Mfumo wa afya uingereza washambuliwa kielektroniki

jingalao

JF-Expert Member
Oct 12, 2011
35,951
29,532
Kuna taarifa kuwamfumo wa NHS umeingiliwa na hackers na wanahitaji fedha kuufungulia.
Tanzania tumeanza mchakato wa kuingia kwenye mfumo wa taarifa za afya kielectroniki je tumejiaandaaje?Source:Trending news on twitter
 
Kuna taarifa kuwamfumo wa NHS umeingiliwa na hackers na wanahitaji fedha kuufungulia.
Tanzania tumeanza mchakato wa kuingia kwenye mfumo wa taarifa za afya kielectroniki je tumejiaandaaje?Source:Trending news on twitter

Kuna kitu inaitwa TZ-CERT, nenda tcra.go.tz upate habari zaidi.
 
Kuna taarifa kuwamfumo wa NHS umeingiliwa na hackers na wanahitaji fedha kuufungulia.
Tanzania tumeanza mchakato wa kuingia kwenye mfumo wa taarifa za afya kielectroniki je tumejiaandaaje?Source:Trending news on twitter
Tanzania sio kama inajiandaa inautumia tayari huo mfumo, unaitea DHIS, inategemea unatumika katika level gani wilaya, mkoa au Taifa!!
 
Tanzania sio kama inajiandaa inautumia tayari huo mfumo, unaitea DHIS, inategemea unatumika katika level gani wilaya, mkoa au Taifa!!
Si kweli mkuu, DHIS2 kwa Tanzania inatumika kukusanya data za mafungu (Aggregared), ingawa ni kweli inaweza kukusanya taarifa binafsi za mtu (Tracker). Kwenye swala la bima mfumo pekee ni ule wenye kukusanya taarifa binafsi (personal infomation)... Kwa nchi za wenzetu personalinformation ni kitu sensitive sana na ndioaana hackers wanadai pesa, kwa kua wanakua serikali yao imeshapanic (Ni jambo kubwa).

Kuhusu swala la security za kimtandao, bado tupo nyuma sana. Na uelewa ni mdogo, ingawa naamini tuna watu vichwa katika security... Ila system yoyote ambayo ni online ina sehemu tatu muhimu za kuilinda.

1.Data at rest (server - hapa ni tatizo, server nyingi ambazo tunahost ndani ya wizara au nchini tuna tatizo na configuration za kuilinda server, haitoshi kusema una Firewall ambazo configuration yake ni basic tu),
2. Data at transit, hii ni sehemu ya mujimu wengi wanatia https badala ya http ila wapo wanaotumia http (httpS - S stand for secured)
3) End use security - Hapa ni tatizo kidogo.

Kwa hiyo bado naamini tumahotaji kujipanga kwenye issue mzima ya security. Kumbuka system yoyote duniani inaweza kuwa hacked ni swala la kuwekeza pesa na muda tu (nyingine unaweza tumia hata miaka 10 unatafuta loop hole (vulnarability) na usifanikiwe
 
Wafungue mfumo mwingine.

Ni rahisi kaka, maana najua wana backup na kila kitu... Tatizo ni zile personal information. Hizi ndio zitaleta kelele... Taarifa za watu kwa nchi iliyoendelea ni muhimu katika aspect zote 3 za security (Secret, confidential, privacy). Ikishindwa serikali na hilo ni issue kubwa, huwezi kuibuka ukawapa watu majibu rahisi !! Reaction ya wananchi itakua kubwa
 
Si kweli mkuu, DHIS2 kwa Tanzania inatumika kukusanya data za mafungu (Aggregared), ingawa ni kweli inaweza kukusanya taarifa binafsi za mtu (Tracker). Kwenye swala la bima mfumo pekee ni ule wenye kukusanya taarifa binafsi (personal infomation)... Kwa nchi za wenzetu personalinformation ni kitu sensitive sana na ndioaana hackers wanadai pesa, kwa kua wanakua serikali yao imeshapanic (Ni jambo kubwa).

Kuhusu swala la security za kimtandao, bado tupo nyuma sana. Na uelewa ni mdogo, ingawa naamini tuna watu vichwa katika security... Ila system yoyote ambayo ni online ina sehemu tatu muhimu za kuilinda.

1.Data at rest (server - hapa ni tatizo, server nyingi ambazo tunahost ndani ya wizara au nchini tuna tatizo na configuration za kuilinda server, haitoshi kusema una Firewall ambazo configuration yake ni basic tu),
2. Data at transit, hii ni sehemu ya mujimu wengi wanatia https badala ya http ila wapo wanaotumia http (httpS - S stand for secured)
3) End use security - Hapa ni tatizo kidogo.

