A T-Systems 15 perccel a start előtt írásba adta a BKK-nak, hogy nem lesz gond a rendszerrel

BKK, digitális bérlet, tömegközlekedés
Budapest, 2017. július 18. Utas a Budapesti Közlekedési Központ (BKK) új elektronikus bérletét használja Budapesten, a Deák téri metrómegállóban 2017. július 18-án. A napokban elindította a BKK az online jegy- és bérletvásárlási felületet, amelyre a vásárlóknak minden nap be kell majd lépniük. Először teljes árú és tanuló, félhavi és havi Budapest-bérletek, 24, 72 órás és hetijegy vásárlására lesz lehetőség. MTI Fotó: Balogh Zoltán
Vágólapra másolva!
Nincs még papír róla, de az Origo információi szerint valószínűsíthetően a BKK digitális bérletrendszeréből szivárgott ki több ezer felhasználó személyes adata. A szituáció azért lehet különösen kellemetlen a webshopért felelős T-Systemsnek, mert az informatikai cég a felület élesítése előtt alig negyed órával írásba adta a közlekedési központnak, hogy nincs akadálya a rendszer startjának. A T-Systems a shop körül történtek kapcsán vizsgálatot folytat, egyelőre annyit mondtak, hogy nem tudnak arról, hogy bármilyen adat illetéktelenekhez került volna.
Vágólapra másolva!

Előkerült az a jegyzőkönyv, amelyet alig negyed órával a BKK shop elindítása előtt írt alá a T-Systemssel a fővárosi közlekedési központ. Ennek a dokumentumnak azért van jelentősége, mert

ebben az informatikai cég azt közölte a BKK-val, hogy semminemű akadályát nem látják a digitális bérletrendszer élesítésének.

A T-Systems, mint a webshop létrehozásával és üzemeltetésével megbízott fél részéről Lakatos András, közszféráért felelős üzletág igazgató szignózta a dokumentumot, a BKK, mint megrendelő nevében Dabóczi Kálmán vezérigazgató írt alá. Az egy oldalas jegyzőkönyv második pontja egészen pontosan úgy szól, hogy a T-Systems kijelenti, hogy a bevezetésre és üzemeltetésre kerülő

Rózsaszín köd Forrás: Origo

Ehhez képest a webshop működésében rögtön a start után komoly hibákra derült fény, két napja pedig teljesen elérhetetlenné vált a felület. Hogy pontosan miért, azt szerettük volna megtudni a T-Systemstől, de a cég a javában zajló belső vizsgálatára hivatkozva egyelőre nem kívánt részleteket közölni. A shop.bkk.hu oldalon jelenleg is csupán annyi olvasható, hogy a felületet folyamatos támadások érik. Ennek volumenéről nincs információnk, viszont viszonyítási alap lehet, hogy tudomásunk szerint a péntekről szombatra kifagyott, azóta újra működő BKK.hu portál egy túlterheléses akcióban vérzett el átmenetileg:

valakik egy óra alatt 50 millió oldalletöltést irányítottak a felületre.

A BKK.hu tűzfalát megerősítették, de a rossz szándékú próbálkozások továbbra is zajlanak. A T-Systems egyébként havi 22 millió forintért vállalata el a digitális bérletrendszer üzemeltetését.

Adatok mindenhol

A T-Systems előzetesen tett bizakodó nyilatkozata utólag azért is lehet különösen kellemetlen az informatikai óriásnak, mert tegnap a 24 megírta, hogy eljutott hozzájuk egy olyan gyűjtés, amely majdnem 3500 ember személyes adatait tartalmazza és amelyeket jó eséllyel a BKK shop oldaláról halászták össze.

Az Origo úgy értesült, hogy bár papír még nincs róla, ezek az adatok valószínűsíthetően a webshop rendszeréből szivárogtak ki.

A T-Systems ennek kapcsán ugyanakkor érdeklődésünkre elmondta, hogy az eddigi vizsgálatok alapján nincs tudomásunk az online jegyértékesítési rendszerrel kapcsolatos bármely adatvédelmi incidensről, ahogy arról sem, hogy személyes adatok illetéktelenekhez juthattak volna.