Информационная платформа «Укртрансгаза» требует доработки
Специалисты ПАО «Харьковгоргаз» обнаружили, что предложенная АТ «Укртрансгаз» информационная платформа суточной балансировки не оснащена системой защиты данных с помощью электронной цифровой подписи (ЭЦП). Фактически система открыта для несанкционированного использования персональных данных потребителей газа, а также анонимного изменения информации об операциях с газом — как их объема, так и цены. Поэтому она не в состоянии обеспечить достоверный и полный учет поставок и потребления газа, а также безопасность ее участников.
Уже в начале тестирования информационной платформы суточной балансировки от «Укртрансгаза» обнаружили многочисленные недостатки и грубые нарушения, а именно:
— в разделе основных данных по потребителям, без которых невозможна корректная работа системы, на сегодня данные, которые отражаются, не соответствуют тем, что были переданы ПАО «Харьковгоргаз»;
— также не совпадает общее количество потребителей в разрезе каждой категории и некоторые категории вообще отсутствуют, другие дублируются.
То есть информация была скорректирована и скомпрометирована, несмотря на то что данные, которые передавались оператором ГРМ, были корректны в разрезе каждой категории, зашифрованы и защищены электронной цифровой подписью. При этом ПАО «Харьковгоргаз» не имеет возможности отследить, когда и кем были внесены изменения, так как каждый день данные о количестве потребителей меняются. Поэтому провести ревизию загруженных данных невозможно.
Информационная платформа «Укртрансгаза» не имеет сертификации и государственного экспертного заключения о криптографической защите, также отсутствуют шаблон и инструкция по загрузке окончательной аллокации ежесуточных подач и отборов заказчика услуг транспортировки.
«В ходе сжатого срока тестирования информационной платформы мы неоднократно направляли письма НКРЭКУ и «Укртрансгазу» касательно информации о найденных недостатках в работе этого программного продукта», — сказал коммерческий директор Антон Яворовский.
При значительном количестве недостатков информационной платформы «Укртрансгаза» нарушены еще и требования Кодекса ГТС по проведению тестирования в 3‑месячный срок, определенный постановлением НКРЭКУ, не было проведено обучение, таким образом функционал информационной платформы не соответствует требованиям кодексов ГТС и ГРМ.
Специалисты «Харьковгоргаза» принимали участие в успешном внедрении информационной платформы суточной балансировки как оператор ГРМ, что подтверждено международным сертификатом качества. Полученный в ходе такой работы опыт указывает на то, что оптимальный срок тестирования такой системы не менее 6 месяцев, а минимально необходимый для проверки корректности ее работы — не менее 3 месяцев.
Марина ЗУБОВА,
сотрудник пресс-центра ПАО «Харьковгоргаз»