Шарттармен жұмыс
Электрондық еңбек шарттары
Орындалған жұмыстардың электрондық актілері
Интеграциялар
Халықаралық ЭДО
ЦАРКА-ның Documentolog жүйесінде табылған осалдық туралы мәлімдемесіне байланысты жағдайды жаңарту.
3 мин.
08.08.2018
400
Кеше, 2018 жылдың 8 тамызында, Facebook парақшасында ЦАРКА - лицензияланған пентест қызметтерін ұсынатын ұйым, «Қазақстандық құжат айналымы жүйесінде критикалық осалдық табылды» деген тақырыппен хабарлама жариялады.
ЦАРКА-ның хабарламасына сәйкес, Documentolog құжат айналымы жүйесінде критикалық осалдық анықталды, ол Documentolog пайдаланатын барлық ұйымдардың іскерлік хат алмасуына қол жеткізуге, сондай-ақ шабуылдаушының артықшылықтарын домен контроллерінің әкімшісі деңгейіне дейін арттыруға мүмкіндік берді.
Жағдайды түсіндіру үшін, Documentolog компаниясының бас директоры Байжан Канафин жоғарыда аталған мәлімдемеге қатысты өз пікірлерін білдірді:
«ЦАРКА біздің құжат айналымы жүйемізде осалдық табылғаны туралы қатты тақырыппен өз парақшасында жариялады. Олар біздің компанияның клиенттері ірі мемлекеттік ұйымдар екенін және бізге бәрі жұмыс істеп жатқанын, біз мемлекеттік СЭД рөліне үміткер екенімізді меңзейді, бұл біреудің «қолымен» немесе «лоббиімен» болмайды. Сондықтан олар бізді бұзып, біздегі деректердің қауіпсіздігі үшін күресуге құқылы деп санайды.
Кеше бізге белгілі болғандай, ЦАРКА біздің клиенттеріміздің бірімен олардың «Documentolog» электрондық құжат айналымы жүйесінің осалдығын талдау үшін жалданған, ол олардың доменінде орналасқан, бірақ SAAS моделі бойынша біздің ресурстарымызда жұмыс істейді. Жүйені тікелей бұза алмады. Жүйеден келетін сұрауларды талдай отырып, біз олардың порталынан біздің компанияның ішкі порталына сұраулар бар екенін анықтадық. Бұл Documentolog компаниясының ішкі ресурсы, онда бүкіл компания жұмыс істейді.
Нәтижесінде олар біздің техникалық қолдау қызметімізге біздің клиентіміздің доменінен орындалатын кодпен хат жіберді. Әрине, біздің қызметіміз бұл хатты ашты және хакерлер сессияны ұстап алды. Осылайша, олар біздің порталдың барлық құжаттарына уақытша қол жеткізді, оған техникалық қолдау қызметкері қол жеткізе алады. Тиісінше, ол біздің техникалық мамандарымыз пайдаланатын кейбір ішкі құжаттарға қол жеткізе алды. Бұл хакерлер үшін негізгі табыс болды. Осыдан кейін, осы құжаттарға қол жеткізгеннен кейін, олар біздің клиенттерімізді бұзу үшін алынған ақпаратты пайдалана бастады.
Кеше, 7 тамызда, біздің клиентіміздің қызметкерлері бізге хабарлаған кезде, біз барлық осалдықтарды бір сағат ішінде түзеттік. Атап айтқанда, сессияны ұстап алу мүмкіндігін жойдық, барлық қызметкерлердің қол жеткізу құқықтарын шектедік және біздің клиенттеріміз туралы құпия ақпарат бар құжаттарды жүйемізден жойдық.
Әрине, бұл біз үшін өте пайдалы ақпарат болды, біз анықталған осалдықтарға ризашылық білдірдік, тіпті осындай тесттерді үнемі өткізу туралы ойладық. ЦАРКА мамандарымен келесі аптада кездесуге келістік.
Нәтижесінде, бір сағат бұрын ЦАРКА арзан PR арқылы өздерін тағы бір рет жариялаудың мүмкіндігін жіберіп алмау үшін пост жариялады, мен оны «бөлістім». Documentolog компаниясының басшысы ретінде мен мынаны айта аламын:
Кеше болған жағдай және осалдықты жою үшін қабылданған шаралар туралы егжей-тегжейлі есеп бірінші мүмкіндікте жарияланатынын қайталаймыз.
Канафин Б.-ның сұхбаты mail.kz порталының тілшілерімен жазылды
Сілтемені әлеуметтік желілерде бөлісіңіз:
Тағы оқыңыз
Біз өз шешімдеріміздің ақпараттық қауіпсіздігін тексердік
Documentolog компаниясында ақпараттық қауіпсіздік басты басымдықтардың бірі. Біз клиенттеріміз бен серіктестеріміздің сенімі, біз ұсынатын қызметтер мен деректердің қаншалықты сенімді қорғалғанына байланысты екенін түсінеміз.
Documentolog және Bitrix24 интеграциясы: құжаттарды CRM-да тікелей онлайн қол қою
Біз Bitrix24 жүйесімен интеграцияны аяқтадық, бұл компанияларға электрондық құжат айналымын CRM ішінде тікелей басқаруға мүмкіндік береді, файлдарды қолмен жүктеуді немесе жіберуді қажет етпейді.
CEO Documentolog Байжан Қанафин ЮНИСЕФ-тің Консультативтік кеңесіне Қазақстанда қосылды
ЮНИСЕФ Қазақстанда жаңа Консультативтік кеңестің бірінші отырысын өткізді — балалардың құқықтары мен әл-ауқатын жылжыту үшін бизнесте және медиа жетекшілерін біріктіретін сараптамалық платформа.