„В България основно се случват пробиви в сигурността и неработещи системи, но не се правят стъпки в посока електронно правителство, стъпки за връзка между отделните системи. Много малък процент от IT специалистите се занимават с тестване на сигурността на приложения, повечето правят самите системи, а още по-малък процент се занимава със злоумишлени действия в такива системи“.
Това каза пред БНР Николай Костов, преподавател в Софтуерния университет в София.
Костов не изключи възможността от фирмата "TАД груп" да са търсили нещо конкретно, да са пробили НАП, за да свалят данни и да намерят информация, за която им е било платено.
„За разлика от хартиените документи, тук е трудно да се докаже причинно-следствената връзка, да се докаже кой е източникът на тези папки… Не изключвам възможността да е действал сам човек. Със знанията, които е имало това момче Кристиян, то може само да се е справило с тази система“.
В предаването „Преди всички“ Николай Костов подчерта, че „всяка една, уважаваща себе си компания, има един или няколко специалисти, които се занимават с проверка на качеството на софтуера, защото това е свързано със сигурността“.
„В държавните институции обаче няма обособени длъжности, които да се занимават с тестване на сигурността на приложенията“.
Според експерта, по случая „НАП лийкс“ ще продължават да излизат още интересни данни.