Война в таможне: как замглавы Петухов пытается выдавить Ивашковича
Виртуальный мемориал погибших борцов за украинскую независимость: почтите Героев минутой вашего внимания!
И.о. директора Департамента информационных технологий ДТС Александр Ивашкович ответил на обвиняемого зама Председателя Гостаможслужбы Сергея Петухова. По словам Ивашковича, чиновники требовали у него предоставления доступа к ведомственным базам данных (в том числе с правами администратора), также за его спиной проводили сомнительные тендеры.
OBOZREVATEL дословно публикует ответ Ивашковича, которую он разместил на своей странице в соцсети, а также требует от правоохранителей вмешаться в ситуацию и исследовать, кто и для чего пытался получить доступ к ведомственным базам учреждения и кто должен понести за это наказание. Ответ Александра Ивашковича:
1. О претензии о невыполнении перечисленных поручений сообщаю, что мною была подготовлена и подана докладная записка на имя Председателя ГТСУ (прилагается), в котором говорилось о причинах невыполнения вышеуказанных поручений с просьбой, в соответствии с п.8 ст. 9 Закона Украины "О государственной службе", предоставить письменное подтверждение или отмена поручений. На сегодняшний день никакой реакции от Председателя нет, что, согласно Закону, с моей стороны рассматривается как отмена этих поручений.
2. О претензии о непредоставлении доступа к исходным кодам программного обеспечения хочу заметить, что с самого первого дня создания "Новой таможни" в Департамент ИТ прибыла группа непонятных лиц, которые называли себя "внештатными советниками" Главы т.н. "Новой таможни" и всеми способами требовали от меня предоставления доступа к ведомственным базам данных (в том числе с правами администратора), к исходным кодам АСМО "Инспектор", в технической документации АСМО и др. Причем, эти доступы требовались немедленно, без всякого нормативного урегулирования, в достаточно категоричной форме. После вежливого, но твердого отказа с моей стороны, было организовано так называемый "аудит ИТ-составляющей", в результате чего вышеупомянутые лица частично получили запрошенные доступы и приступили к проведению "аудита". Хочу отметить, что на сегодняшний день вообще отсутствуют какие-либо упоминания о "аудит", его результаты неизвестны, по крайней мере, ко мне они официально не доводились, что свидетельствует о том, что никакого аудита не проводилось, а настоящей целью были другие причины, о которые я могу только догадываться.
Более того, от СБУ Гостаможслужбы поступило письмо, где были высказаны серьезные замечания к так называемому "аудита", однако, ко мне, как к и.о. Директора департамента ИТ письмо было доказано лишь через 4 месяца со дня его поступления, может свидетельствовать о желании скрыть от меня эту информацию и сделать невозможным адекватное реагирование на процесс с моей стороны.
Кроме того, хочу отметить, что ни Петухов, ни "внештатные советники" не является разработчиками программного обеспечения, не обладают языках программирования C # и SQL, поэтому они в принципе не могут самостоятельно разобраться в программном коде, и, с большой вероятностью, передадут эти коды посторонним лицам, что может привести к непредсказуемым последствиям для Гостаможслужбы, в том числе, могут быть использованы для несанкционированного постороннего вмешательства в работу информационных систем ГТСУ. Мною неоднократно предлагалось показать в моем присутствии любые фрагменты программного кода и ответить на любые вопросы, однако, это "внештатных советников" не заинтересовало, поскольку так альтернативную АСМО не напишешь.
3. Относительно отсутствия тестирования на уязвимость кода хочу сообщить, что АСМО "Инспектор" находится во внутренней сети Гостаможслужбы, и поэтому защищен от интернет-вирусов, о чем свидетельствует полное сохранение работоспособности АСМО во время атаки вируса "Petya" в 2017 году, когда часть госорганов была парализована от атаки, однако, программное обеспечение ДФС (таможенный направление) работало в штатном режиме.
