Vyjadrenie: MV SR: Aktuálna informácia Ministerstva vnútra SR o stave...
dnes 19:33
Vyjadrenie: MV SR: Aktuálna informácia Ministerstva vnútra SR o stave kybernetickej bezpečnosti
Bratislava 31. júla (TASR) - Vzhľadom na rastúci počet kybernetických útokov, ktorým denne čelia verejné inštitúcie na Slovensku aj v zahraničí, zverejňuje Sekcia informatiky, telekomunikácií a bezpečnosti Ministerstva vnútra Slovenskej republiky verejnú aktuálnu informáciu o stave kybernetickej bezpečnosti. Cieľom je informovať verejnosť o opatreniach na ochranu informačných systémov rezortu a predchádzať špekuláciám či šíreniu nepotvrdených informácií.
Ministerstvo môže potvrdiť, že denne zaznamenáva pokusy o narušenie svojich informačných systémov a škodlivé aktivity rôznych kybernetických aktérov zo zahraničia. Každú identifikovanú udalosť posudzuje individuálne podľa závažnosti, rozsahu a možného dosahu na fungovanie štátu, bezpečnosť občanov a ochranu ich údajov. Mesačne ide v priemere o stovky zaznamenaných pokusov alebo bezpečnostných udalostí.
Zákonný a koordinovaný postup pri incidentoch
Pri všetkých závažných incidentoch ministerstvo postupuje v súlade s platnou legislatívou. Incidenty oznamuje príslušným orgánom; ak existuje podozrenie zo spáchania trestného činu, vo veci konajú orgány činné v trestnom konaní.
Ide o štandardný, zákonný a koordinovaný postup zameraný na ochranu systémov, zachovanie digitálnych dôkazov a riadne vyšetrenie incidentu.
O všetkých podstatných skutočnostiach, výsledkoch forenzného preverovania a prijatých opatreniach Ministerstvo vnútra SR priebežne informuje príslušné bezpečnostné orgány. Podľa charakteru a závažnosti konkrétneho incidentu sú tieto informácie okrem iného prerokované aj na zasadnutí Rady Národného bezpečnostného analytického centra alebo predložené Bezpečnostnej rade Slovenskej republiky.
Rezort posilňuje kybernetickú bezpečnosť, nové spôsobilosti odhaľujú aj vysoko sofistikované útoky
Ministerstvo vnútra investuje do rozvoja kybernetických spôsobilostí a bezpečnosti viac ako kedykoľvek predtým. Tieto investície majú konkrétny význam pre občanov, zamestnancov aj bezpečnostné zložky.
Nejde len o nákup technológií. Ide najmä o schopnosť štátu:
· včas identifikovať kybernetickú hrozbu,
· izolovať škodlivú aktivitu,
· zabrániť jej ďalšiemu šíreniu,,
· zachovať fungovanie služieb,
· chrániť osobné údaje občanov,
· preveriť prípadný únik alebo neoprávnenú manipuláciu s údajmi.
Tieto schopnosti posilňujeme nielen technologickými investíciami, ale aj zásadnými organizačnými zmenami. Ich cieľom je oddeliť riadenie kybernetickej bezpečnosti od bežnej prevádzky a rozvoja informačných technológií, posilniť nezávislý dohľad a vybudovať samostatné odborné kapacity pre nepretržitý monitoring, riešenie incidentov, technické opatrenia, audity, metodiku a vzdelávanie v celom rezorte.Súčasťou pripravovaného modelu je postupné budovanie bezpečnostného operačného centra v režime 24/7, posilnenie jednotky CSIRT a vytvorenie samostatnej organizačnej štruktúry kybernetickej bezpečnosti s vlastnými personálnymi a rozpočtovými kapacitami.
Vďaka týmto krokom dnes príslušné bezpečnostné zložky konajú koordinovane a disponujú výrazne lepšími nástrojmi na odhaľovanie aj takých aktivít, ktoré mohli v minulosti zostať dlhší čas nepovšimnuté.
Potreba ďalšieho posilňovania kybernetickej bezpečnosti zároveň súvisí s rýchlym vývojom technológií. Útočníci dnes disponujú čoraz sofistikovanejšími nástrojmi a postupmi, preto musí štát svoje technické aj organizačné kapacity neustále rozvíjať a držať krok s novými hrozbami.
Ministerstvo bolo vystavené aj vysoko sofistikovaným kybernetickým útokom. O týchto udalostiach informuje príslušné bezpečnostné zložky a prerokúva ich aj na zasadnutiach Rady Národného bezpečnostného analytického centra.
