CERT.LV eksperts: Latvijā joprojām ir daudz novecojušu valsts IT sistēmu
Pēc vairākiem skaļiem kiberdrošības incidentiem, kas šovasar skāruši valsts un pašvaldību iestādes, arvien aktuālāks kļūst jautājums par publisko IT sistēmu drošību. K iberincidentu novēršanas institūcijas CERT.LV kiberdrošības speciālists Gints Mālkalnietis norāda, ka daudzu problēmu sakne meklējama ne tikai konkrētās ievainojamībās, bet arī gadiem ilgi nepietiekami uzturētās un novecojušās sistēmās.
Raidījumā "900 sekundes" Mālkalnietis skaidroja, ka līdzīgas ievainojamības iespējams laikus atklāt, ja sistēmas tiek regulāri un rūpīgi pārbaudītas. "Ir daudz jātestē. Tas nav ne ātri, ne ļoti vienkārši," viņš uzsvēra.
Komentējot neseno datu drošības incidentu Patērētāju tiesību aizsardzības centrā (PTAC), eksperts norādīja, ka iestāde bija informēta par konkrētām sistēmas problēmām un pieņēmusi lēmumu pakalpojumu nekavējoties neapturēt. "Pēc likuma viņiem šādas iespējas bija pieņemt lēmumu turpināt strādāt," sacīja Mālkalnietis.
Viņš uzsvēra, ka galīgais vērtējums par šā lēmuma pareizību būs iespējams tikai pēc detalizētas situācijas izvērtēšanas.
CERT.LV speciālists norādīja, ka šādos gadījumos iestādes var konsultēties ar kiberdrošības ekspertiem, taču gala lēmums vienmēr paliek pašas organizācijas ziņā. "Mūsu viedokli var saņemt, bet lēmums tāpat paliek viņu pusē," viņš skaidroja.
Runājot plašāk par valsts informācijas sistēmām, Mālkalnietis atzina, ka Latvijā joprojām ir daudz novecojušu IT risinājumu.
Pēc viņa domām, problēma daļēji izveidojusies tādēļ, ka daudzas sistēmas savulaik radītas kā atsevišķi projekti, bet ilgtermiņa uzturēšanai nav piešķirti pietiekami resursi. "Daudz gadu gaitā uzturēšana tika piemirsta," sacīja eksperts.
Lai gan pēdējos gados situācija uzlabojoties un aizvien vairāk uzmanības tiek pievērsts sistēmu uzturēšanai, gadu gaitā uzkrātais mantojums joprojām rada riskus.
Mālkalnietis uzskata, ka pirmais aizsardzības līmenis ir automatizēta un regulāra sistēmu pārbaude. "Ja kaut ko var uzlauzt ar automatizētu testu, tam publiski internetā nevajadzētu būt," viņš uzsvēra.
Viņš piebilda, ka būtiska nozīme ir arī divu faktoru autentifikācijai un citām pamata drošības prasībām, kas mūsdienās būtu jāievieš visās publiski pieejamās sistēmās.
Komentējot PTAC incidenta tehnisko pusi, eksperts skaidroja, ka uzbrucējs neesot pilnībā pārņēmis sistēmu savā kontrolē. "Viņš izguva datus, nevis ielauzās sistēmā un varēja pilnvērtīgi tajā rīkoties," teica Mālkalnietis.
Tas nozīmē, ka šajā gadījumā runa bijusi par datu iegūšanu, nevis pilnvērtīgu sistēmas kompromitēšanu.
Vienlaikus CERT.LV novērojis, ka pēc virknes rezonansi guvušu kiberincidentu valsts iestāžu attieksme pret drošības jautājumiem kļuvusi nopietnāka. "Šis pēdējo incidentu fons ir licis sarosīties," atzina eksperts.
Pēc viņa teiktā, aizvien vairāk organizāciju piesakās CERT.LV drošības pakalpojumiem un vēlas pārbaudīt savu sistēmu noturību pret iespējamiem uzbrukumiem.
Tomēr izaicinājumu netrūkst. Mālkalnietis norāda, ka drošības uzlabošana prasa gan laiku, gan speciālistus, kuru Latvijā nav neierobežotā daudzumā. "Mums vienkārši ir daudz darba sakopt visu šo, kas ir gadu gaitā saveidots," sacīja CERT.LV kiberdrošības speciālists.
Pēc viņa domām, pēdējie incidenti kalpo kā atgādinājums, ka kiberdrošība nav vienreizējs projekts, bet nepārtraukts process, kurā regulāri jāiegulda gan finansējums, gan cilvēkresursi.
Ziņo par kļūdu rakstā
Iezīmē kļūdaino tekstu un spied Ctrl+Enter.
Iezīmē kļūdaino tekstu un ziņo par to!
