понеделник, 29 април 2024 г.

Експерт: В много държавни ведомства киберзащитата е правена на парче

При удара на системата на НАП изтекоха личните данни на милиони данъкоплатци.
Снимка: БГНЕС

В много държавни институции системите са изграждани на парче и при тях няма интегрирана система за защита. Това обясни в ефира на БНР д-р Георги Шарков, ръководител на Лабораторията по киберсигурност към „София тех парк“, бивш национален координатор по „Киберсигурност“.

„Някои от тях са изграждани със собствени средства-непрофесионално или полупрофесионално. А три години и седем месеца след хакерската атака срещу НАП в СГС ще се проведе разпоредително заседание срещу двамата подсъдими, които Прокуратурата идентифицира“, казва експертът. Според Шарков определението на тази атака като „дигитален Чернобил“ съвсем не е случайно. „Този теч на персонални данни има ефект, подобен на радиоактивно заразяване. Последствията се виждат по-късно. Мерките, които се взимат, се бавят доста, а имаше доклади с предупреждение за изтичане на лични данни, изготвени от ДАНС“, припомни Шарков.

Трябва да се прилагат систематично мерките, разписани в Националната стратегия по кибер сигурност и в Закона за кибер сигурност, убеден е Георги Шарков. Всяка година има голяма знакова атака и срив в системите, посочи още той.

„ В Търговския регистър, в „Български пощи“. Щетите са сходни и симптомите са много ясни. На 2 февруари излезе решение на Административния съд, който разгледа делото срещу НАП и посочи защитни мерки, които трябва да се въведат. Случва се стартиращи фирми за киберсигурност да набират клиенти, хаквайки една система, за да покажат къде са слабостите й“, обясни Георги Шарков. „Не бива да се действа така. Има Етичен кодекс и правила какво се прави, когато се открие слабост в една система. Съществуват редица начини да се въздейства, за да се отстрани. Беше подсказано, че обвиненият за атаката в НАП Кристиян Бойков преди това е хаквал сайта на МОН, но никой не е обърнал внимание, напомни още Шарков.

В момента се обсъждат много европейски регламенти, свързани с киберсигурността, обясни той.

Последни новини

google-site-verification: google8d719d63843e6dc9.html