SG.hu
Tarlós a T-Systemst vádolja BKK-ügyben, az ingyen szoftvert ígér
Tarlós István főpolgármester felszólította a T-Systems német tulajdonosát, hogy a projekt kidolgozójaként és garantálójaként adjon magyarázatot a budapesti e-jegy értékesítési projektjének problémáira.
A főpolgármester sajtótájékoztatóján elmondta, az ügy részleteiben a külső és belső vizsgálatok lezártáig nem kíván véleményt formálni, ugyanakkor az nem tetszik neki, hogy a "német rendszergazda alamuszin lapít". Tarlós István kijelentette, a BKK se nem előállítója, se nem finanszírozója a szóban forgó rendszernek, csupán egy szolgáltatást rendelt meg, amiért egyelőre egyetlen forintot sem fizetett ki. A főpolgármester szólt arról is, hogy az ügy minden részletének tisztázásáig esze ágában sincs kezdeményezni a BKK vezérigazgatójának felmentését, továbbá nem kívánja megítélni vagy bármivel is vádolni az ügyet kirobbantó 18 éves fiatalt. Megjegyezte ugyanakkor, egyelőre megválaszolatlan kérdésnek tartja, melyek voltak a hacker cselekedeteinek motivációi, illetve az is, hogy korábban követett-e el hasonló akciókat, és azokban is etikusan járt-e el.
Tarlós István kitért arra is, hogy a BKK informatikai rendszerét az eset után ért úgynevezett túlterheléses támadást mintegy 300 millió forintos költségvetésből bonyolíthatták le olyan személyek vagy szervezetek, akik vagy amelyek megengedhetik maguknak. A főpolgármester kérdésre válaszolva azt mondta, ezzel nem Soros Györgyre célzott, ugyanakkor másokat sem kívánt megnevezni.
Délután a T-Systems közleményt adott ki, melyben bejelentik, hogy őszre saját költségükön helyezik új platformra a BKK e-jegyrendszerét. "A rendszernek voltak olyan hiányosságai, amelyek további fejlesztést kívántak. A szolgáltatás ellen indított támadáshullám oda vezetett, hogy néhány napos használat után a BKK-nak fel kellett függesztenie a jegy és bérlet webshopjának működését. A szolgáltatás indulását követően három hullámban több típusú és intenzitású támadás érte a rendszer különböző pontjait." - írják.
"Az első IT szakértelmet igénylő támadások még kisebb számú kísérletekkel a rendszer feltörését célozták. A második hullámban a támadások jellege kibővült. Ekkortól szervezett, 87 különböző IP címről érkező és még magasabb szakértelmet kívánó automatizált, 9450 kártékony kérés érkezett. A harmadik hullámban részben külföldi szerverekről érkező támadáshullám mértéke a szolgáltatás működésének leállításához vezetett." Az állítólagos adatvédelmi incidensre tekintettel a T-Systems Magyarország azonnal teljes körű vizsgálatot indított, a belső vizsgálaton felül felkérte az EY nemzetközi tanácsadó céget egy külső, független szakértői vizsgálat lefolytatására is.
„A cél az, hogy megerősítsük, ellenállóbbá és nagyobb teherbírásúvá tegyük az infrastruktúrát, amely jóval biztonságosabban, többféle fizetési módot lehetővé téve, ráadásul egy felhasználóbarát mobilalkalmazással kiegészülve fog elkészülni már az idén ősszel” – mondta a T-Systems Magyarország vezérigazgatója. Kaszás Zoltán azt is közölte: a cég saját költségén végzi a rendszer továbbfejlesztést, tesztelésére pedig a sebezhetőségek feltárására szolgáló, szabályozott technikai platformhoz tartozó, az úgynevezett „bug bounty” módszereket is bevetnek.
A főpolgármester sajtótájékoztatóján elmondta, az ügy részleteiben a külső és belső vizsgálatok lezártáig nem kíván véleményt formálni, ugyanakkor az nem tetszik neki, hogy a "német rendszergazda alamuszin lapít". Tarlós István kijelentette, a BKK se nem előállítója, se nem finanszírozója a szóban forgó rendszernek, csupán egy szolgáltatást rendelt meg, amiért egyelőre egyetlen forintot sem fizetett ki. A főpolgármester szólt arról is, hogy az ügy minden részletének tisztázásáig esze ágában sincs kezdeményezni a BKK vezérigazgatójának felmentését, továbbá nem kívánja megítélni vagy bármivel is vádolni az ügyet kirobbantó 18 éves fiatalt. Megjegyezte ugyanakkor, egyelőre megválaszolatlan kérdésnek tartja, melyek voltak a hacker cselekedeteinek motivációi, illetve az is, hogy korábban követett-e el hasonló akciókat, és azokban is etikusan járt-e el.
Tarlós István kitért arra is, hogy a BKK informatikai rendszerét az eset után ért úgynevezett túlterheléses támadást mintegy 300 millió forintos költségvetésből bonyolíthatták le olyan személyek vagy szervezetek, akik vagy amelyek megengedhetik maguknak. A főpolgármester kérdésre válaszolva azt mondta, ezzel nem Soros Györgyre célzott, ugyanakkor másokat sem kívánt megnevezni.
Délután a T-Systems közleményt adott ki, melyben bejelentik, hogy őszre saját költségükön helyezik új platformra a BKK e-jegyrendszerét. "A rendszernek voltak olyan hiányosságai, amelyek további fejlesztést kívántak. A szolgáltatás ellen indított támadáshullám oda vezetett, hogy néhány napos használat után a BKK-nak fel kellett függesztenie a jegy és bérlet webshopjának működését. A szolgáltatás indulását követően három hullámban több típusú és intenzitású támadás érte a rendszer különböző pontjait." - írják.
"Az első IT szakértelmet igénylő támadások még kisebb számú kísérletekkel a rendszer feltörését célozták. A második hullámban a támadások jellege kibővült. Ekkortól szervezett, 87 különböző IP címről érkező és még magasabb szakértelmet kívánó automatizált, 9450 kártékony kérés érkezett. A harmadik hullámban részben külföldi szerverekről érkező támadáshullám mértéke a szolgáltatás működésének leállításához vezetett." Az állítólagos adatvédelmi incidensre tekintettel a T-Systems Magyarország azonnal teljes körű vizsgálatot indított, a belső vizsgálaton felül felkérte az EY nemzetközi tanácsadó céget egy külső, független szakértői vizsgálat lefolytatására is.
„A cél az, hogy megerősítsük, ellenállóbbá és nagyobb teherbírásúvá tegyük az infrastruktúrát, amely jóval biztonságosabban, többféle fizetési módot lehetővé téve, ráadásul egy felhasználóbarát mobilalkalmazással kiegészülve fog elkészülni már az idén ősszel” – mondta a T-Systems Magyarország vezérigazgatója. Kaszás Zoltán azt is közölte: a cég saját költségén végzi a rendszer továbbfejlesztést, tesztelésére pedig a sebezhetőségek feltárására szolgáló, szabályozott technikai platformhoz tartozó, az úgynevezett „bug bounty” módszereket is bevetnek.