Рекламный блок №1

Валюта

Погода

В Костанае проверяется...

Новости » события » Конфиденциальная информация с KASE оказалась в открытом доступе

Экономист выразил предположение, что система информационной безопасности еще не установлена, или специалисты не успели разобраться, как она работает.

С помощью поисковика можно найти примерно 216 файлов с пометкой "Конфиденциально" и около 1170 файлов с пометкой "Для служебного пользования" на сайте Казахстанской фондовой биржи (KASE). Об этом в Facebook написал экономист Тимур Абилкасимов, передает Zakon.kz.

Как отметил Абилкасимов, обычно он берет информацию, которая лежит на поверхности, но с помощью Google можно поискать что-нибудь поинтереснее. В пример он привел цитату из письма Moody’s Фонду Даму от 5 марта 2019 года:

- Настоящее письмо является строго конфиденциальным, и Вы не вправе раскрывать его содержание любому другому лицу помимо (1) Вашего юрисконсульта, действующего в качестве такового, (2) Ваших уполномоченных представителей, действующих в качестве такового, которые заключили с агентством Moody’s; а также за исключением (3)случаев, предусмотренных законодательством или нормативными актами, или (4) с предварительного письменного согласия агентства Moody’s , при этом агентство Moody’s оставляет за собой право предоставлять такое согласие только при выполнении Вами определенных условий, например, требования о том, чтобы вы обнародовали такое письмо только полностью и/или потребовали от третьей стороны подписать договор о неразглашении информации, в форме, предложения агентством Moody’s, - говорится в цитате.

Экономист выразил предположение, что заложенная в бюджете 2019 года "Система сбора и анализа корреляции событий информационной безопасности" еще не установлена, или специалисты не успели разобраться, как она работает.

 

- Но мы себе скачали множество файлов, которые планируем постепенно изучать. Нам нравится подобная открытость KASE, и мы выражаем благодарность всем работникам биржи, - написал он.

 

Telegram-канал FINANCEkaz проверил эту информацию и подтвердил ее. Пользуясь поисковиком можно обнаружить конфиденциальные и предназначенные для служебного пользования документы, в том числе за прошлый и даже этот год.

 

- Это произошло из-за того, что на сайте биржи отсутствует файл robots.txt, который отвечает за правила индексирования системами. Таким образом, не разместив данный файл, администратор сайта KASE сам разрешил индексировать абсолютно все загруженные на сайт документы. Это грубейшая ошибка, ее не допускают даже начинающие создатели сайтов, - говорится в сообщении.

 

Также отмечается, что это уже не первый технический провал - в выходные были опубликованы адреса всех торговых шлюзов в открытом доступе, что также недопустимо.

Комментарии

Комментариев нет, оставьте свой
добавить комментарий или отзыв
Новости партнеров