Nedokonalé utajování osobních údajů v České spořitelně
(Autorovo jméno i adresa jsou redakci známy.)
Cituji z IDNES 23.9.1999:
"...Policejní past nad člověkem, který po internetu nabízel data klientů
České spořitelny z jejich sporožirových účtů, pravděpodobně sklapla.
Pražští policisté ve středu zadrželi jednadvacetiletého
zaměstnance spořitelny a také zajistila data na kompaktním disku. Mladý
muž se k činu přiznal...
...Podezřelý pracoval ve spořitelně tři roky. Obviněný pracovník
pracoval podle představitelů České spořitelny zhruba tři roky v pražském
výpočetním středisku tohoto ústavu jako správce sítě. ..."
Docela mne fascinuje, jak si CS predstavuje bezpecnostni politiku -
cituji z tehoz:
"...vedení banky. To tvrdí, že pracovníci tohoto
peněžního ústavu nezanedbali bezpečnostní opatření na ochranu
počítačových dat...".
Chapu, ze v CS jsou urcite mrize na spravnych mistech, spousta
ochrannych organizacnich opatreni atd., ale dat na misto spravce pocitacove
site cloveka hned po maturite na stredni skole, to mi dochazi
predstavivost.
Predpokladam, ze to bylo jeho prvni zamestnani, byl asi bez
profesionalnich zkusenosti (pravdepodobne je ziskaval v ostrem provozu
CS), ale s potrebou se predvest atd. Pritom vsichni odpovedni vedi
(alespon to v poslednich dnech tvrdili), ze nejvetsi riziko prichazi
zevnitr.
Navic, jak funguje (fungovalo) rozdeleni pravomoci napr. ve stylu:
spravce site, spravce databaze, bezpecnostni referent atd... Pokud to
byl spravce SITE, jak se mohl dostat k DATUM? Predpokladam, ze byla
ulozena v nejakem DB systemu, a od toho je spravce site oddelen (alespon
by mel byt).
"...také zajistila data na kompaktním disku..."
Kompaktni disk
(neuvazuji disk DVD, ale znamy CD) ma kapacitu cca 650 MB , klientu bylo
cca 2,5 MB (milionu); prostym podelenim mi vychazi cca 260 B (cili
pismen/cislic/proste znaku) na klienta. Divne. Bud pirat nenabizel
historii klientu za nekolik roku zpet, nebo tech CD muselo byt vice. I
pokud by byla data komprimovana, nevim.
Zkratka, predlozena odpoved ve mne vzbuzuje spise dalsi znepokojive
otazky, nez aby mne uspokojila.
Prosim o anonymitu v pripade zverejneni. Dekuji za pochopeni.