Mówi: | Jacek Szczepański |
Funkcja: | wiceprezes ds. operacyjnych |
Firma: | Atende |
Instytucje rządowe na celowniku hakerów. Brakuje odpowiednich zabezpieczeń i scenariuszy na wypadek awarii
W tym tygodniu całkowicie przestały działać główne państwowe systemy informatyczne. Niedostępne były m.in. ePUAP, CEPiK i obywatel.gov.pl. Przyczyny nie są znane, ale wiceprezes Atende Jacek Szczepański ocenia, że mógł nią być błąd kluczowego elementu infrastruktury albo zmasowany atak DDoS. Liczba takich cyberataków na instytucje rządowe, infrastrukturę krytyczną i portale użyteczności publicznej zwiększa się z roku na rok. Zarówno dla firm, jak i instytucji państwowych warunkiem koniecznym, by się na to przygotować, jest przeprowadzanie stress testów i posiadanie scenariuszy postępowania na wypadek takiego ataku.
– Zagrożenia dla e-państwa, czyli instytucji publicznych, są w zasadzie tożsame z tymi, z którymi boryka się świat komercyjny. Mamy do czynienia głównie z atakami na infrastrukturę bądź z próbami wykradzenia danych. Inne są natomiast motywacje atakujących – do chęci zysku, zdobycia sławy i sprawdzenia się dochodzą jeszcze pobudki polityczne – mówi agencji informacyjnej Newseria Biznes Jacek Szczepański, wiceprezes ds. operacyjnych, Atende SA.
Ubiegły rok był rekordowy pod względem aktywności hakerów i liczby cyberataków na całym świecie. Jak wynika z ostatniego raportu F-Secure, liczba ataków ransomware wzrosła w zeszłym roku aż o 400 proc. Cyberataki są już zjawiskiem powszechnym – 82 proc. działających w Polsce firm odnotowało przynajmniej jeden cyberincydent, a 37 proc. stwierdziło znaczny wzrost liczby cyberataków na przestrzeni ostatniego roku – to z kolei dane z ostatniego „Barometru bezpieczeństwa” firmy doradczej KPMG. Najgroźniejsze cyberzagrożenia z punktu widzenia przedsiębiorstw to malware (APT, wycieki danych, ransomware), kradzieże danych i phishing oraz ataki na aplikacje. Według prognoz Bitdefendera – w tym roku szkody powodowane przez cyberprzestępczość sięgną 180 mld dol., a w 2019 przekroczą już nawet 2 bln dol.
Z drugiej strony hakerzy za cel obierają sobie już nie tylko firmy i korporacje, kierując się chęcią zysku, lecz także infrastrukturę krytyczną i serwisy rządowe. W ubiegłym roku celem zmasowanych ataków wirusem ransomware, znanym jako Petya, stały się firmy i instytucje publiczne m.in. w Wielkiej Brytanii, Rosji, USA i na Ukrainie, gdzie ucierpiały rządowe sieci, system bankowy, najważniejsze lotniska w kraju, ciepłownie i elektrownie oraz metro w Kijowie.
W tym tygodniu, we wtorek rano, całkowicie przestały działać główne państwowe systemy informatyczne. Niedostępne były ePUAP, CEPiK i obywatel.gov.pl. W Centralnym Ośrodku Informatyki został powołany sztab kryzysowy, który pracował nad usunięciem awarii.
– Ostatnia awaria unieruchomiła wiele usług dla obywateli. Trudno zgadywać, co było jej powodem. Na dzisiaj nie są znane oficjalne przyczyny wystąpienia tej awarii. Zwykle powodem jest błąd w projektowaniu systemów informatycznych, brak redundancji. W związku z tym mógł, kolokwialnie mówiąc, paść jakiś krytyczny element infrastruktury. Bądź też mieliśmy do czynienia ze zmasowanym atakiem DDoS – ocenia Jacek Szczepański.
Dla państwa konsekwencją takich incydentów jest nie tylko niedostępność infrastruktury, i w związku z tym niedostępność usług, lecz także straty wizerunkowe i ryzyko wycieku wrażliwych danych.
– Istotną konsekwencją takich awarii może być także wyciek danych. Tutaj problem jest jeszcze większy niż w przypadku firm komercyjnych z uwagi na to, że instytucje publiczne gromadzą i przetwarzają dane bardzo wrażliwe. Zdecydowanie bardziej wrażliwe niż te, które przetwarzają firmy komercyjne – mówi Jacek Szczepański.
Wiceprezes Atende podkreśla, że systemy administracji publicznej, podobnie jak wszelkie inne systemy informatyczne, powinny być projektowane w sposób zapewniający ciągłość działania. Dzisiaj zdecydowanie nie wystarcza już ochrona tzw. brzegu sieci, czyli firewalle czy ochrona stacji roboczych.
– Systemy administracji publicznej powinny być projektowane w modelu wysokiej dostępności, gdzie mamy do czynienia z klastrami, z zapasowymi centrami danych. Z drugiej strony powinny być projektowane tak, aby systemy bezpieczeństwa działały na wielu warstwach. Chronione muszą być również warstwy wewnętrzne systemu informatycznego. Wchodzimy więc na pole systemów bardziej zaawansowanych, badających, analizujących zachowanie sieci, szukających pewnych wzorców zachowań, które odbiegają od normy – mówi Jacek Szczepański.
