Godzinnik.pl Biznes Gminy potrzebują inwestycji w cyberbezpieczeństwo. Eksperci widzą duże ryzyka wynikające z zaniedbań

Gminy potrzebują inwestycji w cyberbezpieczeństwo. Eksperci widzą duże ryzyka wynikające z zaniedbań

Dane gromadzone przez jednostki samorządu terytorialnego mogą być bardzo niebezpiecznym narzędziem w rękach przestępców. Wykradzione mogą posłużyć do fałszowania tożsamości człowieka. Tymczasem poziom inwestycji w cyberbezpieczeństwo jest w gminach niski, a liczba ataków hakerskich na nie stale rośnie. Eksperci czekają na pozytywne skutki rządowego programu Cyberbezpieczny Samorząd. W jego ramach 1,5 mld zł trafi na inwestycje w poprawę bezpieczeństwa cybernetycznego samorządów: zarówno na poziomie sprzętu i oprogramowania, jak i kompetencji oraz procedur.

– Gminy coraz częściej stają się celem cyberataków, dlatego że mają konta bankowe. Cyberprzestępcom chodzi o to, żeby zdobyć pieniądze. W związku z tym dane, którymi operuje dana gmina oraz jej systemy, będą na celowniku przestępców. Chodzi nie tylko o dane, które można wykraść i jeszcze raz sprzedać z powrotem – w ramach okupu, co jest niezgodne z prawem w danej sytuacji. Dodatkowo trzeba pamiętać jeszcze o tym, że ktoś może czyhać na pieniądze na kontach bankowych gmin, prosić o przelew czy wystawiać lewą fakturę. Tutaj bardzo ważna informacja jest następująca: to nie jest pytanie, czy ktoś zostanie zhakowany, tylko kiedy i jak szybko, bo tam gdzie są pieniądze, są także hakerzy – mówi w wywiadzie dla agencji Newseria Innowacje Mateusz Ossowski z portalu Niebezpiecznik.pl.

Z danych CERT Polska wynika, że administracja publiczna coraz częściej jest celem ataków cyberprzestępców. W 2020 roku zanotowano 388 incydentów w nią wymierzonych, dwa lata później liczba ta wzrosła do 757, a w 2023 roku było to już 2,2 tys. incydentów (prawie 3 proc. wszystkich zgłoszeń). Jak informowało Ministerstwo Cyfryzacji przy okazji ogłaszania wyników naboru w ramach projektu Cyberbezpieczny Samorząd, w ogólnej liczbie ponad 80 tys. incydentów zarejestrowanych i obsłużonych przez CSIRT NASK prawie 1,2 tys. dotyczyło obszaru JST. Mimo że samorządy gromadzą cenne wrażliwe dane, ich zabezpieczenia pozostawiają wiele do życzenia.

– Konsekwencje będą nawet nie tragiczne, ale wręcz przerażające. Z mojego doświadczenia wynika, że zdolność do odpierania ataków jest w samorządach w bardzo kiepskim stanie. Nie ukrywam, że jako branża czekamy na Cyberbezpieczny Samorząd i dofinansowanie samorządów w sprzęt i aplikacje, które będą chroniły pocztę, sieć, aplikacje i przede wszystkim dane – wymienia Mateusz Ossowski.

W ramach programu realizowanego przez Centrum Projektów Polska Cyfrowa w partnerstwie z Państwowym Instytutem Badawczym NASK 1,5 mld zł ma zostać przekazane na poprawę cyberbezpieczeństwa w jednostkach samorządu terytorialnego. Wnioski o granty dotyczą działań w trzech kluczowych obszarach mających wpływ na cyberbezpieczeństwo. Około 1,2 mld zł ma być przekazane na inwestycje w infrastrukturę sprzętową i oprogramowanie oraz usługi wdrożeniowe. Około 183 mln zł zaplanowano na opracowanie procedur, certyfikację, przeprowadzenie audytów i wdrażanie Systemu Zarządzania Bezpieczeństwem Informacji. Z kolei 105 mln zł trafi na szkolenia pracowników. Wnioski o udział w programie złożyło 90 proc. uprawnionych jednostek (2196 gmin, 300 powiatów i 15 województw).