По киберинциденту 27.02.2020, о котором упоминается в докладной Петухова, хочу отметить, что либо Петухов сознательно вводит Председателя в заблуждение, или Петухова вводят в заблуждение "внештатные советники", поскольку указанный инцидент не имеет никакого отношения к функционированию АСМО "Инспектор", а случился по причине выхода из строя телекоммуникационного оборудования, о чем "внештатным советникам" было известно, однако, интерпретировано ними в выгодном им свете.
4. Для меня лично достаточно странным является тот факт, что я, выполняя обязанности директора департамента ИТ, узнавал о тендерах и разработки непонятных сайтов с сети Интернет, то есть меня, как человека, который был ответственен за ИТ направление Гостаможслужбы, специалистами т. н. "Новой таможни" был отстранен от принятия любых решений по моему направлении, поэтому для меня непонятны претензии Петухова по разработке веб-портала Единого окна. А его требование снять с веб-портала возможность подачи декларации на таможенное оформление автомобилей выглядела вообще дикостью, тем более, что этот тренд был одним из предвыборных обещаний Президента Украины, и мы пытались выполнить эту задачу быстрее и качественнее. Справка сообщаем, что через вышеупомянутый сервис уже подано около 300 деклараций, и около 80 из них оформилось, что позволило сэкономить владельцам автомобилей значительные средства и имеет большое социальное значение.
Особенно вызывает удивление то, что Петухов очень упорно требует от меня техническую документацию на АСМО "Инспектор", которая функционирует в ГТСУ уже второй десяток лет, и веб-портал, разработанный собственными силами и не стоил ни государству, ни международным донорам ни копейки, однако он не проявляет никакой заинтересованности и не выдал ни одного распоряжения о предоставлении документации на "Мастер", калькулятор, жалобы, BI и т.д ..
То, что "Мастер", который неизвестно откуда взялся, на который не было завершено тендер или любую другую предусмотренную законодательством процедуру закупок, содержит в себе существенные проблемы безопасности и (в частности, нестандартный протокол работы сервера приложений с базой данных, требует открытия дополнительных портов и общего дискового доступа на сервере СУБД), его не беспокоит. Как и не беспокоит его то, на каком основании таможни Гостаможслужбы вносят личные данные о должностных лицах (номера паспортов и банковских счетов, родственников, адреса проживания и т.д.) к непонятному программного обеспечения.
Так же его не беспокоит, что калькулятор и жалобы размещено неизвестно где в сети Интернет, при этом там обрабатываются персональные данные граждан и работников Гостаможслужбы, а также используются данные из информационных систем ГТСУ.
Петухова ни разу не беспокоит сбора "внештатными советниками" персональных данных таможенников через гугл диск (доверенность от 02.04.2020 № 25-12 / 1-д) якобы с целью проведения обучения. При том, что подобный прецедент несколько лет назад имел место в ДФС, когда результаты тестирования сотрудников попали на обработку в одну дружественную страну и является ее ценным достоянием.
Его не беспокоит, что "внештатные советники" вопреки действующему порядке изготовили себе проходы из сети Интернет в ведомственной телекоммуникационной сети Гостаможслужбы, самовольно устанавливают в ней программное обеспечение неизвестного происхождения для мониторинга сбора статистики.
5. Относительно отсутствия КСЗИ с подтвержденной соответствием на АСМО "Инспектор". Данное программное обеспечение не является собственностью Гостаможслужбы и находится в собственности ДФС. Более того, на все информационные системы, которые используются таможенной службой, в том числе ЕАИС, отсутствуют действующие сертификаты о подтверждении соответствия КСЗИ. Соответственно, запрашиваемая им документация отсутствует и не могла быть ему предоставлена. Но интерес Петухова в этом направлении также то носит исключительно выборочный характер.
Таким образом, считаю, что предметом рассмотрения Дисциплинарной комиссии в данном случае должно быть не столько игнорирование Ивашкович отдельных поручений Петухова, сколько правомерность издания их последним.
Как ранее сообщали OBOZREVATEL, эксперты уверены: министр финансов Украины Игорь Уманский, уходя в отставку, показывает свою слабость на этой должности.