Zakładam, że tych zastosowań może być dużo więcej, dlatego ZUS opublikował na swojej stronie internetowej formularz, za pomocą którego dostawcy takich rozwiązań mogą zgłaszać swoje propozycje. Dzięki temu wiemy, co się dzieje na rynku. Jak na razie mamy jeden główny warunek: muszą to być rozwiązania, które w całości funkcjonują we własnej infrastrukturze. Na razie nie zdecydujemy się, żeby zgromadzone przez ZUS dane klientów przetwarzać w jakimkolwiek publicznym środowisku chmurowym. Dzięki temu zapobiegniemy wykorzystywaniu informacji w sposób, do którego nie były one zbierane.
Na pewno jednak we wszystkich ważnych sprawach, gdzie jest wymagana decyzja urzędnika, zawsze będzie robił to człowiek.
Wspominał pan o bezpieczeństwie danych. Jak obecnie ZUS je chroni? Mam nadzieję, że nie ma zagrożenia, aby powtórzyła się sytuacja z POLADA, z baz której wykradziono dane polskich sportowców.
Do tej pory nie było żadnego wycieku. ZUS używa najnowszych form zabezpieczeń na wzór banków. Myślimy o bezpieczeństwie już na etapie projektowania naszej funkcjonalności. Przeprowadzamy testy bezpieczeństwa przed wdrożeniem, ale też wprowadzamy różne modyfikacje w trakcie użytkowania. Poza tym część infrastruktury ZUS stanowi element infrastruktury krytycznej państwa i z tego powodu musimy jeszcze mocniej dbać o kwestie bezpieczeństwa. Mamy też powołane Security Operation Center, które monitoruje wszystkie zdarzenia w trybie 24/7 i pozwala wychwytać nietypowe ruchy i na nie reagować. Mamy też zabezpieczenia od dostawców usług. Przed częścią ataków można się zabezpieczyć właśnie na tym etapie.
Prezes Zbigniew Derdziuk mówił nam też, że uważa, iż ZUS skonsumował szansę, którą dawała informatyzacja. Pan też tak uważa?
Zdecydowanie tak. Na tamten czas wykorzystaliśmy dostępne możliwości. Dużym krokiem było wdrożenie Plat … czytaj dalej
Zgłoś naruszenie/Błąd
Oryginalne źródło ZOBACZ
Dodaj kanał RSS
Musisz być zalogowanym aby zaproponować nowy kanal RSS