Svaka druga opština u Srbiji nema usvojen plan oporavka u slučaju hakerskog napada

Stepen zaštite podataka u slučaju potencijalnih hakerskih napada na informacione sisteme lokalnih samouprava može znatno da se poveća ako bi se unapredili informacioni sistemi, procedure za upravljanje podacima i znanja IT službenika na lokalu.
Svaka druga opština u Srbiji nema usvojen plan oporavka u slučaju hakerskog napada
Foto: Pixabay
Poslednje istraživanje, koje je NALED sproveo 2018. u okviru projekta za jačanje kapaciteta lokalnih samouprava u oblasti informacione bezbednosti i zaštite podataka o ličnosti, pokazalo je da gotovo svaka druga opština ili grad nemaju usvojen plan oporavka u slučaju uspešnog hakerskog napada, a da uopšte ne bi došli u tu situaciju preporučeno je uspostave procedure za zaštitu podataka i postupanje zaposlenih, da instaliraju nove, licencirane softvere kao i da investiraju u savremenu bezbednosnu opremu.
 
Uz podršku članica Saveza za e-upravu i eksperata iz kompanija Asseco SEE, Comtrade, IBM, KPMG, SAGA, SBS  i SAP, organizovani su seminari za predstavnike više od 120 lokalnih samouprava a za njih 10 su simulirani tzv. etički hakerski napadi u cilju provere nivoa bezbednosti.
 
"Tri od četiri lokalne samouprave nijednom nisu uradile procenu bezbednosti informacionog sistema, a njih 45 tvrdilo je da ne rade enkripciju odnosno šifrovanje osetljivih podataka. Zato su NALED i RATEL u saradnji sa Kancelarijom za IT i eUpravu, Ministarstvom trgovine i Ministarstvom unutrašnjih poslova od oktobra 2019. do januara 2020. organizovali dodatne edukacije za izradu akata i procedura neophodnih za informacionu bezbednost i praktične vežbe reagovanja na cyber napade u lokalnim samoupravama. Ipak, mora da se radi mnogo više, a prvi korak je usvajanje i implementacija nacionalnog Programa razvoja eUprave", rekla je šefica Jedinice za digitalizaciju i konkurentnost u NALED-u Dragana Ilić.
 
Lokalne samouprave gotovo svakodnevno beleže napade na informacioni sistem putem i-mejla. Međutim, tek svaka druga pravi rezervne kopije podataka na dnevnom nivou dok manje od 10 odsto ima neku vrstu rezervnog računarskog centra u slučaju pada glavnog računarskog sistema. Iako svi koriste antivirus programe, često su to besplatne verzijesa nedovoljnim stepenom zaštite.
 
Problem predstavlja i korišćenje otvorene (wifi) ili nedovoljno zaštićene mreže za pristup bazama, osetljivim podacima i podacima o ličnosti. Iako lokalna administracija smatra da su lozinke dovoljno jake - retko ih menjaju, na šest ili osam meseci.
 
Tako je jedna od ključnih preporuka da se unapredi upotreba lozinki i autentifikacije i da se službenicima ograniči pristup podacima koji im nisu u nadležnosti. Kakvo je trenutno stanje na lokalu u pogledu informacione bezbednosti i kako podržati opštine i gradove da bolje zaštite svoje podatke pokazaće nova analiza koju će NALED i Savez za e-upravu predstaviti 20. marta u Beogradu.
 
Podsetimo, kako je otkrio 021.rs, tokom vikenda hakeri su blokirali servere novosadskih uprava i drugih javnih službi koji su u JKP Informatika. Da bi otključali servere hakeri su tražili otkup u kriptovaluti - bitkoinu u vednosti od oko 400.000 evra. Gradska uprava Novog Sada je odbila to da plati. Puna tri dana sve službe u Novom Sadu su bile blokirane, u gradu nije radila nijedna kamera. Gradonačelnik Miloš Vučević je za 021 izjavio da će gradu biti potrebne nedelje da se oporave od hakerskog napada.
 
U saopštenju Informatike navedeno je da je informacioni sistem napadnut virusom koji zaključava fajlove i čini ih nedostupnim, ali da lični podaci građana nisu ugroženi. Međutim, gradonačelnik Vučević je za 021.rs izjavio da ne može da kaže da li su nestali podaci o dugovima građana za komunalije ili porez. Ovaj hakerski napad se u određenoj meri odrazio i na sistem objedinjene naplate, matičarske službe, sistem video nadzora, predškolsku ustanovu i na skoro sva javna preduzeća. U međuvremenu, neki sistemi su vraćeni u rad i normalno funkcionišu.
 
Zbog hakerskog napada na informacioni sistem JKP "Informatika"u kojem se ne zna koji su sve podaci o ličnosti građana bili ugroženi, Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti sprovešće mere nadzora prema tom preduzeću.
 
OBRATI PAŽNJU! Osvežili smo platformu sa muzičkim kanalima, a preko koje možete slušati i Radio 021. Preporučujemo vam novu kategoriju - LOUNGE, za baš dobar užitak i relax tokom dana. Vaš 021!
  • Vazno

    08.03.2020 14:45
    Da
    Brnabicka blebece o digitalizaciji i IT sistemu-ni pisacu masinu ne znaju da koriste
  • IgoR

    08.03.2020 12:01
    Menadžeri &...
    Ovde možete videti ko je sve upleten u održavanje sistema
    https://www.nsinfo.co.rs/cyr/javne-nabavke/26
  • StAV

    08.03.2020 11:31
    Bekap
    Radim iz kuce/stana.

Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.

Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.

Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.

Pisanje komentara je ograničeno na 1.500 karaktera.

Napiši komentar


Preostalo 1500 karaktera

* Ova polja su obavezna

Ostalo iz kategorije Info - Srbija