W ramach projektu beneficjenci otrzymają dofinansowanie w formie grantu w wysokości od 200 do 850 tys. zł dla gmin oraz 850 tys. zł dla powiatów i województw. Projekt jest współfinansowany z Funduszy Europejskich, w ramach programu Fundusze Europejskie na Rozwój Cyfrowy 2021–2027.Czas realizacji grantu wynosi 24 miesiące od dnia wejścia w życie umowy, jednak nie dłużej niż do końca czerwca 2026 roku.

Branża cyberbezpieczeństwa mierzy się z dużą luką, jest mnóstwo etatów i stanowisk do obsadzenia. Często zdarza się tak, że w jednostkach samorządów terytorialnych administratorzy nie są na poziomie bezpieczników, bo to jest po prostu trudne. Stąd też duża potrzeba na inwestowanie w szkolenia, w podnoszenie kwalifikacji i przede wszystkim świadomości zagrożeń – tego, że mała gmina jest narażona na dokładnie takie same ataki jak ratusz dużego miasta. Poprzez podnoszenie tej świadomości u decydentów trafiamy oczko niżej, do administratorów, czyli naszych „żołnierzy”, którzy będą bronili naszych danych i informacji właśnie w takich jednostkach samorządu terytorialnego. Im z kolei potrzebny jest dostęp do fachowych i profesjonalnych narzędzi i firm, które będą integrować tego typu narzędzia w różnych systemach – wskazuje ekspert Niebezpiecznik.pl.

Na to, jak istotne dane mogą się dostać w ręce nieupoważnionych osób poprzez luki w bezpieczeństwie w jednostkach samorządu terytorialnego, zwracała uwagę w swoim ostatnim raporcie Najwyższa Izba Kontroli. Przeprowadzona w województwie podlaskim kontrola wykazała, że w skrzynkach e-mailowych zakładanych na komercyjnych domenach bez zawarcia wymaganych rozporządzeniem RODO umów powierzenia przetwarzania danych osobowych przetwarzano dane takie jak m.in. imiona, nazwiska, adresy, numery PESEL, numery telefonów, informacje o stanie zdrowia, zatrudnieniu, zarobkach czy dane o sytuacji rodzinnej.

Weźmy sobie każdego z nas jako jednostkę, która występuje w różnych zbiorach danych. Będzie moja karta medyczna w szpitalu, będą jakieś informacje w urzędzie gminy, w wydziale komunikacji – można sobie powielać takie jednostki. I teraz na koniec dnia jedna dana z jednego miejsca i druga dana z innego powoduje, że można je ze sobą połączyć. Bardzo często wychodzimy z założenia, że nic się nie stało, że ktoś poznał moje imię i nazwisko, ale gdzieś indziej poznał PESEL, gdzie indziej numer rejestracyjny samochodu. Dołóżmy sobie kilka takich elementów i wtedy bardzo łatwo jest wykraść naszą tożsamość, bo będziemy dużo wiedzieli o danym człowieku – kwituje Mateusz Ossowski.

Źródło: Newseria

NAJNOWSZE INFORMACJE

Klucz do wiecznej młodości: Regularne zabiegi pielęgnacyjne dla ciała i duszy

W dzisiejszym świecie, gdzie każda minuta wydaje się na wagę złota, łatwo...

Polska kolejny rok z rzędu boryka się z suszą. Problemy mają rolnicy w 13 województwach

W Polsce 13 województw zmaga się z suszą rolniczą, która już spowodowała poważne straty w uprawach. Szacuje się, że w niektórych regionach rolnicy mogą się spodziewać nawet o 20 proc....

Rusza pierwszy w Polsce kierunek studiów podyplomowych dotyczący przygotowania i eksploatacji schronów. Zapotrzebowanie na takie kompetencje będzie rosło

W Polsce pojawia się coraz więcej inicjatyw, które mają na celu rozbudowę sieci profesjonalnych, w pełni wyposażonych schronów i ukryć. Angażują się w to m.in. samorządy,...

Rafał Zawierucha: Kocham remonty i nadzorowanie wszystkiego. Wspaniale sprawdzam się w dyrygowaniu i rozdzielaniu obowiązków

We wcześniejszym wywiadzie udzielonym agencji Newseria Lifestyle aktor zaznaczył, że chciałby się wprowadzić do nowego mieszkania przed wakacjami. Remont jednak nieco przeciągnął się...

