Конфиденциальную информацию c KASE обнаружили через поисковики
Найдены файлы с пометкой «Конфиденциально» и «Для служебного пользования»
Через поисковики на сайте kase.kz можно найти примерно 216 файлов с пометкой «Конфиденциально» и около 1170 файлов с пометкой «Для служебного пользования», передает Azattyq Rýhy со ссылкой на экономиста Тимура Абилкасымова.
«Нам очень нравится посещать сайт Казахстанской фондовой биржи – kase.kz. Там часто встречается интересная информация, которую мы публикуем на канале. Обычно мы берём информацию, которая лежит на поверхности, но сегодня мы решили воспользоваться Google-ом и поискать что-нибудь поинтереснее», — написал Тимур Абилкасымов в Facebook.
Как выяснилось, на сайте kase.kz примерно 216 файлов с пометкой «Конфиденциально» и около 1170 файлов с пометкой «Для служебного пользования». Для примера экономист привёл цитату из письма Moody’s Фонду Даму от 5 марта 2019 года.
«Настоящее письмо является строго конфиденциальным, и Вы не вправе раскрывать его содержание любому другому лицу помимо (1) Вашего юрисконсульта, действующего в качестве такового, (2) Ваших уполномоченных представителей, действующих в качестве такового, которые заключили с агентством Moody’s; а также за исключением (3)случаев, предусмотренных законодательством или нормативными актами, или (4) с предварительного письменного согласия агентства Moody’s, при этом агентство Moody’s оставляет за собой право предоставлять такое согласие только при выполнении Вами определенных условий, например, требования о том, чтобы вы обнародовали такое письмо только полностью и/или потребовали от третьей стороны подписать договор о неразглашении информации, в форме, предложения агентством Moody’s».
«Возможно, заложенная в бюджете 2019 года «Система сбора и анализа корреляции событий информационной безопасности» ещё не установлена или специалисты не успели разобраться как она работает, но мы себе скачали множество файлов, которые планируем постепенно изучать. Нам нравится подобная открытость KASE, и мы выражаем благодарность всем работникам биржи»,- отметил Тимур Абилкасымов.
Телеграм-канал @FINANCEkaz обратил внимание на то, что на сайте KASE технически отсутствует возможность скрыть, что-то от поисковых систем, так как нет специального файла robots.txt.
«Он есть у EGOV, NADAQ, MOEX и всех сайтов, которые заботятся о сохранности данных. Когда-то из-за подобной ошибки с файлом robots.txt в сеть попали миллионы SMS абонентов Мегафон в РФ», -говорится в сообщении @FINANCEkaz.