Őszintén sajnálom, elnézést kért a budapestiektől a BKK vezetője
További Budapest cikkek
- A kormány szerint autósüldözés folyik Budapesten
- Elkezdték a Széll Kálmán téri átjáró építését
- BKK: Leszállíthatják a budapesti járatokról a maszk nélküli utasokat
- Szombattól pótlóbusz jár az 1-es villamos helyett a Hungária és a Könyves Kálmán körúton
- A koronavírussal magyarázza a BKV, miért nem lesz idén nyáron sem klíma a 3-as metrón
"Őszintén sajnálom, hogy a BKK online értékesítési rendszerének bevezetése problémákkal terhelt, higgyék el, engem és kollégáimat is az a cél vezérelt, hogy a közösségi közlekedést használók könnyen elérhető, gyors és ügyfélbarát megoldást vehessenek igénybe" - írja közleményében Dabóczi Kálmán, a BKK Zrt. vezérigazgató. Ismét bocsánatot kért a T-Systems is. Kaszás Zoltán vezérigazgató az általuk feljelentett etikus hekkernek most már együttműködést ajánlott fel.
"Elnézést kérek, hogy ez nem sikerült és számos utasunknak kényelmetlenséget, nehézséget okoztunk ezzel", olvasható a BKK vezérigazgatójának közleményben. Dabóczi Kálmán azt ígéri, hogy a jövő héten megvizsgálják, milyen kellemetlenségek érték az e-jegyet váltó utasokat, és kidolgozzák, milyen módon kompenzálhatják azt, akit hátrány ért.
A BKK minden rendelkezésre álló eszközzel segíteni fogja azt a vizsgálatot, amit Tarlós István főpolgármester rendelt el. Dabóczi azt is írja:
A BKK vezetőjeként felszólítottam a T-Systems Magyarország vezérigazgatóját, mint az online értékesítési rendszert kifejlesztő és üzemeltető szerződéses partner felelős vezetőjét a szükséges információk átadására és a jelentés elkészítésére.
A BKK már a hétvégén elkezdte az adatok és dokumentumok összegyűjtését, hogy a városvezetés és a közvélemény számára mielőbb feltárják a hibákat. A következőket vizsgálják meg:
- a szolgáltatás megkezdésének körülményeit
- az indulás óta a rendszert ért informatikai támadásokat
- a rendszer biztonságos működése érdekében tett intézkedéseket és azok eredményességét.
Dabóczi reméli, hogy "hamarosan sikerül visszanyernünk azt a bizalmat, amelyet az elmúlt évek munkájával elértünk."
A pénteki bocsánatkérés után szombaton ismét bocsánatot kért a T-Systems. Kaszás Zoltán vezérigazgató a Facebookon azt írta:
Talán fontos lett volna előbb megszólalnom, de az adott ügy kapcsán nagyon sok körülmény került elő és szerettem volna tisztább képet kapni, egyértelműbben látni.
Kaszás azt írta: a megrendelő BKK-val közösen jött létre az online értékesítési rendszer.
Vitathatatlan, hogy a rendszer bizonyos komponenseinél már léteznek fejlettebb, korszerűbb megoldások.
Nem tudjuk nem kiemelten idézni a T-System vezérigazgatójának következő mondatát sem:
Fontos számomra, hogy az általunk és a közösség jelzései alapján feltárt hiányosságok kapcsán, szakmai és emberi alázattal tudjunk szembenézni a helyzettel és legyen bennünk kellő tartás és szakmaiság, hogy ezeket javítsuk, elhárítsuk.
A vezérigazgatót állítása szerint személyesen is megérintette annak a hibát jelző fiatalnak az esete, akit rendőrök vittek el a lakásáról (az ügyben épp a cég tett feljelentést - a szerk.).
A T-Systems Magyarország vezetőjeként, amennyiben bebizonyosodik etikus magatartása, szeretném felajánlani a jövőbeni együttműködés lehetőségét számára, ha ő erre nyitott.
Kaszás szerint itt az ideje, hogy Magyarországon az "ethical hacking” tevékenység körüli társadalmi és szakmai párbeszéd megkezdődjön, és megteremtődjenek ennek a tevékenységnek a törvényes, szabályozott keretei.
A BKK online jegyértékesítési rendszere körüli sorozatos hibák miatt Tarlós István átfogó vizsgálatot kért Szeneczey Balázs főpolgármester-helyettestől, aki ezt el is rendelte.
A múlt hét csütörtökön bevezetett rendszerről a következő hibák derültek ki:
- a rendszer hemzseg a tervezési és programozási hibáktól;
- az alkalmazás könnyen meghekkelhető, bármennyiért lehetett vele jegyet vásárolni;
- egy hekkertámadásnál simán hozzáférhetnek a jelszavunkhoz és az emailcímünkhöz;
- az alapvető információbiztonsági hibákat azzal magyarázzák, hogy szervezett kibertámadás érte a rendszert;
- a webshopjuk alapvető biztonsági teszteken is elhasal;
- a BKK Facebook-oldalának felhasználói átlagértékelése 1 pontra csökkent;
- a BKK hivatalos oldala és a BKK Info alkalmazás péntek délután elérhetetlenné vált
Egy 18 éves diák olyan hibát a rendszerben, amivel 50 forintért tudott bérletet vásárolni. A hibáról értesítette a BKK-t, de a rendszert fejlesztő T-Systems feljelentést tett, és a fiút rendőrök vitték el a lakásáról. Az etikus hacker meghurcolása miatt hétfőre tüntetést szerveznek a BKK Rumbach Sebestyén utcai központja elé. A Facebookon meghirdetett eseményt a nevében a tavaszi utcai tiltakozásokra utaló „Occupy Oktogon” mozgalom organizálja.
A BKK és a T-System Facebook-oldalát elárasztották a szitkozódó kommentek. A Facebookon a BKK megítélése az ötös skálán 1-es osztályzatra csökkent.
A BKK és a T-Systems sajnálatát fejezte ki a történtek miatt. A T-Systems azt írta: ismeretlen tettes, és nem konkrét személy ellen tettek feljelentést. A saját fejlesztésű rendszerek védelmében az a hivatalos eljárás, hogy egy adott szintet elérő esemény esetében kötelességük ezt megtenni, így most sem tehettek mást.