Radio Opole » Kraj i świat
2024-05-31, 20:50 Autor: PAP

Ekspert: podmioty kluczowe dla polskiej sfery informacyjnej powinny być częścią Krajowego Systemu Cyberbezpieczeństwa

Podmioty kluczowe dla polskiej sfery informacyjnej, takie jak PAP czy inne ogólnopolskie media, powinny być częścią Krajowego Systemu Cyberbezpieczeństwa; obecne przepisy w bardzo niewielkim stopniu uwzględniają sferę informacyjną - powiedział PAP Mirosław Maj, ekspert z dziedziny cyberbezpieczeństwa.

W rozmowie z PAP ekspert, prezes Fundacji Bezpieczna Cyberprzestrzeń, przez wiele lat kierujący zespołem CERT Polska, odniósł się do piątkowego ataku hakerskiego na PAP, w wyniku którego w serwisie Agencji pojawiła się pochodząca z zewnątrz depesza z nieprawdziwą treścią o mobilizacji wojskowej w Polsce.


Maj przestrzegł, że takie sytuacje w odniesieniu do polskiej sfery medialnej mogą się powtarzać. Zaznaczył, że w ocenie zagrożeń nie należy popełniać błędu polegającego na rozłącznym traktowaniu zagrożeń stricte cybernetycznych, zwłaszcza powiązanych z atakami technicznymi na sieci różnych instytucji, od zagrożeń w obszarze infosfery i operacji dezinformacyjnych.


"Ten przypadek pokazuje, że tak nie jest - po stronie atakującej łączone są np. umiejętności techniczne związane m.in. z łamaniem zabezpieczeń z umiejętnościami z zakresu operacji dezinformacyjnych" - podkreślił ekspert.


Maj zwrócił uwagę, że w Polsce obowiązuje ustawa o Krajowym Systemie Cyberbezpieczeństwa (KSC), na mocy której niektóre podmioty - np. dostawcy usług telekomunikacyjnych, operatorzy kluczowych usług, w tym instytucji z sektora energetyki i transportu - muszą spełniać określone wymogi w ochronie własnych sieci informatycznych przed atakami.


"Natomiast ta ustawa w niewielkim stopniu, jeśli w ogóle, obejmuje tematykę bezpieczeństwa informacji. Skupia się na rozwiązaniach zagadnień o charakterze technicznym i konsekwencjami takich zagrożeń. Może takie superistotne z punktu widzenia działania państwa podmioty jak PAP czy inne ogólnopolskie media, publiczne i kluczowe prywatne, powinny być dopisane do listy podmiotów, od których wymagamy większego poziomu cyberbezpieczeństwa" - ocenił ekspert.


Maj zwrócił też uwagę, że nietrudno wyobrazić sobie podobny atak, który miałby jednak o wiele szersze efekty - w wypadku PAP mogłoby to być długotrwałe odcięcie odbiorców od serwisu czy odebranie nad nim kontroli dziennikarzom i wydawcom. "Przy skoordynowanej akcji samo niedziałanie kilku tak kluczowych serwisów mogłoby spowodować poważne konsekwencje, np. w jakiejś kryzysowej sytuacji" - zaznaczył.


W tej chwili - mówił ekspert - "na warsztacie" jest implementacja do polskiego systemu unijnej dyrektywy NIS2, co będzie się wiązało z potrzebą nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa. Unijna dyrektywa m.in. wprowadza pojęcia podmiotów ważnych i kluczowych z punktu widzenia cyberbezpieczeństwa, a także rozszerza katalog branż, które będą musiały zostać objęte KSC o np. administrację publiczną, produkcję żywności, sektor kosmiczny, przemysł i zarządzanie odpadami.


"To jest dobry moment, by wyznaczyć - a może to zrobić minister cyfryzacji - właśnie te podmioty, co do których nie mamy wątpliwości, że odgrywają bardzo istotną rolę w obiegu informacji, jako ważne czy kluczowe, i one wtedy z automatu będą musiały w bardzo poważny sposób zająć się swoim cyberbezpieczeństwem" - powiedział Maj.


"Jeżeli jakiś podmiot jest w Krajowym Systemie Cyberbezpieczeństwa, to zarówno podpada pod szereg różnych obowiązków, które musi realizować, jak również ma takie dodatkowe przywileje, polegające na tym, że np. może oczekiwać pomocy ze strony trzech zespołów CSIRT (zespoły reagowania na incydenty cyberbezpieczeństwa zarządzane przez ABW, NASK i Wojska Obrony Cyberprzestrzeni - PAP)" - tłumaczył ekspert.


Wyraził też wątpliwość, czy za atakiem na PAP rzeczywiście stały służby rosyjskie lub białoruskie. Jego zdaniem, taki atak byłby o wiele bardziej profesjonalny - np. fałszywa depesza, która pojawiła się w serwisie, byłaby napisana i zredagowana w o wiele bardziej profesjonalny i przekonujący sposób, pozbawiona np. błędów językowych. "Trochę mnie dziwi ten komunikat - był on tak źle napisany, że trudno mi sobie wyobrazić, że jakiś poważny podmiot uczestniczył w próbie takiej operacji dezinformacyjnej" - stwierdził Maj.


