/ http://www.vss.justice.bg/
23 уязвимости за сигурността на системата са разкрили одиторите, от които - 11 с висок риск
ВСС реши да прекрати договора си с фирмата, която е обслужвала досега системата за случайно разпределение на делата - "Смарт Систем 2010". Решението бе взето с голямо мнозинство, с каквото членовете на съдебния съвет приеха и одиторския доклад.

Това стана след часове на закрито заседание, на което бяха изслушани одиторите, натъкнали се на пробив в системата за случайно разпределение на делата. Кадровиците на съдебната власт одобриха и обявяването на обществена поръчка по реда на ЗОП за отстраняване на уязвимостите в системата за разпределение на делата и нейното поддържане, огласи решенията правосъдният министър Данаил Кирилов.

Началникът на отдел Информационно обслужване" към ВСС да извърши верификация на ай пи адресите на централизираната система за случайно разпределение на делата, гласи четвъртото взето решение. Решенията бяха взети с над 20 гласа "за" и против трима магистрати, сред които шефа на ВКС Лозан Панов. Той протестира, че дебатът е бил проведен без да може да бъде чут публично.

По време на изслушването на експертите, изготвили одита, е било отчетено, че са идентифициран множество критични уязвимости в системата, които могат да доведат до цялостна манипулация на резултатите от случайни разпределения на съдии по съответните дела.

През цялото това време е било възможно да се добавят нови съдилища, да се редактира информация на чуждо съдилище със съответния достъп до нея, както и да се трият отсъствие и регистрирани дежурства.

Установено е още, че е имало възможност да се разпределя дело на съдия от друг съд, както и се осъществи достъп и да се променят данните на други потребители. Сред изводите е, че системата за случайно разпределение на делата не използва съвременни технологии и има възможност да бъде атакувана. По време на тестовете за оценка на сигурността и прегледа за наличието на журнални файлове, са били забелязани следи от злонамерена дейност спрямо системата за случайно разпределение на делата.

Пред медиите след края на целодневното заседание представляващият ВСС Боян Магдалинчев разкри, че одиторската фирма е констатирала 23 уязвимости, като 11 от тях са с висок риск, 2 със среден и 2 - с нисък риск за пробив в системата.

Но одиторите са категорични, че е имало опит за външно влизане в системата през 2016 г., който не е бил успешен. Докладът на одиторите гласи, че системата така е разработена в началото в посока тя да функционира, докато сигурността й не е била на вниманието на разработчика.


ВСС в спор за пробива на системата: Фирма самарянин я поддържала 5 г.

По-рано по време на откритата част от дебатите главният прокурор Иван Гешев обобщи, че дори седмокласник може да направи, каквото си поиска с централизираната система, ако има електронния подпис на родителите си.

Главният прокурор изтъкна още, че фирмата, която е поддържала системата, е работила като "самарянин" само срещу 12 000 лева за цели пет години, а какво ще рече това, той ще запази отговора за себе си. Гешев изрази учудване защо Лозан Панов не е поискал одит на системата, внедрена на тъмно. Гешев заяви, че е съгласен със съдия Дишева и Панов за това, че докладът трябва да бъде публикуван, но подчерта, че това трябва да стане с разрешението на наблюдаващия прокурор.

Въпросната фирма, с която днес ВСС реши да прекрати отношения, бе избрана да въведе системата за разпределение на делата по времето на правосъдния министър Христо Иванов.