• Acasă
  • Despre noi
  • Autori
  • Mărturii
  • Arhivă
  • Trimite Articol
  • Contact

WORLDIT

Lumea în 1 și 0.

  • Știri
    • Tehnologie
    • Tehnologie mobilă
    • Securitate
    • Developers
    • Știință
    • Benzi desenate
    • Jocuri
    • Intern
  • Tehnic
    • Browser
    • C#
    • C/C++
    • Challenge
    • HTML/CSS
    • Javascript, Ajax, jQuery
    • Open Source
    • PHP
    • Python
    • Securitate IT
    • Socializare
    • WordPress
    • Altele
  • Recenzii
  • Interviuri
  • Evenimente

Cum a obținut cel mai scump site din țară, portalul eRomania, nota 3,72 din 10 la un audit?

9
  • Publicat de Andrei Avădănei
  • în Developers · Recomandate · Securitate · Tehnologie
  • — 30 ian., 2014 at 4:00 pm

portal-eromania

Pe 23 decembrie 2013, a fost lansat spre testare publică website-ul www.portaleromania.ro, cel mai scump website finanțat de statul roman, fiind deja plătite peste 8 milioane de Euro (TVA inclus) către dezvoltatorul portalului de Ministerul pentru Societatea Informațională (MSI).

Întrucât perioada de testare („menită a aduna feedback-uri din partea administrației publice, a cetățenilor și a mass-media” – potrivit comunicatului de presă oficial publicat pe website-ul MSI în data de 23 decembrie 2013) se va încheia pe 31 martie 2014, echipa GPeC (Gala Premiilor eCommerce) a realizat un mini-audit al portalului, media generală obținută de site fiind de doar 3,72 puncte din maximum 10 puncte.

Echipa de testare și criteriile

Pentru analizarea portalului eRomania, echipa de auditori (formată din Andrei Radu, Liviu Taloi, Bogdan Manolea și subsemnatul) a pornit de la sistemul de notare și criteriile relevante dezvoltate de GPeC (Gala Premiilor eCommerce) în ultimii 8 ani, adaptate pentru un site de conținut și însoțite de criteriile de preselecție pentru Trusted.ro. Au fost eliminate criteriile specifice activității de comerț electronic, iar timpul alocat micro-auditului inițial a fost de 3 ore pentru fiecare membru al echipei, întrucât „un audit complex ar fi putut dură câteva săptămâni.”, după cum declară echipa GPeC. Analiza a fost apoi finalizată în perioada 12-20 ianuarie 2014.

Nota 3,72 din 10 puncte, pe 11 criterii

Potrivit echipei GPeC, portalul eRomania a obținut nota generală 3,72 din maximum 10 puncte, ținând cont de 11 grupe principale de criterii de jurizare, respectiv: Impresia generală asupra site-ului, Homepage, Pagina de Categorie, Search, Pagina de Conținut / Articol, Sign-Up / Login, Pagina de confirmare a creării contului, Confirmarea creării contului prin e-mail, Aspecte juridice, Securitate și SEO.

securitate eromania

Micro-auditul rezultat poate fi descărcat de aici în format pdf pentru oricine este interesat să îl parcurgă, acesta conținând explicații și exemple concrete pentru problemele întâlnite în cadrul portalului.

Securitate la eRomania

Eu m-am ocupat de problemele de securitate ce ies la prima vedere. Deși s-au luat măsurile minime de securitate prin integrarea unui firewall și adoptarea unei soluții plătite pentru realizarea website-ului, în eRomania nu s-au luat în considerare cele mai populare vulnerabilități drept pentru care, fără a realiza un test de securitate adevărat, s-au remarcat la prima vedere numeroase probleme de securitate de nivel mediu și ridicat, în condițiile în care analiza ce am realizat-o nu a presupus nici o acțiune intruzivă.

Din materialul publicat, vulnerabilitățile importante precum și toate datele terților au fost anonimizate pentru a le da suficient timp autorităților să se ocupe de rezolvarea acestor probleme.

Reacția MSI

Raportul de audit a fost deja trimis către MSI acum 2 zile pentru rezolvarea problemelor identificate majore de protecția vieții private și a securității. Am primit deja mulțumiri pentru contribuție și am fost informați că datele au fost trimise către “proiectantului portalului spre analiză și am inițiat consultări cu acesta vizând concluziile raportului dumneavoastră și oportunitatea adoptării acestora. La finalizarea acestora (estimăm un termen de 15 zile), vom răspunde punctual tuturor observațiilor dumneavoastră.“

Mai multe detalii sunt disponibile în comunicatul de presă cât și în studiul realizat.

Celelalte articole ale echipei + reactii

  • http://www.gpec.ro/blog/cel-mai-scump-site-din-tara-portalul-eromania-un-site-cu-mult-sub-standardele-actuale
  • http://legi-internet.ro/blogs/index.php/eromania-8-milioane-de-euro
  • http://www.trusted.ro/audit-portal-eromania/
  • http://adevarul.ro
  • http://www.agora.ro
  • http://jurnalul.ro
  • http://www.dailybusiness.ro/
  • http://economie.hotnews.ro/
  • http://ro.stiri.yahoo.com/
  • http://www.zf.ro/
  • http://www.presagalati.ro/
  • http://totb.ro
  • http://adevarul.ro/
  • http://business-review.eu/
  • http://manager.ro
  • http://www.nocash.info.ro/

Etichete: andrei raduaudit eromaniaaudit securitateAvadanei Andreibogdan manoleaeromanialiviu taloiportalul eromania auditsecuritateȘtiri

— Andrei Avădănei a scris 1246 articole

Andrei scrie pe worldit.info din vara lui 2011. Este fondatorul Asociatiei Centrul de Cercetare in Securitate Informatica din Romania - CCSIR si coordoneaza DefCamp, cea mai importanta conferinta de securitate informatica & hacking din Europa Centrala si de Est. Andrei ofera in cadrul Bit Sentinel servicii de securitate informatica, penetration testing, security management, recuperarea de pe urma unui atac cibernetic, training-uri si workshop-uri.

