последни новини Ново

Християн Даскалов: Няма кибератака при засечения неоторизиран достъп, а лошо управление на достъпа

Руски хакери са атакували компютърни системи в САЩ

При внедряване на нова система за национална киберсигурност Министерството на иновациите и дигиталната трансформация засича неоторизиран достъп, засягащ определени административни мрежи. Извършва се мащабно техническо разследване за установяване на пълния обхват и характер на тази дейност.

“Не става действително ясно какви са застегнатите институции, не се и визира непременно  някакъв пробив на данни, а по-скоро компрометиране на мрежи. При компрометиране на мрежа не става въпрос непременно за изтичане на данни или за масирана кибератака, тъй като повечето заглавия в медиите стартираха със думичката “хакери”. Често пъти, особено в корпоративния свят сме наблюдавали, не се управлява добре достъпът до съответните системи - след като напуснат определени служители няма автоматизирана система, която да прекрати техния достъп. И сме имали случаи, анализ и в публичния, и в частния сектор на служители, които с години след това имат достъп, а понякога и продават в тъмния интернет своите пароли, потребителски имена и така недобронамерен агент може да се добере до дадена система и оттам да наблюдава това, което се случва в дадена администрация. Така че не е непременно с това въпрос за кибератака, но действително с това въпрос за неоторизиран достъп”, коментира в “Денят започва” д-р Християн Даскалов - експерт по киберсигурност, официалното съобщение.

По думите му проблемът не е в това дали поддръжката се извършва от частна или държавна структура, а в липсата на ефективен контрол.

"Министерството на електронното управление има законовото задължение да следи, контролира и тества тези системи. Ако частна компания не си е свършила работата, това означава, че и държавният контрол не е функционирал достатъчно добре, за да установи подобни пропуски навреме. Очевидно някъде има несвършена работа.“

Експертът обясни, че проблемът е бил засечен при внедряването на централизирана система за наблюдение на киберсигурността в десетки държавни институции.

"Когато разполагаш с централизирана система, която анализира логовете - кой, кога, откъде и към кои системи се е свързвал – и комбинираш това със съвременни инструменти и възможностите на изкуствения интелект, необичайните модели на поведение се откриват много по-лесно. Така могат да бъдат установени постоянни комуникации към външни сървъри или други аномалии, които преди са оставали незабелязани.“

Като пример д-р Даскалов посочи случай на необяснима комуникация към сървъри в Китай, открита при рутинен тест за уязвимости в една от големите български общини. По отношение на нивото на киберзащита в държавната администрация оценката му е критична.

"Наскоро анализирахме 25 по-големи държавни институции по международна методология. При поне десет от тях оценката беше слаб две. Това не означава, че сме правили тестове за проникване, а че не са изпълнили основни международни стандарти за защита на своите интернет страници и електронна поща. Само няколко институции получиха висока оценка.“

Той даде за пример Националната агенция за приходите, която според него е подобрила значително защитата си след предишните мащабни пробиви.

"Парадоксално е, но НАП вече има висока оценка именно защото беше жертва на тежки инциденти. След тях бяха предприети адекватни мерки за повишаване на сигурността. Понякога трябва да се случи сериозен проблем, за да бъдат направени необходимите промени.“

Даскалов обърна внимание и на новите европейски изисквания, които вече задължават институциите да предприемат превантивни мерки, а не да реагират едва след инцидент.

"Новите правила дават възможност да не чакаме първо да се случи пробив и след това да предприемаме действия. Глобите могат да достигнат до 20 милиона евро, ако не се прилагат адекватни мерки за управление на киберриска. Задължителни вече са външните тестове за уязвимости както за държавните институции, така и за редица компании от критичната инфраструктура.“

Според експерта, ако бъде установено изтичане на лични данни, държавата е длъжна своевременно да уведоми всички засегнати граждани. В края на разговора Даскалов постави въпроса и за независимия контрол върху киберсигурността.