Eksperci są zgodni co do tego, że liczba cyberzagrożeń będzie rosnąć. Zarówno dla firm, jak i instytucji państwowych warunkiem koniecznym jest posiadanie scenariuszy postępowania na wypadek takiego ataku cybernetycznego.
– Dziś pytanie nie brzmi już, czy ten atak bądź awaria wystąpi, ale kiedy wystąpi? W związku z tym musimy być do tego przygotowani. Musimy mieć sprawdzone procedury na taką okoliczność, poddawane stress testom, testom penetracyjnym. To jest chyba jedyne remedium na dziś. Zakładając, że mamy właściwie zaprojektowany system informatyczny i bezpieczeństwa, zdecydowanie musimy się oprzeć na procedurach stworzonych na okoliczność wystąpienia takich awarii – podkreśla Jacek Szczepański.
Czytaj także
- 2025-01-13: Wciąż niewielkie finansowanie wsparcia psychicznego przez państwo. Usługi terapeutyczne są dziś głównie prywatne
- 2024-12-04: Ulga na badania i rozwój może być lekiem na rosnące koszty zatrudnienia. Korzysta z niej tylko 1/4 uprawnionych firm
- 2024-10-18: Polska unijnym liderem w pracach nad Społecznym Planem Klimatycznym. Ma pomóc w walce z ubóstwem energetycznym
- 2024-08-28: Polacy decydują się na coraz mniejsze domy i bez garaży. Wzrost kosztów budowy może wkrótce przyspieszyć
- 2024-08-08: Coraz więcej postępowań restrukturyzacyjnych. Firmy mają problem z rosnącymi kosztami prowadzenia działalności
- 2024-07-22: Awaria CrowdStrike’a miała podobne skutki jak potencjalny cyberatak. Uzależnienie od technologii to ryzyko wyłączenia całych gałęzi gospodarki
- 2024-07-26: Gminy potrzebują inwestycji w cyberbezpieczeństwo. Eksperci widzą duże ryzyka wynikające z zaniedbań
- 2024-06-20: Branża chemiczna w Europie na zakręcie. Konkurencja z Azji i Europejski Zielony Ład wymuszają inwestycje w innowacje
- 2024-06-07: Fala zwolnień grupowych budzi obawy o konkurencyjność polskiego rynku. Spodziewana duża reorganizacja w działaniu firm
- 2024-06-14: Polska w światowej czołówce najchętniej wybieranych lokalizacji dla centrów usług wspólnych oraz ośrodków BPO. Generują one 4,5 proc. polskiego PKB
Kalendarium
Więcej ważnych informacji
NEWSERIA POLECA
Bezpieczeństwo najważniejsze dla pacjentów decydujących się na zabiegi korekty wad wzroku
Wady refrakcji, takie jak krótkowzroczność, astygmatyzm czy starczowzroczność, można skutecznie i trwale usunąć. Kwestii bezpieczeństwa zabiegów korekcji wad wzroku dotyczy najwięcej obaw pacjentów, którzy myślą o takim kroku. Tutaj z pomocą przychodzą certyfikaty spełnianych norm jakości, akredytacje poszczególnych placówek oraz potwierdzenie kwalifikacji lekarzy chirurgów.
Jedynka Newserii
Jedynka Newserii
Handel
Producenci drobiu obawiają się liberalizacji handlu z Mercosurem i Ukrainą. Ostrzegają przed zagrożeniem dla bezpieczeństwa żywnościowego w UE
Umowa o wolnym handlu z krajami Mercosur może się okazać zagrożeniem dla polskich i europejskich producentów drobiu – ocenia Krajowa Rada Drobiarstwa – Izba Gospodarcza. Dziś 25 proc. mięsa z piersi kurczaka spożywanego w UE pochodzi z krajów spoza Wspólnoty – ocenia AVEC. Dodatkowy kontyngent z krajów Ameryki Południowej w wysokości 180 tys. t oznacza, że łącznie importowalibyśmy do UE 1,1 mln t mięsa drobiowego. Unijnych producentów niepokoją też stosunki handlowe z Ukrainą.
Prawo
Eksperci apelują o zmiany w konstrukcji podatków od nieruchomości. Danina od wartości byłaby bardziej sprawiedliwa i transparentna
Polska jest jednym z nielicznych unijnych państw, gdzie wysokość podatku od nieruchomości zależy od jej powierzchni, a nie wartości. Dyskusja nad zmianą systemu toczy się w Polsce od kilku dekad, ale hamują ją przede wszystkim obawy społeczne o wzrost daniny. Eksperci jednak przekonują, że podwyżki podatku od nieruchomości nie muszą iść w parze ze zmianą, a nowe rozwiązanie byłoby bardziej sprawiedliwe i z korzyścią dla transparentności rynku oraz samorządów.
Konsument
Polacy chcieliby głosować elektronicznie. Brakuje woli politycznej i technicznego zaplecza dla takiego rozwiązania
Ponad połowa Polaków chciałaby głosować przez internet – wynika z analizy CBOS. Już dziś niektóre państwa na świecie korzystają z głosowania elektronicznego, a wiele innych rozważa wprowadzenie takiego rozwiązania. Światowym liderem w tym zakresie jest Estonia, gdzie od 2005 roku działa e-voting. Także w Polsce po wyborach w 2023 roku pojawił się tego typu pomysł. Okazuje się jednak, że choć wola społeczna zdigitalizowania sposobu wyboru rządzących jest, to woli politycznej ciągle brakuje. Nie wiadomo też, która z platform mogłaby pełnić rolę bezpiecznej urny wyborczej.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.