> TABOCAS NOTICIAS : ITABUNA-BA: Falha de segurança expõe dados de servidores

quarta-feira, 13 de novembro de 2013

ITABUNA-BA: Falha de segurança expõe dados de servidores

Uma falha no sistema de emissão de contracheques da Prefeitura de Itabuna está expondo os dados de servidores municipais. O erro ocorre na validação dos contracheques na internet, conforme denúncias. Élio David é da área de Sistemas de Informação. Consultado pelo Pimenta, ele disse que o erro, possivelmente, se dá porque a Prefeitura usa chave de validação com numeração sequencial para os servidores. Além dos dados de contracheque, o sistema expõe o nome do servidor, matrícula e CPF. A falha permite que se tenha acesso a dados sem “nem mesmo preencher novamente caracteres de validação”, bastando apenas mudar o número sequencial. Por exemplo, se um servidor tem chave sequencial 0000029100, digitando 0000029101 se terá acesso a dados de outro funcionário municipal. A Prefeitura contratou o serviço à empresa E&L Produções de Software, do município de Domingos Martins, no estado do Espírito Santo. O valor do contrato não é informado. O Pimenta entrou em contato com a Assessoria de Comunicação do município, mas o responsável pelo setor de Recursos Humanos nem a secretária de Administração, Mariana Alcântara, estavam no Centro Administrativo Firmino Alves para comentar a falha da E&L. O contrato com a E&L sempre foi questionado internamente. Na área de Tecnologia da Informação, servidores efetivos desenvolveram programas para geração da folha de pagamento e, também, de emissão de nota fiscal eletrônica. Os dois trabalhos foram descartados pelo município para contratar a E&L. A justificativa era de que qualquer servidor poderia entrar no sistema próprio do município e alterar dados, por exemplo, da folha de pagamento. (Tribuna)

Nenhum comentário:

Postar um comentário