Radio Opole » Kraj i świat
2021-06-17, 07:10 Autor: PAP

Gramatyka: zabezpieczenia rządowych kont są na bardzo dobrym poziomie (wywiad)

W mojej ocenie komunikacja oficjalna, która odbywa się między urzędami - maile posłów, maile urzędników administracji państwowej, są zabezpieczone bardzo dobrze. Tyle że trzeba przestrzegać reguł - mówi w rozmowie z PAP poseł KO i ekspert od cyberbezpieczeństwa Michał Gramatyka.

PAP: Zajmuje się pan profesjonalnie cyfrowym zabezpieczeniem dokumentów i jest pan ekspertem w tej sprawie...


Michał Gramatyka: Jestem kryminalistykiem i przez wiele lat byłem adiunktem w Katedrze Kryminalistyki Uniwersytetu Śląskiego. Kwestia dokumentów cyfrowych to było główne pole mojej aktywności naukowej. W dalszym ciągu wykładam tzw. cyberbezpieczeństwo.


PAP: Jak pan ogólnie pocenia poziom zabezpieczenia polskich urzędów państwowych pod kątem cyberbezpieczeństwa? Np. bezpieczeństwo używanych przez te administrację programów mailowych?


M.G.: Mamy w Polsce jeden z najlepszych zespołów do spraw reagowania na zagrożenia internetowe, czyli tzw. CSIRT ABW. To taka specjalna grupa, która działa w ramach Agencji Bezpieczeństwa Wewnętrznego. Podobna grupa ekspertów znajduje się w NASK, czyli Naukowych Akademickich Sieciach Komputerowych. To są fachowcy najwyższej klasy. W mojej ocenie komunikacja oficjalna, czyli ta komunikacja, która odbywa się między urzędami - maile posłów, maile urzędników administracji państwowej, są zabezpieczone bardzo dobrze. Tylko trzeba przestrzegać procedur. Jeśli ktoś nie przestrzega reguł, nawet najlepsza ochrona kontrwywiadowcza mu nie pomoże.


PAP: Jeżeli więc ktoś używał prywatnych skrzynek do służbowej korespondencji, nie przestrzegał reguł?


M.G.: W sprawie ministra Michała Dworczyka mamy ewidentną sytuację, która nawet nie wymaga udziału hakera. Dane, które posłużyły do logowania do skrzynki prywatnej pana ministra Dworczyka to były dane, które pochodziły z wycieku, do którego doszło chyba w styczniu.


PAP: Media podają, że mógł to być przykład tzw. phishingu?


M.G.: Prawdopodobnie nie. Prawdopodobnie jego e-mail znalazł się wśród kilku tysięcy kont, których dane do logowania i hasła zostały upublicznione w styczniu. Pisały o tym wszystkie portale branżowe, to był bardzo duży wyciek. Potem ktoś tych danych dostępowych użył, żeby dostać się do jego skrzynki. Współczuję ministrowi przejęcia prywatnej poczty elektronicznej, sytuacja jest dla niego na pewno trudna i niekomfortowa. Nie zmienia to faktu, że sam jest winien swoich problemów. Mógł ich łatwo uniknąć korespondując tylko z użyciem skrzynki służbowej. Wiem, że to jest czasem trudne. Czasem nie możemy użyć programu pocztowego, czasem nie możemy skonfigurować tej poczty na telefonie, często musimy się logować przez tzw. web maila. To zabezpieczenia, które obniżają komfort korzystania ze skrzynki. Ale po drugiej stronie mamy takie sytuacje, które dzisiaj (w środę - PAP), nie wiadomo dlaczego w sposób tajny, były omawiane na posiedzeniu Sejmu.


PAP: Uważa pan, że nie było podstaw, by to posiedzenie było tajne?


M.G.: Śledziłem to posiedzenie od początku do końca. Może padła tam jedna informacja, która nie byłaby informacją publiczną. Całą resztę spokojnie możemy wyczytać w dowolnych portalach, zajmujących się bezpieczeństwem internetowym.


PAP: Przy okazji chciałem spytać o sprawę pana oświadczenia majątkowego. Komisja regulaminowa zajęła się pana przypadkiem, bo złożył pan oświadczenie majątkowe tylko w formie elektronicznej, z użyciem podpisu elektronicznego. Tymczasem Kancelaria Sejmu przekonuje, że zgodnie z prawem mógł pan złożyć to oświadczenie tylko na papierze. Stan prawny jest rzeczywiście taki, że poseł musi dostarczyć papier, a nie może podpisać oświadczenia podpisem elektronicznym?


