Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Ile warte są informacje, które posiada o nas Państwo?

Po atakach hakerski pora na wyciągnięcie wniosków

Ile warte są informacje, które posiada o nas Państwo?

Ataki grup hakerskich na serwisy polskich instytucji obnażyły zaniedbania i braki zabezpieczeń internetowych aplikacji zarządzanych przez sektor publiczny.

Państwowe strony nie są dostatecznie zabezpieczone
Państwowe strony nie są dostatecznie zabezpieczone
Zdaniem ekspertów z firmy doradczej Ernst & Young naszej administracji dramatycznie brakuje wiedzy i rozwiązań administracyjnych i technicznych, które pozwolą chronić aplikacje internetowe, w tym dane obywateli. Wśród przyczyn tego stanu rzeczy doradcy wymieniają między innymi brak odpowiednio przeszkolonej kadry i ustawę o zamówieniach publicznych.

Mimo, że ochrona przed atakami typu DDoS jest bardzo trudna, eksperci Ernst & Young zwracają uwagę, że istnieją rozwiązania inne niż wyłączanie serwerów: - Obecnie na rynku dostępne są rozwiązania sprzętowe i usługi zwiększające ochronę przed DDoS. Mogą one ograniczyć możliwości przeprowadzenia ataku poprzez zwiększanie ilości zasobów lub wykrywać i reagować na prowadzone ataki. System analizuje ruch sieciowy i może odpowiadać tylko na zapytania z komputerów nieuczestniczących w ataku – mówi Kazimierz Klonecki, Partner i szef Działu Zarządzania Ryzykiem Informatycznym Ernst & Young.

– Ataki DDoS jak widzieliśmy na przykładzie polskich serwisów, stwarzają ogromne ryzyko wizerunkowe. Mogą być też stosowane jako odwrócenie uwagi od włamań, które mają na celu wykradzenie danych. Dlatego administracja publiczna musi przemyśleć swoją strategię obrony przed hakerami uwzględniającą również konieczność cyklicznej weryfikacji aktualnego poziomu zabezpieczenia – dodaje Klonecki.

Winne zamówienia

Zdaniem doradców Ernst & Young za niską jakość zabezpieczeń stron i aplikacji sektora publicznego w dużej mierze odpowiada ustawa o zamówieniach publicznych, w myśl której najważniejszym kryterium wyboru oferenta jest cena:

- Usługi i zabezpieczenia IT nie są tanie. Dlatego trudno się dziwić niskiemu poziomowi zabezpieczeń serwisów administracji publicznej. Ostatnie doświadczenia ze sporem wokół ACTA pokazują jednak, że ryzyk związanych z niskim poziomem zabezpieczeń jest naprawdę wiele, a tym najpoważniejszym jest chyba utrata zaufania przez obywateli – komentuje Aleksander Poniewierski, Partner i szef działu Doradztwa IT w Ernst & Young.

– Nikt nie ma o nas tylu informacji co instytucje państwowe. Jeżeli hakerzy są w stanie bez problemu włamać się na stronę Premiera prawie 40milionowego kraju to znaczy, że może istnieć zagrożenie dla danych obywateli  bo istnieje prawdopodobieństwo, że inne aplikacje należące do sektora publicznego wcale nie są lepiej chronione niż za pomocą hasła „admin1” – dodaje Poniewierski.

Bezpieczeństwo informacji dla nikogo nie jest priorytetem

Światowe Badanie Bezpieczeństwa Informacji, które firma doradcza Ernst & Young przeprowadziła wśród menadżerów wyższego i średniego szczebla z 1700 firm w 52 krajach świata, potwierdza, że bezpieczeństwo informatyczne znajduje się nisko na liście priorytetów firm i instytucji. Badanie wykazało, że 72% respondentów zauważa wzrastający poziom ryzyka spowodowany zewnętrznymi zagrożeniami.

Jednocześnie, tylko co trzeci ankietowany dostosował strategię bezpieczeństwa informacji swojej firmy do nowych technologii wdrażanych w ciągu ostatnich 12 miesięcy. Zaledwie 12% ankietowanych zgłasza tematy o bezpieczeństwie informacji na spotkaniach zarządu i mniej niż połowa (49%) badanych oświadczyła, że ich funkcja bezpieczeństwa informacji jest w stanie sprostać potrzebom organizacji.

Dodaj komentarz 18 komentarzy
Gość IP: 83.23.158.* 2012.02.04 13:31
Szemot tu był !
Gość IP: 82.28.201.* 2012.02.04 13:55
Wielkie BRAWA dla autora grafiki. az sobie zapisze ja.
Tak obrzydliwego bochomazu to juz dawno nie widzialem.
Kto wam to maluje?
bzz
bzz 2012.02.04 14:48
heh, w sumie prawie pokaleczyłem się o te kanty, kumpel sklecił by lepszą grafikę w 10min od 0 - potrafi rysować, SAI wystarczy
Executor
Executor 2012.02.04 15:10
@83.23.158
Weź się debilu odczep od tego Szemota!!!
Gość IP: 94.170.213.* 2012.02.04 15:24
'System analizuje ruch sieciowy i może odpowiadać tylko na zapytania z komputerów nieuczestniczących w ataku '
aha!!
Cóż widać tacy spece od bezpieczeństwa z taką wiedzą robią później firmom bajeczne wykresy (za bajeczne kwoty!) o tym jak to jesteśmy dziś bezpieczniejsi o X-naście % niż w zeszłym miesiącu.. (śmiech)
Przed DDOS nie ma prewencji ale są inne sposoby niż odcinanie komputerów atakujących. Może z IP6 odcinanie zadziałać ale z obecnym IP4 nie..
Gość IP: 83.23.158.* 2012.02.04 15:40
@Executor

