Шарттармен жұмыс
Мобильді қосымша
Үлгі бойынша шарт
Интеграциялар
QR шарт
Орындалған жұмыстардың электрондық актілері
Халықаралық ЭДО
Электрондық еңбек шарттары
ЦАРКА-ның Documentolog жүйесінде табылған осалдық туралы мәлімдемесіне байланысты жағдайды жаңарту.
3 мин.
08.08.2018
834
Кеше, 2018 жылдың 8 тамызында, Facebook парақшасында ЦАРКА - лицензияланған пентест қызметтерін ұсынатын ұйым, «Қазақстандық құжат айналымы жүйесінде критикалық осалдық табылды» деген тақырыппен хабарлама жариялады.
ЦАРКА-ның хабарламасына сәйкес, Documentolog құжат айналымы жүйесінде критикалық осалдық анықталды, ол Documentolog пайдаланатын барлық ұйымдардың іскерлік хат алмасуына қол жеткізуге, сондай-ақ шабуылдаушының артықшылықтарын домен контроллерінің әкімшісі деңгейіне дейін арттыруға мүмкіндік берді.
Жағдайды түсіндіру үшін, Documentolog компаниясының бас директоры Байжан Канафин жоғарыда аталған мәлімдемеге қатысты өз пікірлерін білдірді:
«ЦАРКА біздің құжат айналымы жүйемізде осалдық табылғаны туралы қатты тақырыппен өз парақшасында жариялады. Олар біздің компанияның клиенттері ірі мемлекеттік ұйымдар екенін және бізге бәрі жұмыс істеп жатқанын, біз мемлекеттік СЭД рөліне үміткер екенімізді меңзейді, бұл біреудің «қолымен» немесе «лоббиімен» болмайды. Сондықтан олар бізді бұзып, біздегі деректердің қауіпсіздігі үшін күресуге құқылы деп санайды.
Кеше бізге белгілі болғандай, ЦАРКА біздің клиенттеріміздің бірімен олардың «Documentolog» электрондық құжат айналымы жүйесінің осалдығын талдау үшін жалданған, ол олардың доменінде орналасқан, бірақ SAAS моделі бойынша біздің ресурстарымызда жұмыс істейді. Жүйені тікелей бұза алмады. Жүйеден келетін сұрауларды талдай отырып, біз олардың порталынан біздің компанияның ішкі порталына сұраулар бар екенін анықтадық. Бұл Documentolog компаниясының ішкі ресурсы, онда бүкіл компания жұмыс істейді.
Нәтижесінде олар біздің техникалық қолдау қызметімізге біздің клиентіміздің доменінен орындалатын кодпен хат жіберді. Әрине, біздің қызметіміз бұл хатты ашты және хакерлер сессияны ұстап алды. Осылайша, олар біздің порталдың барлық құжаттарына уақытша қол жеткізді, оған техникалық қолдау қызметкері қол жеткізе алады. Тиісінше, ол біздің техникалық мамандарымыз пайдаланатын кейбір ішкі құжаттарға қол жеткізе алды. Бұл хакерлер үшін негізгі табыс болды. Осыдан кейін, осы құжаттарға қол жеткізгеннен кейін, олар біздің клиенттерімізді бұзу үшін алынған ақпаратты пайдалана бастады.
Кеше, 7 тамызда, біздің клиентіміздің қызметкерлері бізге хабарлаған кезде, біз барлық осалдықтарды бір сағат ішінде түзеттік. Атап айтқанда, сессияны ұстап алу мүмкіндігін жойдық, барлық қызметкерлердің қол жеткізу құқықтарын шектедік және біздің клиенттеріміз туралы құпия ақпарат бар құжаттарды жүйемізден жойдық.
Әрине, бұл біз үшін өте пайдалы ақпарат болды, біз анықталған осалдықтарға ризашылық білдірдік, тіпті осындай тесттерді үнемі өткізу туралы ойладық. ЦАРКА мамандарымен келесі аптада кездесуге келістік.
Нәтижесінде, бір сағат бұрын ЦАРКА арзан PR арқылы өздерін тағы бір рет жариялаудың мүмкіндігін жіберіп алмау үшін пост жариялады, мен оны «бөлістім». Documentolog компаниясының басшысы ретінде мен мынаны айта аламын:
Кеше болған жағдай және осалдықты жою үшін қабылданған шаралар туралы егжей-тегжейлі есеп бірінші мүмкіндікте жарияланатынын қайталаймыз.
Канафин Б.-ның сұхбаты mail.kz порталының тілшілерімен жазылды
Сілтемені әлеуметтік желілерде бөлісіңіз:
Тағы оқыңыз
d8n.ai официально доступен клиентам Documentolog
Сегодня мы запускаем новый этап развития экосистемы Documentolog — d8n.ai стал официально доступен для наших клиентов. И это не просто новая функция — это новый уровень работы с документами, задачами и коммуникациями.
2026 жылы еңбек заңнамасының сақталуын бақылауды күшейту: Қазақстан жұмыс берушілеріне не білу маңызды
2026 жылы Қазақстанда еңбек заңнамасының сақталуын бақылау күшейтіледі. Реттеудің негізгі құралдарының бірі — Еңбек шарттарын есепке алудың бірыңғай жүйесі (ЕШЕБЖ), ол enbek.kz платформасында жұмыс істейді. Мемлекеттік органдар қатаң әкімшілендіруге көшуде: 2026 жылғы наурыздан бастап еңбек шарттары туралы мәліметтерді ЕШЕБЖ-ге енгізу тәртібін бұзғаны үшін әкімшілік жауапкершілік енгізіледі. Бұл жұмыс берушілерге айыппұлдар мен құқықтық тәуекелдерге жол бермеу үшін кадрлық құжаттарды тіркеу және есепке алу процестерін алдын ала дұрыс жолға қою қажет екенін білдіреді.
Documentolog пен Контур.Диадок Қазақстан мен Ресей арасындағы заңды күші бар трансшекаралық электрондық құжат айналымын іске қосты
Documentolog электрондық құжат айналымының мүмкіндіктерін кеңейтіп, Ресейдегі ең ірі электрондық құжат айналымы платформаларының бірі — Контур.Диадок-пен интеграцияны іске қосуда. Жаңа функционал Қазақстан және Ресей компанияларына құжаттармен алмасуға және өз елдерінің электрондық қолтаңбасымен толық заңды күші бар түрде қол қоюға мүмкіндік береді. Бұл интеграция нарықтағы маңызды мәселені шешеді — Қазақстан мен Ресей арасында заңды әрі ыңғайлы трансшекаралық электрондық құжат айналымының болмауы.
17.02.2026 20:34
👋 Здравствуйте! Я Ai.Sulu, ИИ-ассистент Documentolog.
Помогу подключиться к тарифу, разобраться в возможностях платформы или автоматизировать процессы.
Что вас интересует?