• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

MMR: Bezpečnostní chyba v systémech stavebního řízení byla hned odstraněna

ČTK
27. 1. 2025
| Zprávičky
Sophos představil XDR řešení pro synchronizované zabezpečení

Zdroj: Pixabay

Bezpečnostní chybu v systému digitalizovaného stavebního řízení, která byla odhalena při prověrce, ministerstvo pro místní rozvoj (MMR) odstranilo hned po jeho spuštění loni 1. července. Další menší chyby byly opraveny do dvou týdnů. ČTK to dnes sdělil mluvčí MMR Petr Waleczko. Na výsledky prověrky upozornila dnes Mladá fronta Dnes (MfD). Podle deníku digitalizaci stavebního řízení neprovázely při spuštění jen technické problémy, ale IT systémy měly také zásadní bezpečnostní chyby.

Digitální systémy stavebního řízení byly spuštěny loni 1. července, úřady a stavebníci s nimi měli od začátku problémy. Potíže koncem září vyústily v odvolání tehdejšího ministra pro místní rozvoj a vicepremiéra pro digitalizaci Ivana Bartoše (Piráti) z vlády a v následný odchod jeho strany do opozice. Kabinet pak rozhodl dále nepokračovat v dalším vývoji systémů a vypsal novou zakázku, jejíž specifikace se nyní připravují.

Prověrku fungování systému zařizovala podle MfD společnost DCIT, kterou si MMR pod Bartošem najalo, aby vyzkoušelo bezpečnost systémů. Testy se uskutečnily od 1. do 12. července 2024, tedy už v době, kdy systémy fungovaly v ostrém provozu.

Na vážné bezpečnostní nedostatky narazila ale také podle deníku společnost ESET, která systémy prověřovala. Společnost zjistila, že například kdokoli, kdo do systému něco uložil, se dostal k veškerým dokumentům všech ostatních uživatelů, mohl je dokonce změnit. To byla také jedna z chyb, na kterou upozorňovaly stavební úřady, které ČTK v červenci oslovila.

Další výtka se vztahovala k ohrožení hackerskými útoky. Národní geoportál územního plánování umožňoval uživatelům přihlásit se za jinou osobu prostým uhodnutím číselného identifikátoru, který je neměnný a má pouze sedm čísel. Útočník mohl v průběhu několika hodin či dní získat přístup do aplikace za kohokoliv.

MMR minulý týden v pondělí spustilo na vybraných úřadech, jejichž seznam ale nezveřejnilo, tzv. technologický bypass stavebního řízení. V něm budou moci úředníci využívat vzájemně propojené původní systémy stavebního řízení s novými digitálními. Před týdnem na většině stavebních úřadů oslovených ČTK nové rozhraní nastaveno zatím nebylo, výjimkou byly třeba Rokycany.

Nová verze je v současnosti na některých úřadech v pilotním režimu, přesto už v ostrém provozu. V rámci nového technologického bypassu dodavatel podle Waleczka dodržuje standardní bezpečnostní opatření včetně testování. „MMR přijalo podněty k uživatelskému rozhraní technologického bypassu a postupně je zapracovává. Připomínky ohledně bezpečnosti resort dosud neobdržel,“ dodal.

Rubriky: České ITSecurityVeřejná správa

Související příspěvky

Shlomo Kramer, Cato Networks
Články

Od firewallu k AI agentům: Nová éra kybernetické války

18. 11. 2025
Zprávičky

Správce zkrachovalého e-shopu Mamut požaduje ve 27 žalobách přes 2 miliardy Kč

18. 11. 2025
Vláda projedná novelu, která zpřesní pravomoci NÚKIB
Zprávičky

Vrácenou kauzu IT zakázek otevře olomoucký soud znovu v lednu, vynese rozsudek

18. 11. 2025
Kyberbezpečnost jako strategie: audity a testy firmám šetří miliony
Články

Nový Acronis Cyber Protect posiluje odolnost pro on-premise IT/OT prostředí

17. 11. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Kvůli problémům služby Cloudflare postihly výpadky síť X nebo chatbota ChatGPT

ČTK
18. 11. 2025

Internetovou infrastrukturní službu Cloudflare dnes odpoledne postihl výpadek. V jeho důsledku hlásili problémy uživatelé

Šéf Alphabetu: Žádna firma není imunní proti splasknutí bubliny AI

ČTK
18. 11. 2025

Pokud by splaskla současná bublina umělé inteligence (AI), zasáhlo by to všechny firmy, včetně

Správce zkrachovalého e-shopu Mamut požaduje ve 27 žalobách přes 2 miliardy Kč

ČTK
18. 11. 2025

Insolvenční správce zkrachovalého e-shopu Mamut uplatňuje ve 27 odpůrčích žalobách celkem 2,034 miliardy korun,

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Vrácenou kauzu IT zakázek otevře olomoucký soud znovu v lednu, vynese rozsudek

ČTK
18. 11. 2025

Olomoucký krajský soud na konci ledna znovu otevře kauzu veřejných zakázek na informační systémy,

Německá ministryně mládeže zvažuje zakázat některé sociální sítě dětem do 16 let

ČTK
17. 11. 2025

Německá ministryně školství, rodiny, seniorů, žen a mládeže Karin Prienová uvažuje o zákazu některých

SAP navrhuje ústupky, aby ukončil antimonopolní vyšetřování Evropské komise

ČTK
16. 11. 2025

Německá společnost SAP, která je největším výrobcem softwaru v Evropě, navrhla ústupky k urovnání

Google nabídl EK změny v oblasti reklamy, prodej části aktivit však neplánuje

ČTK
15. 11. 2025

Americký internetový gigant Google předložil Evropské komisi návrhy, které by měly vydavatelům a inzerentům

Kryptoměny a jejich ekonomika

Bitcoin dál klesá, cena po větší nucené likvidaci sestoupila pod 97 000 dolarů

ČTK
14. 11. 2025

Cena nejznámější kryptoměny bitcoin dál klesá a nad ránem sestoupila pod 97.000 USD (2,01

Tiskové zprávy

Cato Networks jmenuje Lukáše Mrázka do čela svého pražského výzkumného a vývojového centra

NÚKIB vydal přehled kybernetických incidentů za říjen 2025

Spotřeba elektrické energie datových center je vysoká. S pomocí českých vědců je ale možné ji snížit a kontrolovat

Kdy je trvalá licence Microsoft výhodnější než předplatné a kdy ne?

Vítězný projekt Energetické olympiády 2025 přibližuje sdílení energie veřejnosti

Sandisk uvádí na trh nejmenší 1TB USB-C flash disk na světě

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Komentujeme

Christian Klein, generální ředitel SAP

Digitální suverenita nestojí na ideálech, ale na konkrétních výsledcích

Christian Klein
23. 10. 2025

Diskuse o digitální suverenitě nabývá na celém světě na intenzitě. V dnešní době geopolitické nejistoty a...

Slovník

NMT

Sponzoring

Cross promotion

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.