Во время тестирования платформы специалисты "Харьковгоргаза" обнаружили многочисленные недостатки и грубые нарушения
Специалисты ПАО "Харьковгоргаз" обнаружили, что предложенная ПАО "Укртрансгаз" информационная платформа суточной балансировки не оснащена системой защиты данных с помощью электронной цифровой подписи (ЭЦП). Фактически система открыта для несанкционированного использования персональных данных потребителей газа, а также анонимной информации об операциях с газом - как их объема, так и цены. Поэтому она не в состоянии обеспечить достоверный и полный учет поставки и потребления газа, а также безопасность ее участников. Об этом сообщает пресс-служба компании.
Уже в начале тестирования информационной платформы суточной балансировки от "Укртрансгаза" специалисты "Харьковгоргаза" обнаружили многочисленные недостатки и грубые нарушения. Например, в базовом информационном блоке платформы – реестре основных данных потребителей, без которого невозможна корректная работа системы - данные не соответствуют тем, что были переданы "Харьковгоргазом". Не совпадает общее количество потребителей, некоторые категории отсутствуют, другие дублируются. То есть информация была скорректирована и скомпрометирована, несмотря на то, что передавались данные, зашифрованные и защищенные электронной цифровой подписью. При этом "Харьковгоргаз" не имеет возможности отследить, когда, кем и какие изменения были внесены, ни провести ревизию загруженных данных.
Указанная информационная платформа "Укртрансгаза" не имеет сертификации и государственного экспертного заключения о криптографической защите, также отсутствует шаблон и инструкция по загрузке окончательной аллокации ежесуточных подач и отборов заказчика услуг транспортировки.
"В ходе короткого тестирования платформы мы неоднократно направляли в НКРЭКУ и "Укртрансгаз" информацию о найденных изъянах и недостатках в работе этого программного продукта", - сказал коммерческий директор Антон Яворовский.
При значительном количестве недостатков информационной платформы "Укртарнсгаза" нарушены еще и требования Кодекса ГТС относительно проведения тестирования - не проведено обучение, не выдержан 3-х месячный срок, определенный постановлением НКРЭКУ. Таким образом, функционал информационной платформы не отвечает требованиям Кодексов ГТС и ГРС.
Специалисты "Харьковгоргаза" принимали участие в успешном внедрены информационной платформы суточной балансировки ГРМ, что подтверждено международным сертификатом качества. Полученный в ходе такой работы опыт указывает на что, что оптимальный срок тестирования такой системы не менее 6 месяцев, а минимально необходимый для проверки корректности ее работы - не менее 3 месяцев. Специалисты "Харьковгоргаза" готовы оказать любую помощь коллегам из "Укртрансгаза" для эффективного тестирования и запуска безопасной системы суточной балансировки.