Skoči do osrednje vsebine

Pravno informacijski sistem RS (PISRS) znova deluje

Po tem, ko je v noči s 23. 5. 2021 na 24. 5. 2021 prišlo do vdora v Pravno informacijski sistem RS (PISRS), je od sinoči, 2. 6. 2021, od 21:00 ure naprej novi http://pisrs.si ponovno dosegljiv.

Namen sistema PISRS je, da uporabnikom na enoten, razumljiv in jasen način poda čim bolj celostne informacije o pravnem redu Republike Slovenije in Evropske unije.

Dostop do strežnika je bil takoj ob zaznavi vdora (še isti dan) onemogočen. Tako je bilo napadalcu onemogočeno nadaljevanje napada in morebitno izvajanje nadaljnjih procedur, ki bi potencialno ogrozile druge, s PISRS povezane informacijske sisteme. Ukrepanje je bilo pravočasno, v skladu s protokoli, ki jih pri svojem delu uporablja varnostno operativni center Ministrstva za javno upravo (MJU).

Kot kažejo ugotovitve, na osnovi analize vseh aktivnosti, ki so bile izvedene na strežniku, naj bi vdor preko ranljive komponente izvedel neznani naključni napadalec. Pri tem je povzročil le izpad enega od strežnikov, pri čemer ni prišlo do odtekanja podatkov, vdora v druge dele sistema ali prenosa škodljive kode.

MJU je v sodelovanju s SVZ aplikacijo PISRS ponovno vzpostavil in nadgradil, ob tem pa so bile odpravljene tudi odkrite ranljivosti, saj bi bil sistem ob ponovni vzpostavitvi lahko takoj zopet tarča napadov.

Portal PISRS je tudi v sicer v procesu aplikativne nadgradnje (izvaja jo SVZ), katere zaključek je predviden konec poletja oziroma v začetku jeseni.

Kot že rečeno, bo o ugotovitvah skupaj z dokazi podana tudi prijava na Policijo.