī? 18.02.2010. Starp versijām – viena atbildīgā institūcija, nauda un mazāk sargājamo datu
Exigen: netika ieslēgts slēdzītis 18.02.2010. Puksts par to, kādas kļūdas ir summējušās, un policijas mazo interesi
Dalibnieki