Kiber hücum oldu, sistem yenə çökdü

Güzəştli mənzil heç kimə çatmadı

Potensial müştərilərin bir hissəsi sistemə daxil ola bilməyib


  Mənzil İnşaatı Dövlət Agentliyinin (MİDA) güzəştli mənzil sistemi satış anında çöküb. Sistemə giriş mümkün olmadı. Problemin “ASAN Login” sistemindən qaynaqlandığı qeyd edilib. 
  MİDA tərəfindən Yasamal rayon İkinci Yaşayış Kompleksi üzrə mənzillərin satışında "ASAN login üzərində yüklülük nəticəsində texniki problem yaranıb.
  Bunu MİDA-nın Aparat rəhbəri Fərman Qurbanlı mətbuat konfransında deyib. O bildirib ki, problemin aradan qaldırılması istiqamətində işlər görülür, mənzil seçimi ilə bağlı vətəndaşlara əlavə məlumat veriləcək.
  Xatırladaq ki, adıçəkilən ərazidə 18 binadan 815 mənzil satışa çıxarılacaq.
  Konstitusiya Araşdırmaları Fondunun rəhbəri Əliməmməd Nuriyevin sözlərinə görə, satış prosesinin şəffaf keçirilməsi məqsədilə MİDA-ya media və Vətəndaş cəmiyyəti nümayəndələri də dəvət edilmişdi: “Dəvət edilənlər sırasında mən də vardım. Satış başlamazdan əvvəl MİDA tərəfindən satış prosesinin necə geçiriləcəyi barədə media və vətəndaş cəmiyyəti ətraflı məlumatlandırıldı. Satış prosesinin başlanmasına 2 dəqiqə qalanda məlum oldu ki, sistemdə problemlər, böyük yüklülük yaranıb. Məlum oldu ki, sistemə qeyri-legitim daxilolmalar var və potensial müştərilərin bir hissəsi sistemə daxil ola bilmir. Hamının bərabər imkanları reallaşdırmasında problem  yarandığından satışı davam etdirmək olmazdı. Və bu səbəbdən satış prosesi baş tutmadı.
  Əlbəttə, qeyd etməliyəm ki, bu prosesdə MİDA-nın hər hansı məsuliyyəti yoxdur və onun yaratdığı sistem işqabiliyyətlidir. Lakin mənzillərin satış prosesinə texniki yardımı həyata keçirən təsisatlarda qeyri-legitim müdaxilələr oldugundan satışı göstərdiyimiz səbəblər üzündən keçirmək doğru olmazdı”.
  Azərbaycan İnternet Forumunun prezidenti Osman Gündüzün sözlərinə görə, bu dəfə problem MİDA-da deyil, "ASAN login" sistemində yaranıb: “Güman etmək olar ki, "ASAN login" sisteminə kiber hücum edilib”.
İKT üzrə mütəxəssis Elvin Abbasov isə “Şərq”ə açıqlamasında deyib ki, “ASAN login” sisteminin çökməsini görünməmiş hadisə kimi dəyərləndirmək düzgün deyil. Bu, tam normal bir haldır və bütün ölkələrin başına gələ bilər:  
 "ASAN login" və eGov sistemlərinə hədsiz çox sorğular olub və sistem yüklənib.  Satışadək aparılan testlərə görə bu sorğular məhdud çərçivədə olmalı idi.
  Necə ki evi tikəndə onun fundamenti nəzərə alınır və neçə mərtəbəli bina olacağı məhz həmin fundamentə əsasən müəyyən edilir. Eləcə də  hər bir elektron sistemin öz fundamenti, İt infrastrukturu  olur. “ASAN login” sisteminin də bəlli bir həcmi var. Tutaq ki, bu sistem eyni anda 2 milyon istifadəçinin girişi üçün  nəzərdə tutulub.  Onlayn mənzil satışı kimi aksiyalar ənənəvi stabilliyi pozur. Biz bu sistemin yüklənməsi faktı ilə  pandemiya ilə əlaqədar əhaliyə verilən 190 manat müavinəti almaq istəyən insanların kütləvi müraciəti zamanı da qarşılaşmışdıq. Və daha bir neçə proseslə əlaqədar sistemdə bu cür yüklənmələr qeydə alınıb".
  E.Abbasovun sözlərinə görə, sosial evlərin satışı zamanı müraciətlərin normadan çox olma ehtimalı ya mütəxəssislərin gözündən qaçıb, ya da problem digər  obyektiv-subyektiv səbəblərdən yaşanıb: "Amma reallıq ondan ibarətdir ki, “ASAN login”  normadan artıq istifadəçi kütləsi qarşısında öz dayanıqlılığını itirdi. Adi insanlar bunu görməyə bilər, amma İKT mütəxəssisləri bunu yaxşı bilir ki, bütün elektron sistemlər də servərə eyni anda giriş üçün ortalama bir həcm hesablanır. Norma həddi aşıldıqda isə sistemdə bu cür çökmələr baş verir".   

  “ASAN login" sisteminə kiber hücum ehtimalına gəldikdə isə ekspert deyib ki, mövcud sistemin oturduğu serverlərə girişi qoruyan əlavə  avadanlıqlar  olur. Ona görə də bu məsələdə kiberhücum ehtimalı yüzdə on faizdir: 

“ASAN login” sistemi yükləndiyi üçün serverin müddətli şəkildə özünü söndürməsi  daha realdır. Mütəxəssislər təxmini hesablayır ki, güzəştli mənzil kateqoriyasına neçə min şəxs daxildir və serverin həcmini də buna uyğun müəyyənləşdirir. Amma satış zamanı həmin hesablamanın 3 qatı istifadəçi sistemə daxil olmağa çalışıb. Daha əvvəldən də bilirsiniz ki, süni yazılan botlar vasitəsilə proqrama giriş əldə edirlər. Eyni zamanda  açıqlanması xoş olmayan müəyyən səbəblər də var.  Düşünürəm “ASAN login” baş verənlərdən nəticə çıxaracaq və serverin həcmini artıracaq. Yenə deyirəm, baş verənlərə görə kimisə “baltalamaq”, “günah keçisi” axtarmaq lazım deyil. Ən inkişaf etmiş ölkələrdə belə aşırı yüklənmə zamanı “ASAN” sistemlər yüklənib çökə bilər".