M.G.: Stan prawny w Rzeczypospolitej jest taki, że poseł składa oświadczenie o stanie majątkowym na formularzu, który jest załącznikiem do ustawy. W tej ustawie i w tym formularzu słowo "podpis" pojawia się tylko raz - tam gdzie jest miejsce na podpis w formularzu. W Polsce mamy trzy równoważne rodzaje podpisów: własnoręczny, elektroniczny, tak zwany kwalifikowany i tzw. profil zaufany. Ja złożyłem oświadczenie majątkowe, wykorzystując bezpieczny kanał komunikacji z Sejmem w domenie gov.pl. Reakcja polskiego Sejmu była taka, że zrobiono mi sprawę w Komisji Regulaminowej i Spraw Poselskich, gdzie musiałem przekonywać wszystkich zebranych, że mamy 2021 rok i to jest coś całkiem normalnego. Twierdzenie, że oświadczenie trzeba złożyć na papierze nie ma pokrycia w obowiązującym systemie prawnym. Nawet opinia Biura Analiz Sejmowych jest dla mnie korzystna, że mogę złożyć oświadczenie pisane elektronicznie i wysłane przez skrzynkę do Sejmu.


PAP: Czyli kwestia ta nie wymaga doprecyzowania prawnego?


M.G.: W żaden sposób. Komisja umorzyła moją sprawę, więc przyznała mi rację.


PAP: Szefowa Kancelarii Sejmu prosiła pana, by ten ostatni raz złożył pan oświadczenie na piśmie.


M.G.: To kwestia tzw. wygody i pójścia na kompromisy. Jednak akurat w dziedzinie cyfryzacji nie ma co liczyć na kompromisy z mojej strony.


Rozmawiał Piotr Śmiłowicz (PAP)


pś/ robs/


Kraj i świat

2024-07-11, godz. 09:20 Medit mianuje Han Ryu na stanowisko dyrektora generalnego, by zwiększyć tempo innowacji w dziedzinie cyfrowych rozwiązań… SEUL, Korea Południowa, 11 lipca 2024 r. /PRNewswire/ -- Firma Medit, czołowy dostawca dentystycznych skanerów 3D i cyfrowych rozwiązań stomatologicznych… » więcej 2024-07-11, godz. 09:20 Szczyt NATO/ Sikorski: kilka tysięcy osób w Polsce zgłosiło akces do Legionu Ukraińskiego Kilka tysięcy osób zarejestrowało się już w Polsce, aby dołączyć do Legionu Ukraińskiego, czyli nowej ukraińskiej ochotniczej jednostki wojskowej - poinformował… » więcej 2024-07-11, godz. 09:10 Zachodniopomorskie/ Po burzach i ulewach ponad 400 interwencji strażaków Po burzy, która przeszła przez woj. zachodniopomorskie, strażacy otrzymali 438 zgłoszeń. Podjęte działania dotyczyły m.in. usuwania powalonych drzew i… » więcej 2024-07-11, godz. 09:10 Pleszew/ Burza uszkodziła dachy w 17 domach i budynkach gospodarczych Burza, która przeszłą w nocy nad powiatem pleszewskim, uszkodziła dachy w 17 domach i budynkach gospodarczych - powiedział w czwartek PAP mł. asp. Mateusz… » więcej 2024-07-11, godz. 09:10 ME 2024 - brytyjskie media: zmiany Southgate’a powinny zamknąć usta jego krytykom Ten mecz powinien zamknąć usta wszystkim krytykom Garetha Southgate’a i rozwiać pytania co do tego, czy potrafi on zmianami reagować na przebieg wydarzeń… » więcej 2024-07-11, godz. 09:10 Pomorskie/ Służby wznowią poszukiwania nastolatka, który wypadł z roweru wodnego do jeziora na Kaszubach W czwartek rano służby planują wznowić działania poszukiwawcze za 16-latkiem, który dzień wcześniej na jeziorze Tuchomskim (woj. pomorskie) wypadł do… » więcej 2024-07-11, godz. 09:10 Przegląd przeprowadzonej przez Midea Group kampanii rekrutacyjnej na kampusach zagranicznych w 1. połowie 2024 roku:… SAN FRANCISCO--(BUSINESS WIRE)-- Midea Group, uznawana za jednego ze światowych liderów technologii i innowacji, zakończyła pomyślnie swoją trasę w ramach… » więcej 2024-07-11, godz. 09:10 Kanada, Niemcy i Norwegia podpisały list intencyjny w sprawie morskiego sojuszu obronnego Ministrowie obrony Kanady, Niemiec i Norwegii podpisali w środę list intencyjny w sprawie utworzenia morskiego sojuszu obronnego. Trzy kraje rozważą możliwości… » więcej 2024-07-11, godz. 09:10 Dziecko w cyberpułapce. Uzależnienie dzieci i młodzieży od internetu, gier oraz mediów społecznościowych (Media… W latach 1994-2003 liczba dzieci z chorobą afektywną dwubiegunową (mania, depresja) wzrosła czterdziestokrotnie [1]. Liczba dzieci, u których zdiagnozowano… » więcej 2024-07-11, godz. 09:00 Wiceszef MON: decyzje podjęte na szczycie NATO ws. Ukrainy to kompromis Decyzje podjęte na szczycie NATO ws. Ukrainy to kompromis; Ukraina chciała jednoznacznej deklaracji kiedy i na jakich warunkach będzie mogła wstąpić do NATO… » więcej
69707172737475
Ta strona używa ciasteczek (cookies), dzięki którym nasz serwis może działać lepiej. Dowiedz się więcej »