Ministerstwo pomoże obronić się przed hakerami
PROBLEM
Resort Cyfryzacji jest świadome zagrożeń i przygotowuje regulacje prawne w zakresie projektowania systemów informatycznych miast, bo te są na razie szczątkowe. Poza tym zapowiada stworzenie regionalnych klastrów bezpieczeństwa, które poprawią bezpieczeństwo na poziomie samorządów.
Rzecznik Ministerstwa Cyfryzacji Karol Manys przypomina też, że każdy system informatyczny powinien być odpowiednio skonfigurowany i przetestowany w zakresie bezpieczeństwa.
To odpowiedź na raport opublikowany przez firmę Kaspersky Lab. Zdaniem jej specjalistów korzystanie z interaktywnych terminali publicznych - parkomatów, biletomatów czy stacji wypożyczania rowerów - gdzie użytkownik musi wprowadzić swoje dane, jest obarczone sporym ryzykiem. Wszystko przez luki w zabezpieczeniach.
Zdaniem ekspertów przestępcy mogą też np. przejmować kontrolę nad systemem monitoringu miejskiego i wyłączać go w określonych częściach aglomeracji, by nie było dowodów na włamanie czy kradzież.
Specjaliści firmy dodają, że niemal każdy cyfrowy terminal publiczny zawiera przynajmniej jeden słaby punkt, który pozwala uzyskać dostęp do ukrytych funkcji systemu operacyjnego.
Miasta jednak nie boją się cyberataków. Polegają na swoich rozwiązaniach i wierzą, że system bez dostępu do internetu to idealny model informatyczny. Stawiają także na szkolenia zarówno dla urzędników, jak i użytkowników. - To ich niefrasobliwe zachowania są najczęściej przyczyną włamań i wycieku danych - mówi Anna Strzelczyk-Frydrych z referatu komunikacji społecznej urzędu miasta Bydgoszczy. I dodaje, że miasta powinny korzystać z doradztwa firm prowadzących audyty bezpieczeństwa.
Konsekwencje prawne ewentualnych ataków i wycieków danych mogą ponieść samorząd oraz spółki komunalne będące operatorami interaktywnych terminali. ⒸⓅ
PBS
C2
Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone.
Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A. Kup licencję.
Wpisz adres e-mail wybranej osoby, a my wyślemy jej bezpłatny dostęp do tego artykułu