Tovább gyűrűzik a BKK körüli botrány
Tarlós István átfogó vizsgálatot kért a BKK online értékesítési rendszerének ügyében Szeneczey Balázs főpolgármester-helyettestől, aki elrendelte a vizsgálatot. Emellett Dabóczi Kálmánon, a BKK vezérigazgatóján keresztül jelentést kér a T-Systems vezérigazgatójától is, írja a Magyar Nemzet. A lapnak Szeneczey azt mondta, hogy a vizsgálatnak nincs határideje, de napokon belül meg kell lennie az eredménynek. A Városháza addig nem foglal állást, míg nem lát tisztán az ügyben.
Eközben a BKK a következő sajtóközleményt bocsátotta ki:
„Folyamatos informatikai támadás alatt a BKK
Folyamatos informatikai támadások és túlterheltség miatt zavar lépett fel a BKK online utastájékoztatási felületeinek működésében (BKK.hu, BKK Info webes és mobilalkalmazás). A BKK a közösségi közlekedéssel kapcsolatos információkat a BKK Info rádiós tudósításain keresztül és a BKK Facebook oldalán teszi elérhetővé, illetve a forgalmi és forgalmi zavaroknál a helyszíni utastájékoztatást megerősítette. A főváros közösségi közlekedésének kiszolgálása továbbra is zavartalan. A társaság mindent megtesz a helyzet mielőbbi megoldása érdekében.”
Tehát mindenki nyugodjon le, nincs itt semmi látnivaló, lehet oszolni.
Tüntetést szerveznek a BKK jegyértékesítő rendszerén át 50 forintért bérletet váltó, majd a tapasztalt biztonsági kockázatot azonnal a BKK elé táró fiú meghurcolása miatt a BKK Rumbach Sebestyén utcai központja elé hétfő estére. A Facebookon meghirdetett eseményt a nevében a tavaszi utcai tiltakozásokra utaló „Occupy Oktogon” mozgalom organizálja.
A készenlétis rendőrök csütörtök éjjel lakásából vitték el azt a 18 éves fiút, aki etikus hackerként azonnal jelezte a BKK-nak, hogy súlyos bajok vannak a rengeteg hibával bevezetett e-jegyrendszerükkel, és bárki átírhatja a fizetendő összeget a bérlet megvásárlására szolgáló felületen. A jó szándékú figyelmeztetésre a BKK és a közlekedési cég által az informatikai fejlesztéssel megbízott T-Systems egészen bizarr módon reagált, ami feltehetően kötelező fejezetként kerül majd be a leginkább elbaltázott válságkommunikációk történetébe.
Mint ismert, a BKK először meglepődést mímelt, mintha számukra újdonság lenne, hogy egy internetes felületen bizony rosszindulatú szándékkal fellépők is megjelenhetnek, hogy kihasználják az – ebben az esetben a rendszert szabdaló öles méretű – biztonsági réseket, majd ámokfutásszerű válságkommunikációba kezdett, melynek első lépéseként a BKK-vezér lehülyézett mindenkit, aki szerinte nem tud megfelelően használni egy okostelefont. Második lépésben következett a válságkommunikációk elmaradhatatlan eleme, a hibák tagadása, és annak mantrázása, hogy az immár a fogyasztók által – zum Trotz – földbe gyalult online jegyértékesítési rendszer minden rendszerek legjobbika.
De mintha még ez sem lett volna elég, az érintett cégek szuicid hangulatba kerültek: A T-System feljelentést tett a rendszerükbe való behatolás miatt – ezután támadt a rendőrségnek az a zseniális gondolata, hogy éjjel viszik el az ágyából a fiút, aki segíteni akart, feltehetően az arányos fellépés elvének szigorú szem előtt tartásával.
Szombat reggelre a cégvezetők megálmodták a további cselekvési stratégiát, ennek keretében azt kezdték el hangsúlyozni, hogy a feljelentés kvázi automatikusan történt mert „az esemény elért egy adott szintet”. A BKK és a T-Systems ugyanakkor sajnálkozásának adott hangot, hogy a gyanúsított egy fiatal diák, aki jószándékkal járt el. Ezzel párhuzamosan megmozdult a netes világ, és a BKK és a T-Systems német anyacégének értékelését a Facebookon péntek óta elképzelhetetlen mélységekbe pontozták le. A katasztrofális e-jegy miatt a cégek ellen már több feljelentés is érkezett.
Időközben az Index egyik újságírója részben véletlenül egy újabb hatalmas biztonsági szakadékba esett bele, amikor a történtek miatt a BKK-val töröltetni szerette volna a jegyértékesítő rendszerben végrehajtott regisztrációját. Miután a rendszer a kiregisztrálásra nem ad lehetőséget, az ügyintézők segítségét kérte e-mailben. A sikeres kiregisztrálást követően vált nyilvánvalóvá, hogy a névrokonok minden további nélkül hozzáférhetnek egymás adataihoz is, az ügyintézők pedig „bemondásra” működnek.
Az érintett cégek ázsiójának nem használt az sem, hogy az önmagát káoszba kormányzó válságkommunikációra a teljes online információs rendszer összeomlása (értsd: kikapcsolása) tette fel a pontot, amikor péntek este – tehát a tiltakozások csúcspontján – a BKK teljes online rendszere megszűnt létezni.
A tüntetés hétfőn este hétkor kezdődik a Rumbach Sebestyén utcában, a szervezők Mátrix-style-t ígérnek. A magunk részéről ehhez annyit tennénk hozzá, hogy a héten két jelentős, a magyar közlekedésügy teljes magárahagyatottságára, céltalanságára és szakértelem-nélküliségére rávilágító hír pattant ki. A BKK vállalhatatlan, szakmaiatlan és erkölcstelen ámokfutása mellé méltó vetélytársként sorakozik fel a tervezett nemzetközi vasúti járatmegszüntetések és összekavarások először rémhírként szagló, majd bizonyossággá váló híre. Végül is a vonatkilométer szentségének újbóli, váratlan feltámadása a sírból pontosan illeszkedik a BKK-jegyértékesítés fiaskójának vonulatába is. Mindkettő azt mutatja, hogy a közösségi közlekedés egyelőre csak névleg szolgálja azt a célt, amelyre kitalálták, valójában viszont a kérdéses tehetségű, ám maradéktalan érvényesülési képességű, a közlekedésügy iránt elhivatottsággal, érdeklődéssel soha nem rendelkezett figurák gyűjtőhelyévé vált a két cég.
Mindeközben megérkezett az újabb sajtóközlemény is:
„Az informatikai támadások hatással voltak a BKK online értékesítési felületének elérhetőségére – ismét működik a rendszer.
A BKK informatikai rendszerét ért sorozatos támadások miatti leterheltség következtében az online értékesítési rendszer által nyújtott szolgáltatások elérhetősége akadályba ütközött a délelőtt folyamán. Annak érdekében, hogy az utasokat ne érje anyagi hátrány, a BKK operatív intézkedéseket tett az ellenőrzés elvégzésére. Az online értékesítési rendszer működése ismét zavartalan, az elektronikus ellenőrzés újra működik.
A BKK az informatikai rendszereit védő tűzfalat jelentősen megerősítette.”
És most akkor ne legyen az emberfiának déja vu-érzése? Ki is beszélt és mikor legutóbb leterheléses támadásról? Esetleg ki lehetne találni már valami újat!
* * *
Indóház Online – Hivatalos oldal: hogy ne maradj le semmiről, ami a földön, a föld alatt, a síneken, a vízen vagy a levegőben történik. Csatlakozz hozzánk! Klikk, és like a Facebookon!