30 31 1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 1 2 3 4
styczeń [luty] marzec
kwiecień maj czerwiec
lipiec sierpień
wrzesień październik
listopad grudzień
Cieknie rządowa poczta
Wpis z dnia: 2011-10-25, z godziny: 09:32
Dziennikarze przechwycili pocztę elektroniczną ABW, policji, CBA, straży miejskiej i MF za pomocą cybersquattingu. Po prostu zarejestrowali grupę domen zbliżonych do domen rządowych w stylu mofnetgov.pl. W rezultacie pomyłek osób wysyłających pocztę do tych instytucji otrzymali kilkadziesiąt listów zawierających potencjalnie wrazliwe informacje. Proste i skuteczne.

Problem wynika, jak mi się wydaje, głównie z dość schizofrenicznego stosunku sektora publicznego do poczty elektronicznej. Z jednej strony jest używana powszechnie, z drugiej nikt nie traktuje jej poważnie. Typowy obieg dokumentu wygląda więc tak: najpierw wersję roboczą przesyła się pocztą elektroniczną, potem to samo faksem (żeby miało "jakąś" moc prawną), a potem jeszcze raz na papierze i pocztą tradycyjną (bo tylko to ma rzeczywiste poważanie). Jak pokazuje powyższy eksperyment, brak sensownej polityki administracji wobec poczty elektronicznej odbija się czkawką. A organy odpowiedzialne za bezpieczeństwo państwa tradycyjnie skupiają się na ryzykach osobliwych i egzotycznych, z tendencją do ignorowania ryzyk ogromnych i realnych.

Problem można rozwiązać na wiele sposobów. Od strony technicznej to proste - pocztę można wysyłać do adresatów z katalogu LDAP, co zagwarantuje poprawność adresu email oraz przy okazji np. szyfrowanie poczty. Urzędy powinny częściej korzystać z ePUAP, który zapewnia ważność pism na takim samym poziomie jak korespondencja tradycyjna. Można też pójśc za przykładem Włochów, Niemców czy Duńczyków i uruchomić certyfikowaną pocztę elektroniczną. Każde z tych rozwiazań ma jednak tę szczególnę cechę, że ma nikłe szanse powodzenia w Polsce do szpiku kości resortowej.

Natomiast ABW co do zasady ma rację, że nie da się zarejestrować "prewencyjnie" wszystkich możliwych kombinacji błędnie wpisanych domen rządowych. W ogóle za dość bezsensowne marnowanie pieniędzy uważam też modną wśród dużych firm praktykę rejestrowania swojej nazwy we wszystkich możliwych TLD, gdzie popadnie (a tych jest obecnie około 300). Nie da się zabezpieczyć wszystkich potencjalnych adresów odbiorcy, trzeba po prostu zadbać o poprawność adresowania.

Komentarze:
Redakcja Computerworld nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.
CcRWVwzDDfRIP: 184.173.123.10905-12-2011, 21:28
This has made my day. I wish all potsings were this good.

SshTbkPsuyhNmDRCOIP: 201.90.81.19703-11-2011, 19:52
You get a lot of respect from me for wirting these helpful articles.

pawel.krawczykIP: 89.75.56.5125-10-2011, 09:51
To jest piękne:

"Przekazaliśmy informację o przetargu do naszego zaprzyjaźnionego partnera z prośbą o zapoznanie się i decyzję czy firma podejmie się złożenia oferty w tak krótkim czasie"

http://wyborcza.pl/56,75248,10529282,Przetarg_ABW,,5.html
Liczba zatwierdzonych komentarzy: 3      dodaj swój komentarz  

Korzystanie z serwisu Bywalec Computerworld jest jednoznaczne z wyrażeniem zgody na następujące warunki obsługi. Regulamin korzystania z serwisu. Serwis realizuje wytyczne ASME oraz uzupełnienia IDG dotyczące zasad publikacji w mediach elektronicznych.
© copyright 2012 IDG Poland SA
04-204 Warszawa ul. Jordanowska 12
tel. (+48 22) 321 78 00  fax (+48 22) 321 78 88