Poslednje istraživanje, koje je NALED sproveo 2018. u okviru projekta za jačanje kapaciteta lokalnih samouprava u oblasti informacione bezbednosti i zaštite podataka o ličnosti, pokazalo je da gotovo svaka druga opština ili grad nemaju usvojen plan oporavka u slučaju uspešnog hakerskog napada, a da uopšte ne bi došli u tu situaciju preporučeno je uspostave procedure za zaštitu podataka i postupanje zaposlenih, da instaliraju nove, licencirane softvere kao i da investiraju u savremenu bezbednosnu opremu.
Uz podršku članica Saveza za e-upravu i eksperata iz kompanija Asseco SEE, Comtrade, IBM, KPMG, SAGA, SBS i SAP, organizovani su seminari za predstavnike više od 120 lokalnih samouprava a za njih 10 su simulirani tzv. etički hakerski napadi u cilju provere nivoa bezbednosti.
"Tri od četiri lokalne samouprave nijednom nisu uradile procenu bezbednosti informacionog sistema, a njih 45 tvrdilo je da ne rade enkripciju odnosno šifrovanje osetljivih podataka. Zato su NALED i RATEL u saradnji sa Kancelarijom za IT i eUpravu, Ministarstvom trgovine i Ministarstvom unutrašnjih poslova od oktobra 2019. do januara 2020. organizovali dodatne edukacije za izradu akata i procedura neophodnih za informacionu bezbednost i praktične vežbe reagovanja na cyber napade u lokalnim samoupravama. Ipak, mora da se radi mnogo više, a prvi korak je usvajanje i implementacija nacionalnog Programa razvoja eUprave", rekla je šefica Jedinice za digitalizaciju i konkurentnost u NALED-u Dragana Ilić.
Lokalne samouprave gotovo svakodnevno beleže napade na informacioni sistem putem i-mejla. Međutim, tek svaka druga pravi rezervne kopije podataka na dnevnom nivou dok manje od 10 odsto ima neku vrstu rezervnog računarskog centra u slučaju pada glavnog računarskog sistema. Iako svi koriste antivirus programe, često su to besplatne verzijesa nedovoljnim stepenom zaštite.
Problem predstavlja i korišćenje otvorene (wifi) ili nedovoljno zaštićene mreže za pristup bazama, osetljivim podacima i podacima o ličnosti. Iako lokalna administracija smatra da su lozinke dovoljno jake - retko ih menjaju, na šest ili osam meseci.
Tako je jedna od ključnih preporuka da se unapredi upotreba lozinki i autentifikacije i da se službenicima ograniči pristup podacima koji im nisu u nadležnosti. Kakvo je trenutno stanje na lokalu u pogledu informacione bezbednosti i kako podržati opštine i gradove da bolje zaštite svoje podatke pokazaće nova analiza koju će NALED i Savez za e-upravu predstaviti 20. marta u Beogradu.
Podsetimo, kako je
otkrio 021.rs, tokom vikenda hakeri su blokirali servere novosadskih uprava i drugih javnih službi koji su u JKP Informatika. Da bi otključali servere hakeri su tražili otkup u kriptovaluti - bitkoinu u vednosti od oko 400.000 evra. Gradska uprava Novog Sada je
odbila to da plati. Puna tri dana sve službe u Novom Sadu su bile blokirane, u gradu nije radila nijedna kamera. Gradonačelnik Miloš Vučević je za 021 izjavio da će gradu biti potrebne nedelje da se
oporave od hakerskog napada.
U saopštenju Informatike navedeno je da je informacioni sistem napadnut virusom koji zaključava fajlove i čini ih nedostupnim, ali da lični podaci građana nisu ugroženi. Međutim, gradonačelnik Vučević je za 021.rs izjavio da ne može da kaže da li su nestali podaci o dugovima građana za komunalije ili porez. Ovaj hakerski napad se u određenoj meri odrazio i na sistem objedinjene naplate, matičarske službe, sistem video nadzora, predškolsku ustanovu i na skoro sva javna preduzeća. U međuvremenu, neki sistemi su
vraćeni u rad i normalno funkcionišu.
Zbog hakerskog napada na informacioni sistem JKP "Informatika"u kojem se ne zna koji su sve podaci o ličnosti građana bili ugroženi, Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti sprovešće mere nadzora prema tom preduzeću.
OGLASI RADNO MESTO! Ukoliko imate potrebu za radnom snagom nudimo vam mogućnost da na jednostavan način oglasite poziciju za posao.
Radno mesto možete oglasiti u odeljku Oglasi za posao ili jednostavno klikom na ovu poruku.
Komentari 13
Vazno
IgoR
https://www.nsinfo.co.rs/cyr/javne-nabavke/26
StAV
Komentari čitalaca na objavljene vesti nisu stavovi redakcije portala 021 i predstavljaju privatno mišljenje anonimnog autora.
Redakcija 021 zadržava pravo izbora i modifikacije pristiglih komentara i nema nikakvu obavezu obrazlaganja svojih odluka.
Ukoliko je vaše mišljenje napisano bez gramatičkih i pravopisnih grešaka imaće veće šanse da bude objavljeno. Komentare pisane velikim slovima u većini slučajeva ne objavljujemo.
Pisanje komentara je ograničeno na 1.500 karaktera.
Napiši komentar