"Замість захисту інформації – шалена цифровізація". Тихоход попередив про небезпеку кібератак для військової сфери

"Замість захисту інформації – шалена цифровізація". Тихоход попередив про небезпеку кібератак для військової сфери Олександр Дмітрієв: На жаль, уся теперішня цифрова зручність побудована на безвідповідальному ставленні до безпеки
Фото: nexus2050.com

Остання кібератака на державні реєстри Мін'юсту стала можливою через нехтування питань безпеки заради швидкої цифровізації, і безвідповідальне ставлення до безпеки поширюється й на військові системи, що може створити значно серйозніші проблеми, якщо не змінити ситуації негайно. Про це написав у колонці для агентства "Інтерфакс-Україна" автор і керівник проєкту "Очі" Олександр Дмітрієв із позивним Тихоход. 

"Факт успішності останньої кібератаки на державні реєстри Мін'юсту засвідчив, що висновків і уроків із 2022 року (коли, за словами автора, відбувся злам "Дії" спецслужбами РФ і злив персональних даних 13 млн користувачів."ГОРДОН") зроблено не було. Увесь цей час, уже впродовж "великої війни", замість зосередження на питаннях захисту наявних державних інформаційних ресурсів (першочергово тих, де обробляються дані громадян, зокрема військовозобов'язаних, чинних військовослужбовців, працівників правоохоронних органів) відбувається "шалена цифровізація", – заявив Дмітрієв.

Він зазначив, що нехтування питань безпеки на загальнодержавному рівні під час швидкої цифровізації вже призвело до катастрофічної ситуації в цивільній сфері.  

"Ситуація – навіть не колапс, а справжня катастрофа. Зупинені всі дії, пов'язані з обігом, реєстрацією, починаючи від банальних купівлі-продажу, з якого отримуються податки, у тому числі військовий збір. Люди банально не можуть ні спадщину оформити, ні доручення. Тобто заблоковано цілий величезний сегмент економіки", – написав Тихоход.

Аналогічна ситуація може виникнути й у військовій сфері, що призведе до ще серйозніших наслідків, попередив Дмітрієв.

"Кібербезпека – це фортифікації для захисту інформації. На жаль, уся теперішня цифрова зручність побудована на безвідповідальному ставленні до безпеки. І ця зручність поширюється і на військові системи, створюючи майже ті самі проблеми, тільки в набагато гірших масштабах. Ухвалено декілька законодавчих та нормативних актів, які послаблюють вимоги до захисту інформації в комплексних системах. Замість посилення вимог до захисту їх знижують до рівня декларації. Жодних перевірок, жодних тестувань на зовнішній вплив. Паралельно з послабленням вимог до безпеки військових систем спостерігається тенденція нав'язливого запихування всіх потоків військової інформації в єдине середовище та автоматизація всіх управлінських процесів у рамках єдиної системи, без диверсифікації ризиків", – наголосив Дмітрієв.

Він додав, що під час розроблення системи "Очі" питанням кібербезпеки приділяють значну увагу.

"У тій системі, що робимо ми, кібербезпека – це люди, які постійно аналізують логіку. І будь-яка аномалія сприймається в першу чергу як проблема. Це дає свій результат –  ми ефективно виявляємо і вчасно нейтралізуємо загрози. Ми вибудовуємо всі процеси із самого початку, ретельно прогнозуючи всі можливі загрози, усі процеси розбудови системи контролюються фахівцями з кібербезпеки", – написав Дмітрієв.

Він підкреслив, що ситуацію потрібно негайно змінювати.

"Необхідно не зволікаючи модернізувати закони для посилення кібербезпеки й розповсюджувати, навіть насаджувати культуру кібербезпеки. При цьому мають бути скасовані як застаріли норми, так і ті, які полегшують впровадження незахищених систем. Якщо цього не зробити, ми отримаємо невдовзі ще більше проблем. Ми також маємо забезпечити легкий та охоплюючий усі сфери обмін інформацією щодо кіберзагроз і кіберінцидентів. Цю проблему необхідно негайно вирішувати, бо наслідки можуть бути катастрофічними. Хайп не виграє війну!" – резюмував Тихоход.

Контекст

19 грудня сталася наймасштабніша зовнішня кібератака на державні реєстри України за останній час, повідомила віцепрем'єр-міністерка – міністерка юстиції України Ольга Стефанішина. За її словами, унаслідок цілеспрямованої атаки було тимчасово зупинено роботу єдиних і державних реєстрів, які є в компетенції Мін'юсту. Час першочергового відновлення становитиме орієнтовно до двох тижнів, попередила вона.

20 грудня Служба безпеки України повідомила, що до кібератаки на державні реєстри Мін'юсту причетні російські спецслужби.

26 грудня бронювання працівників від мобілізації через портал "Дія" знову почало працювати.

30 грудня Міністерство юстиції України відновило роботу трьох головних нотаріальних реєстрів, знову запрацювали Єдиний реєстр довіреностей, Спадковий реєстр та Єдиний реєстр спеціальних бланків нотаріальних документів.

Як читати "ГОРДОН" на тимчасово окупованих територіях Читати