- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Největí únik vládních dat v historii USA
Informace je ji od prvopočátku nejhodnotnějí komoditou a neplatí to pouze pro komerční sféru. I vlády různých zemí ji před lety pochopily, e kybernetický prostor je ivnou půdou pro rozličné formy průmyslové pionáe. Zda je to případ i události, o které hlásá titulek, ponechám čistě na úsudku čtenáře, za sebe doplním pouze fakta obohacená vlastními postřehy.

Začátkem června letoního roku byl oznámen masivní útok na servery amerického úřadu Office of Personnel Management (OPM), při kterém byla odcizena osobní data 4,2 milionu federálních činitelů. OPM spravuje data vech státních zaměstnanců vyjma vojáků, agentů tajných slueb či například kongresmanů. Mezi uniklými daty nechyběly vedle jména a adresy i vysoce citlivé informace, jako jsou čísla kreditních karet, výe platů, pojistek atp. Mimo to zmíněný úřad vydává bezpečnostní prověrky, jedná se tedy o obdobu naeho NBÚ.
Spojené státy z úniku dat neoficiálně obvinily Čínu, nebo stejně jako v případě loňského neúspěného útoku na totoný cíl byl i ten letoní, vydařený, veden z čínských serverů. Nikoho asi nepřekvapí, e Peking daná nařčení rezolutně odmítá. Zde bych rád připomněl nedávný útok na společnost Sony Pictures vedený ze severokorejských serverů. USA tehdy rovně obvinily tento nedemokratický stát, a to bez předloení jakýchkoli důkazů. Buď si jsou hackeři stojící za danými útoky sebou tak jisti, e neskrývají svoji identitu, nebo není vůle dopátrat se skutečných pachatelů, nebo současný stav více odpovídá západní propagandě.
Po několika dnech přiel prezident odborové organizace vládních zaměstnanců s tvrzením, e byla odcizena databáze vech současných, milionu bývalých a potenciálně nových federálních zaměstnanců. Podle vyetřování FBI mohl útok postihnout a 18 milionů lidí. To nakonec po důkladném vyetřování přiznalo i samotné OPM a vem pokozeným nabídlo na 18 měsíců zdarma sluby společnosti CSID zabývající se ochranou před zneuitím soukromých dat.
Podíváme-li se zběně na zabezpečení webových slueb úřadu OPM, zjistíme, e hlavní stránky jsou minimálně v současné chvíli chráněny kvalitně, to se ovem nedá říci o více jak tuctu mnohdy neudrovaných či dokonce zapomenutých subdomén z minulých let. Tyto subdomény jsou o poznání hůře zabezpečené a i při nevinném oukávání lze narazit na kritické zranitelnosti, jako jsou SQL Injection nebo Stored XSS. Na adrese listserv.opm.gov se nachází mailing list, kam se můe zaregistrovat kdokoliv i mimo úřad OPM a sbírat tak nejen informace z interního prostředí, ale i kontaktní údaje zaměstnanců. Na fedscope.opm.gov se pro změnu nachází volně dostupná starí verze aplikace IBM Cognos pro tvorbu OLAP kostek nad databází vech federálních zaměstnanců do roku 2014. Pokud aplikace nepracuje nad anonymizovanými daty, pak i ona skýtá potenciální riziko. Navíc lze ve větině aplikací OPM vloit do vyhledávacího pole metaznak %, který se v databázi interpretuje jako libovolný řetězec a na výstup vrátí vechny řádky, které jsou v tabulce uloeny. I to by mohl být vektor útoku, jak se dostat k více ne jednomu záznamu při vyhledávání osob. Ostatně, podobný trik funguje ve vyhledávacích polích i na stránkách rozličných českých úřadů.
ádná webová aplikace není dokonale zabezpečena a o těch patřících zpravidla zkostnatělým státním institucím to platí dvojnásob. Nabízí se proto otázka, zda za útokem musela nutně stát vládou placená skupina hackerů, nebo se jen Spojené státy snaí skrýt svoji neschopnost zabezpečit vládní servery mediálně výivnějím příběhem o průmyslové pionái cizího státu.
Závěrem připomeňme, e podobně masivní úniky citlivých dat nejsou ve světě ničím neobvyklým. Vloni dolo hned ke dvěma úspěným útokům na vládní servery v Srbsku a Jiní Koreji, při kterých byly odcizeny národní databáze obyvatel obsahující nacionálie 80 % obyvatelstva těchto dvou států.
![]() |
Ing. Martin Klubal Autor článku působí jako IT Security Consultant ve společnosti AEC, spol. s r.o. |






