Kwa hiyo bado naamini tumahotaji kujipanga kwenye issue mzima ya security. Kumbuka system yoyote duniani inaweza kuwa hacked ni swala la kuwekeza pesa na muda tu (nyingine unaweza tumia hata miaka 10 unatafuta loop hole (vulnarability) na usifanikiwe
Yah kwa upande huo pia mkuu nakuunga mkono
 
naona computers za polisi huko russuia na zenyewe chalii
 
Kuna taarifa kuwamfumo wa NHS umeingiliwa na hackers na wanahitaji fedha kuufungulia.
Tanzania tumeanza mchakato wa kuingia kwenye mfumo wa taarifa za afya kielectroniki je tumejiaandaaje?Source:Trending news on twitter

Kama vyeti veki tumekagua mwaka mmoja basi kwenye mitandao tutakua tayari soon ccm ikiondoka madarakani!

TCRA wako busy kuangalia nani kamwandika magofool kwenye fb na whatsapp haya mengine wao hawayawezi!
 
Ni rahisi kaka, maana najua wana backup na kila kitu... Tatizo ni zile personal information. Hizi ndio zitaleta kelele... Taarifa za watu kwa nchi iliyoendelea ni muhimu katika aspect zote 3 za security (Secret, confidential, privacy). Ikishindwa serikali na hilo ni issue kubwa, huwezi kuibuka ukawapa watu majibu rahisi !! Reaction ya wananchi itakua kubwa


Kama wameweza ku hack hiyo system, je si watatumia mbinu ileile ku hack hiyo back up, au tayari watakuwa wamejua ni wapi kulikuwa na weakness wakafunga, ningependa kuelewa zaidi hapa
 
Kuna taarifa kuwamfumo wa NHS umeingiliwa na hackers na wanahitaji fedha kuufungulia.
Tanzania tumeanza mchakato wa kuingia kwenye mfumo wa taarifa za afya kielectroniki je tumejiaandaaje?Source:Trending news on twitter
Hii habari soma vizuri Kuna virus anaitwa ransomware yeye anachofanya ni kufunga ma file yako au screen ya computer yako na kukunyima fursa ya Ku access file zako hadi umlipe ila kwa uwezi wa uingereza Hakuna tishio maana Wana backup system za kutosha watamzuia tu wala achukii taarifa anachofanya ni kutunga data zako
 
Kama wameweza ku hack hiyo system, je si watatumia mbinu ileile ku hack hiyo back up, au tayari watakuwa wamejua ni wapi kulikuwa na weakness wakafunga, ningependa kuelewa zaidi hapa
Ahsante Mkuu, kikawaida umapokuwa na sensitive data kama hizi watu wanakuwa na backup sehemuzaidi ya moja nje ya pale ambapo Server zako zipo... Wanaita off site backup...

Kwa kampuni kubwa kama google wao wanakuwa na backups (Offsite katika nchi nyingi tofauti) na pia wanakuwa na redundancy system, mfano google Atlanta ipo down, google ya UK inatake over na wewe kama mtumiaji wa mwisho huwezi kabisa kuhisi... Kwa sababu redundancy inakuwa ina "mirror" kila kitu kwa efficiency ya hali ya juu.
Kwa hiyo sio kwamba haiwezekani, bali ni ngumu sana ku hack kila kitu mpaka backups. Kwa pro IT system administrator kuweka mayayi yake yote kwenye kikapu kimoja pia ni kosa ambalo halina dhamana ki prefessional ...
 
Kuna kitu inaitwa TZ-CERT, nenda tcra.go.tz upate habari zaidi.

Shukrani mkuu, kwanza nilikua sijui kuhusu hii kitu... Baada ya maelezo yako nikapata na utashi kujua zaidi

" Tanzania Computer Emergency Response Team abbreviated as TZ-CERT, is a team with National responsible for coordinating response to cyber security incidents at the national level and cooperate with regional and International entities involved with the management of cyber security incidents. TZ-CERT was established under section 124 of the Electronic and Postal Act (EPOCA) no 3/2010 within the structure of Tanzania Communication Regulatory Authority (TCRA)."

Kwa uelewa wangu hawa ni wafatiliaji baada ya tukio (Cyber Crime) kutokea. Sio pro active, sio active bali ni post active. Lakini pia nina hamu ya kujua walivyo wezeshwa kuanzia rasilimali watu na miundombinu. Hiyo maabara yao ina uwezo gani wa kiuchunguzi?.... Lakini kumbuka pia kuwa na gari bora kabisa ya mashindano haimaanishi ndio ushashinda mbio, unahitaji dereva mzuri pia. Hivyo swali langu ubora wa wataalam ukoje?.

Je uwezo na standard yao ipo katika level gani katika viwango ISO?

Kwangu mimi cyber crime ni issue mzito, maana hapa tunacheza na 0101. Otherwise tutaishia kuwakamata wanaoandika kwenye facebook, insta na twiter (Sina lengo la ku underestimate, ila natoa changamoto)!!!
 
Back
Top Bottom