Belföld

Lapátra tették a BKK-botrány felelőseit

Az e-jegyrendszerért felelős két vezető egyike sem dolgozik már a T-Systemsnél.

Már nem dolgozik a T-Sytemsnél az a két felsővezető, aki a BKK botrányos e-jegyrendszeréért is felelt – írta meg a hwsw.hu. Az értesülést a Magyar Telekom hivatalosan is megerősítette.

Lakatos András a cég közszféráért felelős üzletági igazgatója volt, ő írta alá a T-Systems részéről a BKK-val kötött új szerződést. Lakatos eredetileg a közlekedési informatikai részleget vitte a cégen belül, onnan léptették elő 2016 januárjában a teljes kormányzati üzletág élére. Takács József pedig a T-Systems informatikai biztonságért felelős igazgatója volt, a botrány kirobbanása után ő adott tájékoztatást a rendszert ért támadásokról, és magyarázta meg, hogy a cég miért jelentette fel az egyik hibát bejelentő fiatal diákot.

Regisztrált a BKK e-jegy rendszerében? Hozzáférhettek az adataihoz!
Több mint háromezer ember adatai kerültek a birtokunkba: nevek, e-mail címek, személyiigazolvány-számok. Elsőre úgy tűnik, a BKK új online jegyértékesítési rendszeréből szerezhették meg őket. Szakemberek szerint ha valósak az adatok, akkor több súlyos biztonsági hibát is elkövettek a fejlesztők.

Emlékeztetőül:

  • A 24.hu július végén írt arról, hogy több mint háromezer ember adatai kerültek a birtokunkba: nevek, e-mail címek, személyiigazolvány-számok. Forrásunk szerint a BKK új online jegyértékesítési rendszeréből szerezhették meg őket. Szakemberek szerint ha valósak az adatok, akkor több súlyos biztonsági hibát is elkövettek a fejlesztők, az áldozatok pedig sérelemdíjért perelhetnek. Ebben az ügyben nyomozás indult
  • A BKK e-jegyrendszerének értékesítési felületén egy 18 éves etikus hekker feltárt egy biztonsági rést, és jelezte ezt. Az ügyeben a T-Systems feljelentést tett, a fiút előállították, gyanúsítottként hallgatták ki, végül azonban az ügyészség helyt adott a panaszának, és megszüntette vele szemben az eljárást.
  • Indult egy harmadik, hűtlen kezelés miatti büntetőeljárás is. A feljelentés szerint az e-jegyrendszer fejlesztési hibái miatt kár érte a BKK-t. Ebben a nyomozásban a BKK és a fejlesztő cég, a T-Systems felelősségét vizsgálják.

A rendszert azóta a BKK leállította, a T-Systems vállalta, hogy „saját költségén helyezi új platformra” az e-jegyrendszert.

A hwsw.hu arról is ír, hogy információi szerint a T-Systems számára komoly zavart okozott a BKK-botrány, a cég ugyanis toborzási kampányt folytat, informatikust, fejlesztőt, üzemeltetőt, IT-biztonsági szakembert keres változatos pozíciókba. A botrány viszont a sok millió forintos költségvetéssel folyó kampányt derékba törte, ezzel pedig az informatikai munkavállalókért folyó küzdelemben is komoly hátrányba került a vállalat.

Ajánlott videó

Olvasói sztorik