HWSW

Repültek a BKK-ügyben érintett T-Systems-fejesek

Következményekkel járt a márkát súlyosan csorbító botrány, Takács és Lakatos is lapátra került.

Mindkét, a hírhedt BKK-sajtótájékoztatón [1] részt vevő T-Systems felsővezető távozott már a cégtől - tudta meg a HWSW. Az értesülést a Magyar Telekom hivatalosan is megerősítette, a két vezető már nem dolgozik a vállalatnál. Ezzel a nyár legnagyobb hazai informatikai botránya nem maradt személyi következmények nélkül, úgy tűnik, ekkorát még egy olyan nagy (és néha lassú) szervezetben sem lehet hibázni, mint a Magyar Telekom. A távozásokkal kapcsolatban a Magyar Telekom nem adott ki közleményt, de megkeresésünkre a cég sajtóosztálya megerősítette, hogy a két döntéshozó egyike sem munkavállalója már a cégnek.

A T-Systems-BKK botrány kapcsán érdemes az első sajtótájékoztató után [2] illetve az adatszivárgás nyomán [3] írt cikkünket fellapozni. Magát az e-jegy rendszert itt mutattuk be [4].

A két vezető távozása igen látványos jele, hogy a cég mennyire elégedetlen lehetett a botrányra adott válasszal: az ügy kipattanása után villámgyorsan megszervezetett sajtótájékoztatón ugyanis pont e két szereplő képviselte hivatalosan a T-Systemset. Lakatos András a T-Systems állami cégekért felelős üzletági igazgatója volt, ebben a szerepében ő írta például alá a T-Systems részéről a BKK-val kötött új szerződést [5]. Lakatos üzletága egyébként a T-Systems egyéb "rendes" részeitől szinte teljesen függetlenül működik, kimondottan a közlekedési és egyéb állami cégek beszerzéseire szakosodva. Lakatos eredetileg is a közlekedési informatikai részleget vitte a cégen belül, innen léptették elő 2016 januárjában a teljes kormányzati üzletág élére.

xA sajtótájékoztatón sokkal többet szerepelt azonban Takács József, a T-Systems informatikai biztonságért felelős igazgatója. Akkor ő nyújtott tájékoztatást a rendszert ért támadásokról és magyarázta meg azt is, hogy a cég miért jelentette fel az egyik hibát bejelentő fiatal diákot. Az ügyben akkor nyomozás indult, a vádat azonban később az ügyészség visszavonta, mivel a cselekmény nem veszélyes a társadalomra.

A rendszert egyébként nem csak a hibát azonnal bejelentő fiatal "támadta", ennél sokkal komolyabb rések is tátongtak a védelmen. Erre utal, hogy a 24.hu megszerezte a teljes (vagy közel teljes) regisztrációs adatbázist, tele a felhasználók személyes adataival. A rendkívül súlyos adatvesztés nyomán a T-Systems külső auditot indított és a hazai adatvédelmi hatóság, a NAIH is hivatalos vizsgálatot kezdeményezett - ennek eredményei még nem nyilvánosak.

A rendszert egyébként a BKK mára teljesen leállította, a T-Systems pedig saját hatáskörben vállalta [6], hogy "saját költségén helyezi új platformra" az e-jegy rendszert - gyakorlatilag egy teljes újraírás következik tehát.

Kerékbe tört márkaépítés - drága ballépés

A HWSW információi szerint a T-Systems számára komoly zavart okozott a BKK-botrány, a cég ugyanis igen aktív toborzási kampányt folytat, amelynek keretében mindenféle informatikust, fejlesztőt, üzemeltetőt, IT-biztonsági szakembert keres a cég változatos pozíciókba. A botrány nagyon kellemetlenül érintette a céget, a sokmillió forintos költségvetéssel folyó kampányt gyakorlatilag derékba törte, ezzel pedig az informatikai munkavállalókért folyó ádáz küzdelemben is komoly hátrányba került a vállalat.

A cikkben hivatkozott linkek:
[1] http://www.hwsw.hu/hirek/57531/bkk-online-berlet-t-systems-biztonsag.html
[2] http://www.hwsw.hu/hirek/57531/bkk-online-berlet-t-systems-biztonsag.html
[3] http://www.hwsw.hu/hirek/57569/bkk-t-systems-online-ertekesitesi-rendszer-biztonsag-adatvedelem.html
[4] http://www.hwsw.hu/hirek/57520/bkk-online-shop-jegyertekesites-tomegkozlekedes-webberlet.html
[5] http://24.hu/belfold/2017/07/26/a-bkk-es-a-t-systems-a-berletbiznisz-indulasa-elotti-napokban-szerzodott/
[6] https://www.facebook.com/tsystemshungary/posts/1486416961396795
A cikk adatai:
//www.hwsw.hu/hirek/57782/bkk-t-systems-online-ertekesitesi-rendszer-biztonsag-adatvedelem.html
Író: Gálffy Csaba (galffy.csaba@hwsw.hu)
Dátum: 2017. szeptember 12. 17:35
Rovat: vállalati it