Što ako hakeri napadnu izbore i državne institucije u BiH?

skeneri lokalni izbori 2024.
SiP BiH

Centar za sigurnosne studije upozorio je da slučaj kibernetičke prijevare u kompaniji „Igman“ Konjic pokazuje nedovoljnu otpornost institucija i gospodarskih subjekata u Bosni i Hercegovini na digitalne prijetnje. To dodatno potvrđuje potrebu za hitnim usvajanjem državne strategije kibernetičke sigurnosti i uspostavljanjem funkcionalnog tima za odgovor na računalne incidente. Predstavnici vlasti, s druge strane, ovaj problem ne shvaćaju ozbiljno ili su jednostavno neodgovorni, smatraju stručnjaci.

Tekst se nastavlja ispod oglasa

Činjenica da je „Igman“ Konjic kompanija u većinskom državnom vlasništvu i dio namjenske industrije čini je privlačnom metom za kibernetičke i hibridne prijetnje, upozorili su iz Centra za sigurnosne studije.

Zbog toga ih, kako ističu, čude niski standardi kibernetičke sigurnosti. Podsjećaju i da je Federalna uprava policije još u svibnju upozorila građane i pravne osobe na porast internetskih prijevara, među kojima su kao posebno opasne izdvojene prijevare putem lažnih elektroničkih poruka. Stoga apeliraju na političke aktere da pitanju kibernetičke sigurnosti pristupe kao prvorazrednom pitanju državne sigurnosti te da uspostave CERT, odnosno tim za odgovor na računalne incidente.

„To je samo provedba onoga što je već dogovoreno. Već se niz godina taj sustav ne uspostavlja. Posljednje što se dogodilo, nakon pet godina, jest da je Vijeće ministara odobrilo prostorije, ali zaposlenih nema. To bi trebala biti središnja državna institucija kojoj se građani mogu obratiti i koja radi na zaštiti svih građana, institucija i cjelokupnog sustava. Jednostavno, nedostaje politička volja. U posljednjih nekoliko godina nisam čuo nijednog političara da je spomenuo kibernetičku sigurnost, strategiju ili uspostavljanje CERT-a“, rekao je za N1 Denis Hadžović iz Centra za sigurnosne studije.

Na pitanje je li riječ o neznanju ili nezainteresiranosti, Hadžović je odgovorio da je riječ o neodgovornosti.

Iz Centra podsjećaju i na kibernetički napad na Parlamentarnu skupštinu BiH u rujnu 2022. godine, kao i na ranija upozorenja Obavještajno-sigurnosne agencije BiH institucijama i privatnom sektoru da provedu sigurnosne procjene informacijsko-komunikacijskih sustava.

„Potreban nam je sustavan pristup i zakonski okvir. Prije svega, potreban nam je ne samo jedan nego nekoliko CERT timova. Oni nisu čarobno rješenje, kako ih mnogi zamišljaju, nego bi trebali voditi procese izrade zakona i procedura. Svi znamo pozvati policiju, ali formalno ne znamo koja je pravilna procedura reagiranja na kibernetički incident jer je nitko nije ni propisao“, smatra stručnjak za kibernetičku sigurnost Predrag Puharić.

Uloga takvih timova bila bi i koordinacijska. Trebali bi preporučivati procedure utemeljene na dobrim praksama, usklađene s globalnim standardima, ali i raditi na edukaciji.

„To bi trebalo funkcionirati poput broja 112, koji nazovete kada imate problem. Tako bi trebalo biti i ovdje. Osobno sam, kada sam bio žrtva prijevare, morao nazvati tri telefonska broja i tri policijske postaje na području na kojem živim. Izgubljeno je vrijeme, a prijevara je ostala nezabilježena. Nisam dobio ni povratnu informaciju je li išta poduzeto“, dodao je Hadžović.

Do usvajanja državne strategije, Cyber Security Excellence Centar planira u listopadu predstaviti svojevrstan skup osnovnih standarda koji bi mogao poslužiti za certificiranje malih i srednjih poduzeća te organizacija.

„Taj je skup usklađen sa svim potrebnim europskim direktivama, postojećim domaćim zakonima koji se odnose na to područje, prije svega Zakonom o zaštiti osobnih podataka BiH, kao i sa svim relevantnim standardima. Cilj je pomoći kompanijama da dosegnu barem osnovnu razinu kibernetičke sigurnosti“, naglasio je Puharić.

S obzirom na to da su mala i srednja poduzeća najizloženija računalnim prijevarama, kibernetičku sigurnost posebno je važno ojačati uoči primjene novih izbornih tehnologija na Općim izborima u listopadu. Međutim, bivši član Središnjeg izbornog povjerenstva BiH Vehid Šehić smatra da su te tehnologije pouzdane jer su već korištene u izbornim ciklusima u pojedinim državama.

„Ponuditelj koji se javio na natječaj Središnjeg izbornog povjerenstva BiH među karakteristikama je naveo da sustav posjeduje zaštitu od bilo koje vrste hakerskog upada. Prema mojem mišljenju, to neće biti problem iz jednostavnog razloga – i dalje ćemo glasovati na tradicionalan način. Biometrijskom identifikacijom birača utvrđivat će se tko je izašao na izbore, dok će skener očitavati glasački listić, koji će iz skenera izravno odlaziti u kutiju. Bilo kakav upad neće dati rezultate jer će se glasački listići prebrojavati i ručno“, poručio je bivši član SIP-a BiH Vehid Šehić.

Važno je podsjetiti da su, osim kompanija i institucija, sve češća meta hakerskih napada i građani, zbog čega je ključno educirati se o svim opasnostima. Stručnjaci posebno upozoravaju da aplikacije koje koristimo besplatno na određeni način ipak „plaćamo“, najčešće osobnim podatcima, jer u protivnom postajemo lakša meta napada.

Dodajte Hercegovina.info među omiljene izvore