Д-р Християн Даскалов, експерт по киберсигурност: Неоторизираният достъп до административни мрежи не означава непременно, че е имало изтичане на данни или мащабна хакерска атака

https://crimes.bg/analizi/d-r-hristiyan-daskalov-ekspert-po-kibersigurnost-neotoriziraniyat-dostap-do-administrativni-mrezhi-ne-oznachava-nepremenno-che-e-imalo-iztichane-na-danni-ili-mashtabna-hakerska-ataka/198525 Crimes.bg
Д-р Християн Даскалов, експерт по киберсигурност: Неоторизираният достъп до административни мрежи не означава непременно, че е имало изтичане на данни или мащабна хакерска атака

Неоторизираният достъп до административни мрежи не означава непременно, че е имало изтичане на данни или мащабна хакерска атака. Това коментира експертът по киберсигурност д-р Християн Даскалов в БНТ „Денят започва", след информацията за установен неоторизиран достъп до мрежи на държавни институции по време на внедряването на нова система за национална киберсигурност. По думите му официалната информация към момента не сочи категорично кои институции са засегнати и какъв е мащабът на инцидента.

Д-р Християн Даскалов, експерт по киберсигурност: Не става съвсем ясно кои са засегнатите институции. Трябва да направя важно уточнение - не се визира непременно пробив на данни. По-скоро става въпрос за компрометиране на мрежи. При компрометиране на мрежа не означава задължително, че има изтичане на информация, както и не означава непременно масирана кибератака. Въпреки това говорим за неоторизиран достъп, който сам по себе си е сериозен проблем.

Според Даскалов подобни случаи често са резултат от лошо управление на потребителските права, а не от сложни хакерски операции.

Много често, особено в корпоративния свят, достъпът до системите не се управлява добре. След като служители напуснат, няма автоматизирани системи, които да прекратят техния достъп. Имали сме случаи както в публичния, така и в частния сектор, при които хора години след напускането си продължават да имат активни профили, а понякога дори продават потребителските си имена и пароли в тъмния интернет. Така недобронамерен човек може да получи достъп до дадена система и да наблюдава какво се случва в администрацията.

По думите му проблемът не е в това дали поддръжката се извършва от частна или държавна структура, а в липсата на ефективен контрол.

Коментирай

С използването на сайта вие приемате, че използваме „бисквитки" за подобряване на преживяването, персонализиране на съдържанието и рекламите, и анализиране на трафика. Вижте нашата политика за бисквитките и политика за поверителност.