PKW ignorowała ostrzeżenia ws. systemu informatycznego. Opublikowano miażdżący raport
Instytucja odpowiedzialna za bezpieczeństwo urzędów w przestrzeni wirtualnej, czyli Rządowy Zespół Reagowania na Incydenty Komputerowe CERT.GOV.PL opublikowała raport, który jest miażdżący dla urzędników Państwowej Komisji Wyborczej odpowiedzialnych za informatyzację.
Jak czytamy w Rzeczpospolitej, z dokumentu wynika, że urzędnicy PKW lekceważyli incydenty zagrażające bezpieczeństwu wyborów. Sama PKW do tej pory nie przyznała się, że już 24 września - a więc ponad półtora miesiąca przed głosowaniem - doszło do zainfekowania złośliwym oprogramowaniem jej wewnętrznych serwisów (wybory.kbw.gov.pl oraz poczta.kbw.gov.pl).
Jednak najpoważniejszego zdarzenia, które zlekceważono miało miejsce 10 listopada, czyli na sześć dni przed pierwszą turą wyborów samorządowych.
Według ekspertów jeszcze przed głosowaniem w sieci dostępne były tak istotne dane jak struktura baz danych PKW czy też składnia zapytań SQL, czyli języka użytego do stworzenia bazy oraz do umieszczania i pobierania z niej danych. Są to informacje, które przeciętny haker uzna za bezcenne.
Rzeczpospolita informuje ponadto, że CERT skontaktował się z PKW dzień po głosowaniu, gdy pojawiły się problemy z liczeniem głosów. Romuald Drapiński, dyrektor odpowiedzialny za informatykę w PKW, jednak nie przejął się tym ostrzeżeniem i zapewniał, że kłopoty rozwiąże samodzielnie.