источник: https://www.thesouthafrican.com/lifestyle/findings-2025-sassa-srd-investigation-security/

Южноафриканское агентство социального обеспечения приветствует результаты расследования SASSA SRD по фактам мошенничества, коррупции и кражи личных данных. Согласно сообщению в социальных сетях , исполняющий обязанности генерального директора SASSA Темба Матлоу признал, что есть «некоторые слабые места», которые все еще необходимо устранить. Агентство также напоминает, что окончательный платеж SRD будет произведен со среды 26 марта по пятницу 28 марта 2025 года .
В беспрецедентном случае SASSA и Казначейство все еще должны подтвердить, будут ли гранты SASSA SRD в размере 370 рандов вообще продлены до апреля 2025 года. Многие бенефициары считают само собой разумеющимся, что они будут просто продлены, как это было каждый год с момента пандемии COVID-19. Но с отложенной бюджетной речью и спорами о повышении НДС будущее грантов SASSA в Южной Африке отнюдь не определенно…
РАССЛЕДОВАНИЕ SASSA SRD 2025

Тем не менее, что касается расследования SASSA SRD, Матлоу сообщил парламенту, что планы по реализации мер по обеспечению безопасности системы будут реализованы немедленно. Расследование было инициировано министром Сисиси Толаше в конце прошлого года после сообщений о краже личных данных. SASSA сообщает, что обновления системы будут включать:
- Увеличение ежегодных оценок уязвимости и проникновения.
- Сокращение количества клиентов, которые могут подать заявку на номер, с пяти до одного .
- Внедрение мониторинга системы в реальном времени для обнаружения аномалий.
- Расширить использование биометрических технологий с помощью рандомизированных проверок.
Кроме того, Мэтлоу объяснил парламенту, что агентство уже ввело несколько обновлений ИТ-системы SASSA . В том числе «перенастройку файлов веб-сервера для предотвращения внешнего манипулирования веб-сайтом» и обновление своего брандмауэра. Размещенный в Пакистане веб-сайт был взломан двумя студентами-первокурсниками факультета компьютерных наук Университета Стелленбоша.
А ЧТО НАСЧЕТ ДОЛГОСРОЧНЫХ ПЛАНОВ?

Кроме того, SASSA надеется ввести следующие среднесрочные и долгосрочные меры безопасности:
- Биометрическая верификация для всех онлайн-транзакций.
- Ускорьте и улучшите цикл разработки программного обеспечения сайта.
- Больше внутренних и внешних аудитов в течение года.
Мэтлоу говорит, что улучшение безопасности в результате расследования SASSA SRD уже приносит плоды. После аудита они зафиксировали и пресекли более 1 650 попыток кражи личных данных. И об этом было сообщено соответствующим правоохранительным органам.
ВЫ СЧИТАЕТЕ, ЧТО SASSA SRD БЕЗОПАСЕН?