Po identifikovaní útokov boli bezodkladne spustené procesy riadenia kybernetických incidentov. Cieľom týchto procesov je obmedziť pôsobenie útočníkov, zabrániť ďalšiemu prenikaniu do systémov, minimalizovať možné škody, zabezpečiť digitálne dôkazy a preveriť prípadný únik alebo manipuláciu s údajmi.
Na riešení vážnych incidentov spolupracujú experti z odborných útvarov Ministerstva vnútra SR, Národného bezpečnostného úradu , Vojenského spravodajstva a Slovenskej informačnej služby. Incidenty sú zároveň hlásené orgánom činným v trestnom konaní. Súčasťou koordinovaného postupu je aktívna výmena technických a bezpečnostných informácií, priebežné forenzné preverovanie a koordinácia ochranných opatrení.
Stopy jedného zo závažných incidentov siahajú do roku 2022
Forenzná analýza jedného zo závažných incidentov preukázala, že prvé známky kompromitácie informačného prostredia siahajú do roku 2022. Útočník mohol určitý čas pôsobiť bez toho, aby ho bezpečnostné mechanizmy identifikovali. V infraštruktúre rezortu v tom čase chýbali moderné detekčné nástroje a dlhodobo sa neriešil technologický ani bezpečnostný dlh.
Škodlivú aktivitu sa ministerstvu podarilo zachytiť vďaka postupnému nasadzovaniu moderných bezpečnostných a monitorovacích prvkov. Po identifikovaní incidentu boli okamžite prijaté opatrenia na elimináciu útočníka, odstránenie zistených zraniteľností, preverenie jeho možného pohybu v informačnom prostredí a ďalšie posilnenie ochrany systémov.
Kľúčové služby sú dostupné; únik ani manipulácia nie sú potvrdené
V súčasnosti nie je potvrdený únik osobných údajov občanov ani citlivých informácií v rozsahu, ktorý by predstavoval ohrozenie bezpečnosti Slovenskej republiky. Rovnako nie je potvrdené, že by útočník neoprávnene menil alebo manipuloval údaje v kľúčových informačných systémoch rezortu.
V niektorých prípadoch však preverovanie úplného rozsahu incidentov zo strany expertov a bezpečnostných zložiek naďalej pokračuje.
Kľúčové informačné systémy Ministerstva vnútra SR a služby poskytované občanom sú dostupné. V súvislosti s nasadzovaním ďalších bezpečnostných opatrení môže v jednotlivých prípadoch dochádzať k plánovaným odstávkam alebo dočasným obmedzeniam. Ministerstvo o nich informuje prostredníctvom svojich oficiálnych komunikačných kanálov.
Odporúčania pre verejnosť, médiá a politických predstaviteľov
Verejnosť vyzývame, aby nepodliehala špekuláciám a nepotvrdeným informáciám, ktoré môžu zbytočne vyvolávať strach a neistotu.
Kybernetické incidenty sú zložité udalosti. Ich vyhodnotenie si vyžaduje technickú, forenznú, bezpečnostnú a spravodajskú analýzu. Čiastkové alebo neoverené informácie preto nemusia poskytovať presný obraz o rozsahu incidentu ani o jeho pôvodcovi.
Médiá žiadame, aby pri informovaní o incidentoch dôsledne rozlišovali medzi potvrdenými zisteniami, pracovnými hypotézami a neoverenými tvrdeniami.
Verejnosti aj médiám odporúčame vychádzať z oficiálnych stanovísk rezortu a príslušných bezpečnostných orgánov. Zároveň žiadame, aby sa nešírili technické alebo citlivé informácie, ktorých pravosť nebola overená alebo ktorých zverejnenie by mohlo ohroziť bezpečnosť informačných systémov či prebiehajúce vyšetrovanie.
Politických predstaviteľov vyzývame, aby boli pri verejných vyjadreniach zdržanliví a nerobili definitívne závery bez znalosti overených faktov. Neuvážená komunikácia môže ohroziť vyšetrovanie, pomôcť útočníkovi alebo zbytočne vyvolávať obavy medzi občanmi.
Ministerstvo vnútra bude naďalej verejnosť priebežne informovať o aktuálnom stave kybernetickej bezpečnosti v rozsahu, ktorý neohrozí bezpečnosť informačných systémov ani prebiehajúce trestné konania.
TASR o tom informoval hovorca Ministerstva vnútra (MV) SR Matej Neumann.
UPOZORNENIE: TASR zverejňuje vyhlásenia, stanoviská, oznámenia v pôvodnom znení, dodanom zadávateľom, bez redakčnej úpravy. Zverejňovanie vyhlásení, stanovísk a oznámení orgánov verejnej moci vykonáva TASR v zmysle § 3, ods. 5 zákona č. 385/2008 Z. z. o Tlačovej agentúre Slovenskej republiky ako službu vo verejnom záujme.
olr