Како обезбедити додатну заштиту од сајбер-напада
Средином јула, објавила је норвешка влада, дванаест њихових министарстава били су на мети сајбер-напада. Због хакера Црна Гора је прошле године електране, са компјутерског, пребацила на ручно управљање, док је у Србији из истог разлога данима био блокиран систем у Републичком геодетском заводу.
На политички узаврелој планети сајбер-напади су ефикасно средство да се некој земљи стави до знања да је слаба. Чак и када иза ње, попут Норвешке, стоји НАТО. Осим нарушене репутације, страдају и буџети јер су материјалне штете готово неизбежне. Аналитичари у ФБИ-у кажу да су се хакерски напади увећали за 300 одсто након короне, а да се годишња штета пише са 12 нула, односно износи око 10,5 хиљада милијарди долара.
Ове бројке упозоравају да је време да се сајбер-безбедност – додатно обезбеди. Када је реч о стању на домаћем терену, Министарство за телекомуникације недавно је упутило Нацрт закона о информационој безбедности на јавну расправу и она ће трајати до 30. августа.
Ако нацрт буде усвојен онако како га је написала радна група, једна од најважнијих новина биће оснивање канцеларије за информациону безбедност која ће обављати послове које је из ове области до сада радила Републичкa агенцијa за телекомуникације (Рател) и Канцеларија за е-управу.
– Укратко, канцеларија ће се бавити превенцијом и заштитом од безбедносних ризика и инцидената у информационо-комуникационим системима (ИКС) у Србији. Требало би да преузме сва права, обавезе, запослене, предмете, опрему, средства за рад и архиву Рателовог Националног ЦЕРТ-а (центра за превенцију безбедносних ризика у ИКТ системима). Такође, и из делокруга Канцеларије за ИТ и е-управу. Предвиђено је и да ова нова канцеларија активно учествује у откривању инцидената, отклањању њихових последица, скенирању мреже оператора ИКТ система... У њеној надлежности требало би да буде и стандардизације и сертификације ИКТ система, производа, процеса и услуга и да буде јединствена тачка контакта – објашњава за „Политику” Небојша Јокић, извршни директор Мреже за сајбер-безбедност и члан радне групе која је радила на предлозима новог закона.
Заправо, Канцеларија за информациону безбедност, која би требало да почне са радом до 2026, замишљена је као чувар наше сајбер-безбедности. Али, како истиче „Политикин” саговорник, неопходно је да држава обезбеди све потребне ресурсе за рад и да запослени буду адекватно плаћени. Јер посла ће бити – данас су сви на мети хакера, и појединци и државе, и јавна предузећа и невладине организације, и академске институције и друштвене мреже...
Стручњаци одавно упозоравају да није питање ко, већ када ће бити нападнут. А државе посебно стрепе за безбедност такозване критичне инфраструктуре – водоводa, саобраћајa, здравствених системa... Примера ради, само мала промена количине хлора у градском водоводу опасност је по јавно здравље.
– Према свим проценама, у наредном периоду ће се наставити тренд повећања броја сајбер-напада, али и њихове софистицираности. Ради бржег и ефикаснијег одговора на инциденте у сајбер-простору, посебно на оне усмерене према ИКТ системима од посебног значаја, веома је битно направити концентрацију расположивих капацитета и скратити време потребно за размену информација, одлучивање и реаговање. То је сврха предлога за оснивање ове канцеларије и обједињавање расположивих капацитета у једну целину – додаје Јокић.
Постојећи закон већ је казао који су то ИКТ системи од посебног значаја – они који се користе у пословима органа власти, за производњу и дистрибуцију електричне енергије, у саобраћају, здравству, банкарском и финансијским тржишту, управљању нуклеарним објектима, производњи и снабдевању хемикалија... Такође, прописане су и обавезе њихових оператора, а оне подразумевају уписивање у евиденцију, предузимање мера заштите, усвајање Акта о безбедности, уређивање односа са трећим лицима, достављање обавештења о инцидентима, статистичких података... Нацрт закона о информационој безбедности, правећи поделу ИКТ система од посебног значаја на приоритетне и важне, успоставља још виши ниво сајбер-безбедности.
Подели ову вест
Комeнтар успeшно додат!
Ваш комeнтар ћe бити видљив чим га администратор одобри.


