Ma: -4°CRészben felhős

Ahogy mondani szokták, a történelem ismétli magát. S lőn: az Ügyélkapu 2-nek becézett képződmény azokat a hibákat produkálta éles indításakor, amelyeket kisöccse tavaly. Bár nagyobb galiba nem történt, az adatvédelmi biztos ingerküszöbét átlépte az eset.

A magyarorszag.hu kormányzati portál új változatának üzembe állítása hosszas halogatás után február utolsó napjaiban kezdődött (tavaly november-december környékén kellett volna elindulnia, illetve ekkorra lett rajtra kész). Ezt követően március 1-én működési hiba miatt vissza kellett állítani a korábbi rendszert. Az Ügyfélkapu 2-t ezért a következő hét végén indították el ismét. Az informatikai rendszer hibája a személyes adatok kezelését érintette, ezért az adatvédelmi biztos hivatalból eljárva, illetve állampolgári panasz alapján vizsgálatot indított.

Az űrlap már a helyes adatokat tartalmazza! (Forrás: egovasia.enterpriseinnovation.net)

A hiba az elektronikus ügyintézés során kapott visszaigazoló üzeneteket érintette: az adott időszakban bejelentkezett felhasználók mintegy tizedénél nem jelent meg a visszaigazolás, továbbá körülbelül két százalékuk véletlenszerűen másnak szóló visszaigazolásokat láthatott. A hibát az üzenetek megjelenítésénél alkalmazott átmeneti adattároló helytelen beállítása okozta. Az adatok megjelenítése hibás volt, azonban a központi rendszerben és a szakrendszerekben -- például az APEH adatbázisában -- tárolt adatok nem sérültek.

Az ügyfélkapu egy évvel ezelőtti üzemzavarának hasonló volt az oka, azonban a mostani adatkeveredés sokkal kevesebb, körülbelül két tucat felhasználót érintett. Az APEH adatbázisában tárolt adatok nem sérültek, más felhasználó ügyfélkapujához illetéktelenül nem lehetett hozzáférni.

A hibásan megjelenített személyes adatok köre behatárolható volt: név és esetenként adóazonosító jel. Ezúttal más felhasználó ügyfélkapujához nem lehetett illetéktelenül hozzáférni. A hiba okát azóta a Kopint-Datorg szakemberei felderítették. A tavalyi informatikai biztonsági incidens visszhangjából tanulva most haladéktalanul, a második hibabejelentést követően döntést hoztak a korábbi rendszer visszaállításáról.

Jóri András adatvédelmi biztos az eset kapcsán rámutatott: egy kulcsfontosságú állami informatikai szolgáltató rendszernél alapvető követelmény a megbízható működés. A folyamatban lévő adatvédelmi vizsgálat tisztázni fogja, hogy a rendszer tesztelése megfelelő volt-e. A vizsgálat kiterjed az új rendszer üzembeállítása óta gyakran tapasztalható szolgáltatás-kimaradásokra is.

 

Bookmark and ShareCikk nyomtatása
xEzt is figyelmébe ajánljuk:

Központban az adóalany

Lezárult az európai uniós forrásból megvalósuló adóalany-centrikus adatszolgáltatási modell kialakítására irányuló projekt. Az informatikai fejlesztés jóvoltából az adózók az Ügyfélkapun keresztül elérhető internetes szolgáltatásokat vehetnek igénybe az adóhatóságtól.
<1/3>
Üzenőfal elrejtése
Név:
E-mail:
Hozzászólás:

A rovat ajánlója
A Twitter nemrég bejelentette, hogy kormányzati igény esetén helyi szűrést is tud alkalmazni, és ha kell, egy-egy országban eltávolít ottani törvénybe ütköző tweeteket. Az ötletnek...

Aktuális lapszámunkból

Minek nevezzelek?Bár hardvert és szoftvert elsősorban nem a neve alapján választ az ember, és különösen nem a vállalat, a jól eltalált név hatékonyan járulhat hozzá a marketingértékhez. Csak éppen eltalálni nem egyszerű.

FelhőszerződésekHa a számítási felhőből akarunk igénybe venni szolgáltatásokat, a szolgáltatási szerződésnek lényegében két dologra kell összpontosítania: a szolgáltatás(szintek) számonkérhetőségére és az adathozzáférésre, adatkezelésre. No meg az új magyar adatvédelmi törvényre.

Maffiózó filozófusHogyan lehet valaki kívülálló egy olyan környezetben, ahol szinte senki sem átlagos? Peter Thielnek sikerült, tehetsége gazdaggá, természete elszigeteltté tette a Szilícium-völgyben.