3p
Az egyik legkomolyabb társadalmi botrányt az elmúlt napokban a BKK jegyvásárlási rendszerében hibát találó, majd azt bejelentő és nyilvánosságra hozó 18 éves hobbiinformatikus ügye volt. A T-Systems, a rendszert üzemeltető cégként feljelentette a hackert, az eljárás ugyan jogilag rendben van, de külföldön ez a feljelentés nem történt volna meg.

Pár napja bejárta a teljes magyar sajtót a hír, mely szerint több súlyos biztonsági probléma is van a frissen átadott BKK webshop rendszerében. Bármekkora összegért vásárolható bérlet, titkosítási gyengeségek, titkosítatlan jelszó, személyes adatokhoz való hozzáférhetőség és ehhez hasonló problémák – írja elemzésében Hubert Csaba információbiztonsági szakértő.

Az egyik ilyen biztonsági rést felfedező 18 éves fiatal fiú 50 Ft-ért vásárolt egy bérletet, majd ezután felhívta a BKK figyelmét a problémára. A rendszert üzemeltető T-Systems jelentése szerint nagy számú kibertámadás érte az új rendszert, a támadásokkal összefüggésben büntetőfeljelentést tettek a Nemzeti Nyomozó Irodánál.

Az ügy több fontos és érdekes kérdést vet fel, melyet érdemes tisztázni annak érdekében, hogy pontosan lássuk a helyzetet és a jövőbeni megoldási lehetőségeket. Jelenleg a hatályos Btk. 423. §-a  nevesíti az „Információs rendszer vagy adat megsértése” bűntett tényállását és büntetési mértékét. A törvény egyértelműen kimondja, hogy „információs rendszerben lévő adatot jogosulatlanul vagy jogosultsága kereteit megsértve megváltoztat, töröl vagy hozzáférhetetlenné tesz, bűntett miatt három évig terjedő szabadságvesztéssel büntetendő.”

Jogilag rendben van a T-Systems eljárása

A szakmában etikus hackernek hívják azokat a szakembereket, akik a megrendelő felkérésére és hozzájárulásával, ellenőrzött, dokumentált körülmények között végzik el a rendszerek sérülékenység vizsgálatát. Ebben az esetben nem is kérdéses tehát, hogy a fiatal fiú törvényt sértett e vagy sem, ugyanis a hibát engedély hiányában, jogosulatlanul derítette fel és használta ki, arról csak utólagosan értesítette a BKK-t és ráadásul nyilvánosságra is hozta a problémát, ami a cégre nézve további súlyos károkat eredményezhetett.

Külföldön már bevett dolog

Érdemes azonban vizsgálni a társadalmi, erkölcsi, morális kérdéseket is, illetve a közérdek fontosságát. Sajnos hazánkban jelenleg nem terjedt még el az a rendszer, amit külföldön már előszeretettel alkalmaznak, mely szerint a cégek úgynevezett „Bug Bounty” program keretében a feltárt hibákért cserébe pénzt fizetnek a hackereknek.

További megoldásként általában a hacker jelzi a cégnek a feltárt sérülékenységeket és megjelöl egy ésszerű határidőt, mely letelte után ha nem kerül javításra, nyilvánosságra hozza azt. Ez egy rendkívül erős motiváló tényező a cégek számára, hiszen nekik nagyon kellemetlen lehet egy komolyabb hiba nyilvánosságra hozatala.

Az ügyészségnek, illetve ha odáig eljutna, akkor a bíróságnak van jogköre megítélni, hogy a fiú által okozott cselekmény mennyire számít komoly bűncselekménynek. Ők vizsgálhatják a közérdek fontosságát is, ami alapján akár enyhe pénzbírsággal, közérdekű munkával vagy megrovással is megúszhatja a gyanúsított. Ha az eset bírósági szakaszba jut, az ítélet mindenképpen precedensértékű lehet.

LEGYEN ÖN IS ELŐFIZETŐNK!

Szerkesztőségünkben mindig azon dolgozunk, hogy higgadt hangvételű, tárgyilagos és magas szakmai színvonalú írásokat nyújtsunk Olvasóink számára.
Előfizetőink máshol nem olvasott, minőségi tartalomhoz jutnak hozzá havonta már 1490 forintért.
Előfizetésünk egyszerre nyújt korlátlan hozzáférést az Mfor.hu és a Privátbankár.hu tartalmaihoz, a Klub csomag pedig egyebek között a Piac és Profit magazin teljes tartalmához hozzáférést és hirdetés nélküli olvasási lehetőséget is tartalmaz.


Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vásárló Búcsú az 1687 milliárd forintos értéktől: eladósorba kerülhet a Dr. Martens
Buksza blog | 2024. április 23. 10:07
Az elmúlt hónapokban egymás után érkeztek a rossz hírek a legendás Dr.Martens bakancsokat gyártó vállalat háza tájáról, aminek a márka önállóságának elvesztése lehet a következménye.
Vásárló Inkább a pénzre szavaztak: maradnak a kínálatban az egészségtelenebbnek mondott élelmiszerek
Buksza blog | 2024. április 23. 07:44
Elbukott egy olyan civil szervezet támadása a kényeztető csokoládék ellen, amely azt gondolja magáról, hogy a hozzá hasonló felvilágosult csoportoknak meg kell védeniük az embereket saját maguktól.
Vásárló Visszafordultak a magyar diszkontok
Csernátony Csaba - Kollár Dóra | 2024. április 22. 05:31
Fordult a kocka a magyarországi diszkontláncokban a Privátbankár Diszkont Árkosár-felmérése szerint áprilisban. Miközben februárról márciusra drágább, most olcsóbb lett a kosár. 
Vásárló Miért nehéz fogást találni a legnagyobb boltláncokon?
Buksza blog | 2024. április 21. 13:16
A kereskedés a legősibb mesterségek közé tartozik, ám egy friss tanulmány szerint nagyot téved az, aki azt hiszi, hogy talpon maradhat az a kereskedő, aki csak a kereskedői szimatára támaszkodik.  
Vásárló Kihívás, szórakozás és megmérettetés is; minden, amit a futóversenyekről tudni kell!
Márkázott tartalom | 2024. április 19. 10:51
A futás egy olyan természetes mozgásforma, amely egyszerűen kivitelezhető, nem igényel komoly anyagi beruházást, hatékony a test számára, ráadásul könnyen beiktatható a napirendünkbe. 
Vásárló Automatikusan megírt SEO szövegekkel a nagy kínai áruház ellen?
Márkázott tartalom | 2024. április 18. 12:11
Az újdonsült nagy kínai webáruház idehaza is tarol, így nem véletlen, hogy a hazai cégek többek között automatikusan megírt SEO szövegekkel és egyéb marketingmegoldásokkal is próbálnak tenni a cég térnyerése ellen. Mivel árban egyszerűen lehetetlen velük versenyezni, így nincs más lehetőség, minőségben és vásárlási élményben kell, még akkor is, ha ez sem olyan egyszerű.
Vásárló Nekiment a Temunak a legendás márka
Csernátony Csaba, Buksza blog | 2024. április 18. 08:42
Régi gondja a legismertebb márkáknak, hogy a hamisítók olyan árukkal bombázzák a vásárlókat, amelyek nagyon hasonlítanak legendás termékeikre, és a végeláthatatlan pereskedés nem segít rajtuk.
Vásárló Példátlan lépésre szánta el magát a magyar Penny tulajdonosa: teljesen új boltot nyitott Berlinben
Buksza blog | 2024. április 17. 10:43
A vegán étkezés egyre inkább „divatba jön”, ha lehet így fogalmazni, amivel igyekeznek lépést tartani az élelmiszergyártók is. Eljött az ideje annak, hogy a kiskereskedők is csatasorba álljanak.
Vásárló Egyértelmű mondás jött a magyar Tesco sorsáról
Buksza blog | 2024. április 16. 07:29
Bár legutóbb a Sparral csapott össze a kormány, de a Tesco is az "örök" felvásárlási célpontok között szerepel. Úgy tűnik, marad ebben a státuszban.
Vásárló Környezetvédelem a társasjáték csomagolásoknál
Márkázott tartalom | 2024. április 11. 09:41
Egyre gyakoribb, hogy a társasjátékok esetében is mind inkább odafigyelnek a csomagolásra. Ezzel előtérbe került az a törekvés, hogy ez az iparág is egyre “zöldebb” legyen. Kérdés persze, hogy a játékok minőségére és sérülékenységére mindez nincs-e negatív hatással?
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG