MUP zanemaruje sigurnost vlastitog informatičkog sustava!

0
1073

Na spomen Policija svakoj razumnoj osobi je poznat sinonim “sigurnost i povjerenje”, no u realnosti to tako nije niti približno.

O  čemu se radi?

Dok MUP ulaže milijunske svote u vlastitu informatizaciju (ne)namjerno je učinjen kardinalan propust u e-mail sustavu svih službenih adresa koje završavaju sa @mup.hr.

Sigurnosno pravilo u skladu sa strukom je da e-mail poslan od točke A do točke B je načelno nemoguće presresti i neovlašteno čitati jer se mora zaštiti TLS enkripcijom(sigurna veza) podataka kao što to čine google,yahoo i dr.

MUP ne štiti vlastite e-mail adrese,zamislite koliko djelatnika MUP-a razmjenje klasificirane podatke putem svojih adresa i tko je to eventualno neovlašteno presreo i imao uvid???

slika-zaslona-2016-12-16-u-14-09-57
Klikni za uvećanje

Tehnologija nije savršena ali presretanje podataka je uvelike teže i mnogo skuplje kod primjene TLS enkripcije.

Kako funkcionira enkripcija?

Što je sve potrebno da bi e-pošta bila sigurnija od prisluškivanja?

tls2

Ako šaljete pismo prijateljici, nadate se da će ona biti jedina osoba koja će ga pročitati. No pismu se na putu do nje može dogoditi puno toga i mnogo je znatiželjnih očiju koje ga pokušavaju pročitati. Zato i šaljemo važne poruke u zatvorenim omotnicama, a ne na poleđini razglednice.

Slanje i primanje e-pošte funkcionira na sličan način.

Svaki dan dok čitate, pišete i pregledavate poruke, poduzimaju se mnoge radnje kako bi se vaše e-poruke isporučile primateljima kojima su namijenjene. Ali ako svoje e-poruke šaljete ili primate putem davatelja usluge e-pošte koji ne prenosi poruke putem sigurne veze, svatko ih može pročitati.

tls

Enkripcija protokolom Transport Layer Security(TLS) čuva vaše poruke od znatiželjnih očiju prilikom prijenosa. TLS je protokol koji na siguran način kriptira i isporučuje kako dolaznu, tako i odlaznu e-poštu. On pomaže u sprječavanju prisluškivanja između poslužitelja e-pošte i zaštiti privatnosti vaših poruka prilikom prijenosa između davatelja usluge e-pošte.

No vaše su poruke kriptirane samo ako i vi i osobe kojima šaljete e-poštu upotrebljavate davatelje usluge e-pošte koji podržavaju Transport Layer Security. TLS ne upotrebljavaju svi davatelji usluge e-pošte, pa ako šaljete i primate poruke od davatelja usluge koji ga ne upotrebljava, vaša poruka nije sigurna od prisluškivanja.

tls3

TLS je usvojen kao standard za sigurnu e-poštu. Rješenje nije savršeno, ali kad bi svi upotrebljavali enkripciju, prisluškivanje bi bilo teže i skuplje nego što je to danas.

Recite svima koliko je važna pravilna enkripcija e-pošte prilikom prijenosa jer što se više poruka bude kriptiralo, to će internet biti sigurniji za sve nas.

Stjepko

#mup #policija #vijesti #hrvatska #aktualno  #vlada