Skoči do osrednje vsebine

Nedosegljivost Pravno-informacijskega sistema RS (PISRS)

Varnostni incident povzročil, da je spletišče PISRS do nadaljnjega nedosegljivo.

Obveščamo vas, da je v noči s 23. 5. 2021 na 24. 5. 2021 prišlo do vdora v Pravno-informacijski sistem RS (PISRS), ki je dosegljiv na www.pisrs.si in katerega osnovni namen je, da uporabnikom na enoten, razumljiv in jasen način poda čim bolj celostne informacije o pravnem redu Republike Slovenije in Evropske unije.

Gre za pomembno državno spletišče, ki zagotavlja brezplačen dostop do preglednih in celovitih informacij o zakonodaji in sodni praksi, zato je bil dostop do strežnika takoj ob zaznavi vdora (še isti dan) onemogočen. Tako je bilo onemogočeno morebitno izvajanje nadaljnjih procedur, ki bi potencialno ogrozile druge informacijske sisteme. Ukrepanje je bilo pravočasno, skladno s protokoli, ki jih pri svojem delu uporablja varnostno operativni center Ministrstva za javno upravo (MJU).

Tehnična ekipa na MJU je ugotovila, da je vdor onesposobil le delovanje storitve PISRS, do vdora na druge strežnike pa ni prišlo. MJU in vsebinski skrbnik sistema, Služba Vlade RS za zakonodajo, sta se osredotočila na čimprejšnjo ponovno vzpostavitev sistema, ob hkratni odpravi zaznanih varnostnih tveganj. Zaradi kompromitiranih strežnikov, na katerih je gostoval PISRS, so bili strežniki v celoti ponovno vzpostavljeni, zaključuje pa se tudi odprava zaznanih ranljivosti v aplikativnem delu sistema.

Sistem je trenutno v fazi obnavljanja podatkov in testiranja. Po uspešno izvedenih funkcionalnih in varnostnih testih, predvidoma do 3. 6. 2021, bo sistem ponovno na voljo uporabnikom. 

Za nevšečnosti se vam opravičujemo in vas prosimo za razumevanje.

Upravljavec PISRS