Bajkoterapia może być skutecznym narzędziem edukacyjnym. Wspiera rozwój emocjonalny u dziecka i pomaga mu radzić sobie z codziennymi problemami

Czytanie dziecku bajek to nie tylko sposób na wspólne spędzenie czasu, ale i pierwszy krok bajkoterapii. Gdy za tym idą rozmowy o bohaterach i ich przeżyciach, a...

Czym jest leasing pracowniczy i jakie daje korzyści?

Leasing pracowniczy to nowoczesna forma zatrudnienia, w której agencja pracy wypożycza swoich...

Czym jest kurs kpp – w czym się przyda

Kurs kpp - czym właściwie jest?Kurs Kwalifikowanej Pierwszej...

W. Kosiniak-Kamysz: COVID-19 i wojna pokazały nam zagrożenia dla łańcuchów dostaw. Musimy być niezależni w produkcji sprzętu wojskowego

Eksperci zbadają bezpieczeństwo łańcuchów dostaw w polskim przemyśle obronnym – to efekt podpisanego w trakcie Forum Ekonomicznego w Karpaczu listu intencyjnego. Jest to wspólna inicjatywa organizatorów...

Firmy cierpią z powodu braku przewidywalnej polityki podatkowej. Częste zmiany podważają zaufanie do państwa i zniechęcają inwestorów [DEPESZA]

– Czas na reformę podatków to nie trzy miesiące czy rok, ale cała kadencja. Do tej pory zabrakło odwagi, by to zrobić – ocenia Szymon...

W 2060 roku emerytura z ZUS może wynieść mniej niż 20 proc. ostatniej pensji. Dobrowolne oszczędzanie na ten cel wciąż mało popularne

Na koniec 2023 roku systemem emerytalnym w Polsce w ramach II i III filaru było objętych 20,5 mln osób. Na rachunkach zgromadzili łącznie 282,9 mld zł,...

Tomasz Jacyków: Dla próżności i uciechy innych nie będę zaśmiecał tej planety. Kupuję niewiele ubrań i bardzo lubię second handy

Zdaniem stylisty branża modowa powinna zwracać większą uwagę na otaczające nas środowisko i podejmować takie działania, które zamiast prowadzić do jego degradacji,  będą je...

Firmy coraz odpowiedzialniej podchodzą do obrotu danymi i e-dokumentami. Rośnie popularność usług, które go zabezpieczają

W latach 2018–2023 zainteresowanie podpisem elektronicznym na polskim rynku zwiększyło się trzykrotnie – wynika z badań przeprowadzonych na zlecenie KIR i ZBP. Polscy przedsiębiorcy coraz powszechniej korzystają...

O TYM SIĘ MÓWI

Inez Lis – wiek, waga, wzrost. Kim jest Inez Lis?

Inez Lis to popularna polska influencerka, członkini grupy Dresscode, która zdobyła dużą popularność dzięki swojej działalności w mediach społecznościowych, szczególnie na Instagramie....

Roxyxo – wiek, życie prywatne i działalność zawodowa. Kim jest Roksana Kwiatkowska?

Roksana Kwiatkowska, znana w mediach społecznościowych jako roxyxo, to wpływowa postać na polskiej scenie mody i muzyki. Jej działalność nie tylko kształtuje...

Gdzie mieszka Wojciech Cejrowski?

Mało jest ludzi tak kontrowersyjnych, a jednocześnie posiadających tak dużą grupę fanów w Polsce, jak słynny twórca...

Sydney Sweeney – wiek, wzrost, waga Kim jest Sydney Sweeney?

Sydney Sweeney to utalentowana amerykańska aktorka, która szybko zyskała rozpoznawalność i uznanie dzięki swoim wybitnym rolom telewizyjnym i filmowym. Znana przede wszystkim...

Agasava – wiek, mąż, życie prywatne. Kim jest Agata Sawicka?

Agata Sawicka, znana w mediach społecznościowych jako @agasava, to influencerka, blogerka i entuzjastka zdrowego stylu życia. Jej profil na Instagramie koncentruje się...

Oliwciaks – wiek, wzrost, działalność internetowa, życie prywatne. Kim jest Oliwia Nincevic?

Oliwia Nincevic, znana szerokiej publiczności internetowej pod pseudonimem Oliwciaks, to jedna z czołowych polskich influencerek, której wieloplatformowa działalność zdobyła serca tysięcy odbiorców....