Co ty taki zazdrosny o tego Szemota? Szemocik jest mój i basta !
Gość IP: 77.255.53.* 2012.02.04 16:33
Ekhm, Szemota to ja sobie kupilem na targu niewolnikow wiec prosze sobie nie przywlaszczac MOJEGO mudzyna.
TAK_DLA_ACTA_LEGALNY_WINDOWS
TAK_DLA_ACTA_LEGALNY_WINDOWS 2012.02.04 17:46
TAK DLA ACTA !!! LEGALNY MICROSOFT WINDOWS I MICROSOFT OFFICE !!! STOP PIRACTWU !!!
blackflow
blackflow 2012.02.04 18:25
rzeczywiście straszny obrazek...
Gość IP: 178.43.127.* 2012.02.04 18:25
Prawda jest taka, że teraz jak pobierać to tylko przez szyfrowane serwisy pośredniczące jak
http://www.nopremium.pl/?ref=downloads

zamówili nawet ostatnio ekspertyzę prawną - pobieranie jest LEGALNE jeśli pobieramy na własny użytek ;]
Sorry Microsoft!
acomp
acomp 2012.02.04 19:40
Dlaczego tak marnych programistów zatrudniają w państwowych instytucjach.Czy niema już niezależnych ekspertów którzy wytłumaczą jak lepiej zabezpieczać nasze dane?
Gość IP: 178.73.20.* 2012.02.04 21:26
Warte 9 lat bez zawieszenia
Gość IP: 77.222.254.* 2012.02.05 06:18
Kazik i Aleks tak mówią dlatego, że chcą kasę wydoić z rządu (i nie tylko) dla Ernst & Young. Postawili by rządowi jakieś appliance'y i zainkasowali masę kasy.
Gość IP: 195.136.33.* 2012.02.05 09:35
"System analizuje ruch sieciowy i może odpowiadać tylko na zapytania z komputerów nieuczestniczących w ataku"
co to za brednie?gość chyba nie zdaje sobie sprawy jak silnego sprzętu i jak wydajnych łączy potrzeba by doprowadzić a następnie przefiltrować taki ruch...
Nie zapcha się sprzęt filtrujący to polegną routery switche czy samo łącze

Ten drugie debeściak niech nie porównuje prostej www z infrastrukturą urzędową bo to zupełnie dwie różne rzeczy z zupełnie innym dostępem
Gość IP: 195.136.33.* 2012.02.05 09:38
Komentarz został usunięty ze względu na naruszenie zasad serwisu.
Gość IP: 95.50.99.* 2012.02.06 12:21
Taki doradca jest o kant .... (czego chcecie) do rozbicia. To nie USTAWA decyduje o kryteriach i wagach wyboru oferenta w ramach zamówień publicznych. W chwili obecnej decyduje troska o własne 4-litery, bo najniższa cena jest do przełknięcia przez organella kontrolne bez uwag do urzędasa. Jak komuś tłumaczyłem, że w ofercie nie zawarto ceny ogrzewacza wody, to dowalono mu do oferty cenę z najwyższej oferty, żeby tylko przeszedł kumpel, pomijając wyjaśnienie, że oferent ma taki ogrzewacz i chce go dołączyć za "zero" złotych. Miejsce: Łęczyca rok czy dwa temu. Komu chciałoby się przechodzić procedurę odwoławczą w zamówieniu za 200, może 300 tys. złotych (nie pamiętam kwoty dokładnej wartości zamówienia)? Kto z uczciwych wykonawców ma na to czas? Kumpel urzędnika wziął robotę i wyrównał straty. ("moralne"?). I to samo mamy w przypadku omawianym: kolesie zarabiają; społeczeństwo traci. Mój komp z ważnymi informacjami nie ma łącza z netem. Mam SGN, który natychmiast informuje o każdym zdarzeniu na kompie podłączonym do netu, a ja decyduję, co jest śmieciem, zagrożeniem (w oparciu o spec programy), a co trzeba natychmiast wykorzystać. Nie jestem fachowcem z dyplomem Princ. Uni. ale ten artykuł oceniam jak najgorzej; to jak wypowiedź pani sprzedającej pietruszkę na Kiercelaku. (Tak ma być w nazwie; fonetyka górą!). Pzdr myślących nie tylko o własnej kasie, których coraz mniej w sferach zarządzających. Z żalem: tendencja światowa.
Gość IP: 195.117.37.* 2012.02.06 12:54
Gdyby bezpieczeństwo było priorytetem to udział windowsów nie przekraczałby 50% w żadnym z zastosowań.
Gość IP: 77.254.3.* 2012.02.07 13:26
Czyli co ? Zaraz się okaże Nasz Kraj drugą Grecją ?
Oczywiście w produkcji lewych rencistów i emerytów ?
Czyli zamiast rzeczywistych 30 milionów Polaków okaże się, że jest Nas "setka" ?
Bajera !
AUTOR: marcin chmielewski
DODANO: 04.02.2012
ŹRÓDŁO: Ernst & Young
LICZBA WYŚWIETLEŃ: 2996

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
Samsung R540 (NP-R540-JA06PL) Samsung R540 (NP-R540-JA06PL)
Dostępny w 16 sklepach
Sprawdź CENY tego produktu
MSI Wind Top AE2260 MSI Wind Top AE2260
Dostępny w 16 sklepach
Sprawdź CENY tego produktu
zOTAC IONITX-A-E zOTAC IONITX-A-E
Dostępny w 2 sklepach
Sprawdź CENY tego produktu
REFLECTA 2000 AF-IR REFLECTA 2000 AF-IR
Dostępny w 1 sklepach
Sprawdź CENY tego produktu