Вчера е започнал одит на информационните системи на НАП, съобщават от приходната агенция. Одитът ще бъде извършен с помощта на външна компания и ИТ екипа на НАП. Мярката идва няколко дни, след като в публичното пространство изтече масив на приходната агенция, съдържащ личните данни на 5 млн. българи.
Всички информационни системи, приложения и инфраструктура на НАП са подложени на тестове за техническа уязвимост, се посочва в съобщението.
Целта е да бъдат идентифицирани публично достъпните информационни ресурси на организацията, след което да се извърши проверка за уязвимости в глобалните бази данни, съхраняващи такава информация.
Публичните софтуерни системи, разработени специално за нуждите на НАП, се тестват и в ръчен режим за идентифициране на различни класове проблеми при реализацията и/или конфигурацията им.
В Агенцията се извършва и одит на уязвимостите на публични и вътрешни ресурси, въпроси, свързани с аутентикацията, управление на идентификацията, ограничения и управление на достъпа, криптография, дизайна на системите и др.
В зависимост от откритите проблеми и предложените решения, ще бъдат разработени процедури за коригиращи действия.