Програмне забезпечення виконано частково, система не відповідає цілям створення
Державна служба спеціального зв'язку та захисту інформації України (ДССЗЗІ) відмовила у видачі атестата відповідності комплексної системи захисту інформації Єдиного державного реєстру декларацій осіб. Про це на своїй сторінці у Facebook повідомляє прес-служба ДССЗЗІ.
Держспецзв'язок виявив значну кількість невідповідностей реалізованих рішень щодо захисту інформації вимогам технічного завдання. Також не підтверджені здатності системи забезпечувати безпеку окремих задекларованих функцій, зокрема в частині ідентифікації і аутентифікації декларанта за допомогою сервісів BankID.
Крім цього, серед наданих документів відсутні акти завершення дослідної експлуатації, завершення робіт із створення комплексної системи захисту інформації (КСЗІ), протокол її попередніх випробувань, що може свідчити про незавершеність робіт зі створення КСЗІ Реєстру.
"Наявна функціональність Реєстру не відповідає цілям створення системи електронного декларування...Програмне забезпечення...виконано (розроблене) частково, що не дозволяє говорити про забезпечення надійного захисту інформації в системі електронного декларування", - підсумували в Держспецзв'язку, додавши при цьому, що після виправлення помилок у будь-який час буде проведена повторна експертиза.
Також у Держспецзв'язку зазначили, що матеріали і програмний код, необхідні для експертизи були надані їм тільки 10 серпня, і лише 11 серпня було забезпечено короткостроковий двогодинний доступ до технічних та апаратних засобів Реєстру без надання паролів. Все це значно ускладнило для ДССЗЗІ проведення експертизи.
Нагадаємо, раніше повідомлялося, що президент України Петро Порошенко пообіцяв запуск електронного декларування в Україні 15 серпня.