Straipsnis

VRM archyvinėje EPEKIS sistemoje nustatytas įsilaužimas

VRM pranešė apie įsilaužimą į archyvinę EPEKIS sistemą. Neteisėta prieiga užkardyta, sukurti duomenų rinkiniai, tačiau jų atsisiuntimas kol kas nenustatytas.

VRM archyvinėje EPEKIS sistemoje nustatytas įsilaužimas
Skaitymo laikas: 2 Minutės
Sekti „Google“

Į Vidaus reikalų ministerijos (VRM) administruojamą archyvinę informacinę sistemą buvo įsilaužta, tačiau kol kas nenustatyta, kad iš jos būtų atsisiųsta duomenų. Dėl incidento ministerija kreipėsi į teisėsaugą ir duomenų apsaugos priežiūros instituciją.

Penktadienį VRM pranešė, kad apie kibernetinę ataką prieš Informatikos ir ryšių departamento (IRD) administruojamą sistemą vidaus reikalų ministras Martynas Katelynas buvo informuotas ketvirtadienio vakarą. Ataką pavyko aptikti naujai įdiegtų saugumo priemonių dėka ir užkirsti kelią tolesniam jos plitimui.

Dėl incidento kreiptasi į Lietuvos kriminalinės policijos biurą ir Valstybinę duomenų apsaugos inspekciją. Apie ataką taip pat informuotas Nacionalinis kibernetinio saugumo centras (NKSC).

Kokia sistema nukentėjo

Turimais duomenimis, neteisėtai įsilaužta į Viešųjų paslaugų, susijusių su asmens ir kitų dokumentų išdavimu, konsultavimu ir teikimu Lietuvos Respublikos piliečiams bei užsieniečiams, informacinę sistemą (EPEKIS).

VRM teigimu, EPEKIS nuo 2018 metų aktyviai nebenaudojama ir šiuo metu veikia kaip archyvinė sistema. Joje saugomi archyviniai užsieniečių, besikreipusių dėl Lietuvos pilietybės, duomenys. Didžiąją dalį informacijos sudaro užsienio piliečių vardai ir pavardės, nenurodant asmens kodų.

IRD ministrą informavo, kad neteisėta prieiga prie sistemos buvo nedelsiant užkardyta. Nustatyta, kad į sistemą buvo įsilaužta ir sukurti duomenų rinkiniai, tačiau duomenų atsisiuntimo faktas kol kas nepatvirtintas.

Ministerija vertins kitų sistemų saugumą

M. Katelynas teigė, kad incidentas dar kartą parodė būtinybę nuosekliai stiprinti valstybės informacinių sistemų apsaugą. Po pokalbio su atsakingais asmenimis jis pavedė įvertinti visų VRM administruojamų informacinių sistemų ir duomenų bazių saugumą.

Ministro teigimu, po ankstesnio incidento Registrų centre VRM sistemose įdiegtas dviejų veiksnių autentifikavimas, taip pat sustiprintos techninės duomenų srautų ir kitos stebėsenos priemonės. Būtent jos, pasak M. Katelyno, šiuo atveju leido operatyviai pastebėti įsilaužimą ir užkardyti tolesnius kenkėjiškus veiksmus.

Ministras taip pat neatmetė galimybės, kad atakai galėjo būti pasitelkta dirbtinio intelekto platforma. Jis pabrėžė, kad kibernetinių atakų galimybės sparčiai plečiasi, todėl būtina investuoti ir į valstybės apsaugos priemones.

VRM vertinimu, toliau stiprinant ministerijos informacinių sistemų apsaugą būtinos papildomos investicijos į prieigos kontrolę, sistemų stebėseną, žmogiškuosius išteklius, tinklo perimetro apsaugą ir kitas kibernetinio saugumo priemones.

Kaip skelbė BNS, Generalinė prokuratūra gegužę pranešė tirianti galimus neteisėtus prisijungimus ir daugiau nei 600 tūkst. Nekilnojamojo turto registro įrašų, įskaitant asmens kodus, pasisavinimą iš Registrų centro. Teisėsaugos duomenimis, jungtasi naudojantis iš užsienio pasisavintomis Migracijos departamento darbuotojų paskyromis.

Pirmieji neteisėti prisijungimai ir duomenų nutekinimas fiksuoti šių metų pradžioje. Registrų centras apie tai sužinojo balandžio pradžioje, o visuomenė apie incidentą informuota gegužės pabaigoje.

Žiniasklaidai pranešus apie maždaug pusšimtį galimai nulaužtų vidaus reikalų sistemos paskyrų, iš pareigų pasitraukė IRD vadovė Viktorija Rūkštelė. Anksčiau, gegužės pabaigoje, atsistatydino Registrų centro vadovas Adrijus Jusas.

Šaltinismadeinvilnius.lt
Austėja Kavaliauskaitė

„Technologijos visada mane žavėjo – nuo išmaniųjų telefonų iki dirbtinio intelekto proveržių. Džiaugiuosi galėdama dalintis naujienomis su jumis kiekvieną dieną.“

Palikti komentarą

Komentarai

Komentarų dar nėra. Būkite pirmas.