  • Articolul anterior Kali a integrat auto-distrugerea datelor în caz de urgență
  • Articolul următor Facebook are jucării puternice – o nouă tehnologie de stocare la „rece” de doar 1 petabyte

9 Comentarii

  1. cristi spune:
    ianuarie 31, 2014 la 4:41 am

    un site de 8 mil de euro nu trebuie sa aiba erori de js, nici macar warning-uri 🙂 asta are. sa nu mai vorbim de design, dpdv UI ii praf. cum sa pui icoane blurate.
    cu o asa structura a link-urilor cred ca eu ca nu ii SEO friendly.
    Ce sa mai vorbim despre accesul de pe mobile devices. Responsive zero, nici macar chestiile de baza.
    De ce ai pune link catre facebook.com inloc sa fie un profil de fb? saracii aia de la fb, au si ei nevoie de schimb de link-uri, stau prost cu traficul. pe scurt ii blana

  2. Andrei spune:
    ianuarie 31, 2014 la 9:56 am

    Andrei, te rog sa iti formatezi newsleter-urile pozele nu sunt redimensionate (au rezolutia 2031×1348) si am monitor de 23″ si tot nu pot sa vad toata poza… E foarte greu si neplacut de citit…
    Multumesc.

    • Andrei Avădănei spune:
      ianuarie 31, 2014 la 2:01 pm

      Ok, voi tine cont si le reformatez. Mersi! 🙂

      • Andrei spune:
        ianuarie 31, 2014 la 9:48 pm

        Multumesc frumos 🙂 Weekend placut!

  3. Remus spune:
    februarie 4, 2014 la 10:46 am

    Cum se face ca un site care e in stadiul in care se colecteaza feedback, sa nu aiba un buton de feedback?!

  4. Remus spune:
    februarie 4, 2014 la 10:53 am

    …si care-i firma atat de incapabila, ce se ocupa de dezvoltarea portalului asta?

  5. Szabi spune:
    februarie 4, 2014 la 11:18 am

    Siteul e o gluma, indiferent ca e scris in Java, dar e penibil.

  6. Vlad Gidea spune:
    august 18, 2014 la 3:24 pm

    Lol, am observat acum ca pe site e ora locala dar e gresita :)) Fiind in alta tara ora la mine e cu o ora inainte de Romania, iar pe portal imi arata ora mea, nu locala a Romaniei. Probabil ia ora browserului, si asta dupa 5 sec de la accesare. Mi-a scazut interesul si am iesit :))

  7. Mihai Nita spune:
    aprilie 5, 2015 la 12:15 pm

    Portalul in cauza e-romania , e o gluma a statului pentru noi populatia , pacat ca nu a fost lasat pe 1 aprilie :)) mai pe romaneste hai sa luam din bugetu statului o suma de cateva zerouri oricum peste 5 si sa creem un site prostimea pune botu noi luam banii si uite asa a aparut pacaleala cu e-romania ….mai pe romaneste ei fura noi stau in libertate noi furam o gaina si ne da 3-5 luni cu suspendare cu noroc …

    cheers 😉


  • Facebook

    WorldIT.info
  • Ultimele Atacuri Cibernetice din Romania – RO Hacked

    [wp_rss_retriever url="https://rohacked.bit-sentinel.com/feed/" excerpt="none" items="5" read_more="false" new_window="true" thumbnail="false" cache="0"] RO Hacked este registrul atacurilor cibernetice din România.
  • Caută

  • Articole Recomandate

    • Recent Posts
    • Tags
    • Număr record de participanți la DefCamp 2015, cel mai important eveniment dedicat securității cibernetice din Europe Centrala si de Estdecembrie 2, 2015
    • La DefCamp 2015 vei afla prin ce tehnici pot fi evitate măsurile de securitate ale sistemelor informatice criticeoctombrie 16, 2015
    • Ultima sansa sa rezervi bilete de tip Early Bird la DefCamp 2015septembrie 1, 2015
    • 15 sfaturi despre cum poti deveni un programator bun venite de la specialisti romaniaugust 4, 2015
    • algoritmica Android antivirus Apple Avadanei Andrei benzi desenate BitDefender blog browser C++ Chrome concurs eveniment Facebook Firefox Google google chrome hacking html5 infografic informatica internet Internet Explorer IT javascript linux Microsoft Mozilla Firefox online PHP programare retea sociala review Romania securitate Tehnologie Twitter web Windows Windows 7 Wordpress WorldIT worldit.info Yahoo! YouTube
  • martie 2023
    L Ma Mi J V S D
     12345
    6789101112
    13141516171819
    20212223242526
    2728293031  
    « dec.    
  • Link-uri Sponsorizate

    • laptop second hand

    • Calculatoare Second Hand

    • cod voucher pc garage

  • Home
  • Știri
  • Developers
  • Cum a obținut cel mai scump site din țară, portalul eRomania, nota 3,72 din 10 la un audit?
  • Important

    • Bit Sentinel
    • Centrul de Cercetare în Securitate Informatică din România
    • DefCamp
  • Prieteni

    • BetiT.ro
    • bijuterii handmade
    • Computerica | Resurse gratuite PC
    • Descopera.org
    • Gadgeturi si IT – Giz.ro
  • Prieteni

    • PC – Config
    • RO Hacked
    • Stiri IT

Copyright © 2009-2014 WORLDIT. Toate drepturile Rezervate.
Termeni și condiții | Contact | Licența Creative Commons