PolskaWitek po artykule WP: Poleciłam sprawdzenie w trybie pilnym

Witek po artykule WP: Poleciłam sprawdzenie w trybie pilnym

Wirtualna Polska ustaliła, że byli pracownicy Kancelarii Sejmu wciąż w łatwy sposób mogą zalogować się do sejmowej poczty. Do treści artykułu odniosła się marszałek Sejmu Elżbieta Witek.

Marszałek Sejmu odpowiada na ustalenia Wirtualnej Polski. Polecenie w "trybie pilnym"
Marszałek Sejmu odpowiada na ustalenia Wirtualnej Polski. Polecenie w "trybie pilnym"
Źródło zdjęć: © PAP
oprac. MDR

07.07.2021 11:13

W ramach testu przeprowadzonego podczas dziennikarskiego śledztwa Szymona Jadczaka i Patryka Słowika, dwóch byłych pracowników Kancelarii Sejmu bez trudu zalogowało się do sejmowej poczty. W środę pytana o ustalenia Wirtualnej Polski Elżbieta Witek stwierdziła, że to mało prawdopodobne.

- Kiedy jakikolwiek urzędnik przestaje pracować w Sejmie, natychmiast jest informacja do dyrektora odpowiedniej komórki, że nie ma on już dostępu - stwierdziła marszałek Sejmu, ale dodała, że poleciła sprawdzić sprawę w trybie pilnym.

Dziurawe zabezpieczenia państwowych systemów elektronicznych

Przeprowadzone przez dziennikarzy WP doświadczenie obnaża nieszczelność systemu zabezpieczeń sejmowej poczty elektronicznej. Luki w ochronie dostępu do kont w domenie @sejm.gov.pl sprawiają, że osoby nieuprawnione mogą z powodzeniem podszywać się pod pracowników Kancelarii Sejmu i zdobywać w ten sposób wrażliwe informacje. Dzięki takiemu dostępowi można m.in. zalogować się do niejawnych posiedzeń sejmowych komisji i podkomisji.

- Login i hasło umożliwiające wejście do sejmowego systemu i proste podszywanie się pod osobę uprawnioną do uzyskiwania szczególnych informacji mają swoją wartość. Trafiliście na przyzwoitych ludzi, którzy sprawdzili system w trosce o państwo - powiedział w rozmowie z WP ekspert z zakresu cyberbezpieczeństwa (chce pozostać anonimowy). Dodał, jednak że nie można zakładać, że wszyscy będą działać w dobrej wierze.

Źródło artykułu:WP Wiadomości
elżbieta witeksejmabw
Zobacz także
Komentarze (299)