"Ale wyobraźmy sobie, że jest to porządnie napisany komunikat, który wzbudza zaufanie i pojawia się w bardzo poważnym miejscu, jak serwis informacyjny PAP. Bardzo łatwo mi wyobrazić sobie sytuację, w której taki komunikat jest powielany i wywołuje negatywne konsekwencje" - zaznaczył Maj. Podkreślił, że w dobie masowej cyfryzacji mediów ryzyko różnych zagrożeń, łączących cyberataki z operacjami dezinformacyjnymi, jest bardzo duże i redakcje muszą mieć tego świadomość.


W piątek po godz. 14 w serwisie PAP ukazały się depesze pod tytułem "Premier RP Donald Tusk: 1 lipca 2024 r. zacznie się w Polsce częściowa mobilizacja". Polska Agencja Prasowa podkreśliła, że nie jest źródłem tej informacji; depesza nie powstała w agencji, nie została napisana ani nadana przez pracowników PAP. Depesze zostały anulowane.(PAP)


autor: Mikołaj Małecki


mml/ mrr/ wus/


Kraj i świat

2024-07-24, godz. 20:40 USA/ Netanjahu w Kongresie: to historyczny moment, zagraża nam Iran, ale wygramy (krótka) Znajdujemy się w historycznym momencie, 'irańska oś terroru' zagraża Izraelowi, USA i państwom arabskim. To starcie między barbarzyństwem a cywilizacją… » więcej 2024-07-24, godz. 20:30 Śląskie/ Woda w Wilkowicach zakażona bakteriami Escherichia coli Z powodu obecności bakterii Escherichia coli woda z wilkowickiej stacji uzdatniania przy ul Strażackiej nie jest zdatna do spożycia - ostrzegł mieszkańców… » więcej 2024-07-24, godz. 20:30 Azerbejdżan/ Krytyk władz aresztowany za atak nożem; twierdzi, że zarzuty sfabrykowano Sąd w Baku w środę aresztował na co najmniej cztery miesiące byłego dyplomatę i krytyka władz Azerbejdżanu Emina Ibrahimowa, któremu zarzucono atak z… » więcej 2024-07-24, godz. 20:30 Czechy/ Rząd: minister przemysłu i handlu Sikela kandydatem na komisarza UE Rząd Czech na ostatnim posiedzeniu przed wakacjami oficjalnie zgłosił w środę kandydaturę ministra przemysłu i handlu Jozefa Sikeli na czeskiego komisarza… » więcej 2024-07-24, godz. 20:20 Piłkarska LK – FC Ryga - Śląsk 1:0 (opis) Piłkarze Śląska Wrocław przegrali 0:1 (0:1) na wyjeździe z FC Ryga w pierwszym meczu drugiej rundy eliminacji Ligi Konferencji. Rewanż zostanie rozegrany… » więcej 2024-07-24, godz. 20:10 Ukraina/ Prezydent: jest jasny sygnał, że Chiny popierają naszą suwerenność Otrzymaliśmy wyraźny sygnał, że Chiny popierają integralność terytorialną i suwerenność Ukrainy oraz potwierdzenie, że nie dostarczają Rosji uzbrojenia… » więcej 2024-07-24, godz. 20:10 Prezes PiS o reformie TK: wierzę, że prezydent zawetuje obydwie ustawy Prezes PiS Jarosław Kaczyński powiedział w środę, że wierzy, iż prezydent Andrzej Duda zawetuje obydwie ustawy reformujące TK. Jego zdaniem rządząca… » więcej 2024-07-24, godz. 20:10 Sejm/ Komisja SZ pozytywnie zaopiniowała kandydatury na ambasadorów RP w Danii, Irlandii, Łowie i Słowacji Sejmowa komisja SZ zaopiniowała w środę pozytywnie kandydatury: Ewy Dębskiej - na ambasadora RP w Danii, Artura Michalskiego - w Irlandii, Tomasza Szeraticsa… » więcej 2024-07-24, godz. 20:00 Piłkarska LK – FC Ryga - Śląsk 1:0 (wynik) Piłkarze Śląska Wrocław przegrali 0:1 (0:1) na wyjeździe z FC Ryga w pierwszym meczu drugiej rundy eliminacji Ligi Konferencji. Rewanż zostanie rozegrany… » więcej 2024-07-24, godz. 19:50 CBOS: 47 proc. badanych niezadowolonych z sytuacji w kraju 47 proc. badanych uważa, że sytuacja w Polsce zmierza w złym kierunku. Pozytywnie ocenia ją 35 proc. osób. Zadowolenie z sytuacji w kraju najczęściej deklarują… » więcej
1234567
Ta strona używa ciasteczek (cookies), dzięki którym nasz serwis może działać lepiej. Dowiedz się więcej »