Slovenija

Klice na 112 pišejo ročno v zvezek. Je bil odziv URSZR na napad neustrezen?

Ljubljana, 19. 08. 2022 16.09 |

PREDVIDEN ČAS BRANJA: 4 min

Po tem, ko so na Ministrstvu za obrambo zatrdili, da navedbe o zastareli opremi Uprave za zaščito in reševanje ne držijo, so po premisleku podali bolj natančne odgovore. "Strežniška oprema res ni najnovejša, ne moremo pa reči, da je zastarela," so zapisali. Direktor Urada za informacijsko varnost Uroš Svete je povedal, da je glede na to, kje se je incident zgodil, nujno, da ga jemljemo resno, in izpostavil, da je pomembno, da se ga čim prej sanira. Čeprav naj bi bil ves čas na zvezi z odgovornimi, je Boštjan Tavčar, vodja Službe za informatiko na upravi, medtem na dopustu ostal še dva dni po napadu, operaterji 112 pa po sprejemu klica podatke še vedno beležijo ročno.

V sredo so z Ministrstva za obrambo RS sporočili, da je bil informacijski sistem Uprave RS za zaščito in reševanje (URSZR) v jutranjih urah žrtev kibernetskega napada. Po naših neuradnih, a zanesljivih informacijah je uprava uporabljala zastarelo strežniško in programsko opremo. Vprašanja glede tega smo tako že v sredo nemudoma poslali tako na ministrstvo kot na upravo. Odgovor z ministrstva smo prejeli včeraj popoldne: "Navedbe, da smo uporabljali zastarelo strežniško in programsko opremo, ne držijo."

Kibernetski napad
Kibernetski napad FOTO: Shutterstock

Danes pa so svoj odgovor po premisleku dopolnili in priznali, da oprema sicer je stara, vendar ne zastarela. "Strežniška oprema res ni najnovejša, ne moremo pa reči, da je zastarela. Postopek za njeno zamenjavo je prav zdaj v teku," so pojasnili in dodali, da bo dobavljiva oktobra. "Sistemi niso zastareli, so starejši, vendar še vedno funkcionalni in normalno delujoči. Kako so hekerji prišli znotraj sistema, bomo pa videli, ko bo zaključena ta forenzična preiskava," je pojasnil direktor uprave Darko But

Urad je sicer vedno želel biti neodvisen od Ministrstva za obrambo in sprva želel ponovno uporabiti napadene strežnike, a so morali na koncu vendarle uporabiti precej bolj varne strežnike ministrstva "Zaradi čimprejšnje vzpostavitve novega informacijskega sistema smo uporabili najsodobnejše in temu primerno varnejše serverje, ki nam jih zagotovilo Ministrstvo za obrambo," so pojasnili. 

Svete: "Nujno je, da incident jemljemo resno in da se ga čimprej sanira"

"Kot veste, je sistem zaščite in reševanja, ki ga podpira ta uprava, eden od treh stebrov nacionalne varnosti v Sloveniji. Glede na to, kje se je zgodil incident, je seveda nujno, da ga jemljemo resno," je poudaril Uroš Svete, direktor Urada za informacijsko varnost. "Glede na to, da ta uprava izvaja celo vrsto aktivnosti za navadne državljane, je seveda pomembno, da se ga tudi čimprej sanira," je dodal in pojasnil, da incident zato tudi ocenjujejo kot resnega. 

Danes je Upravo za zaščito in reševanje obiskala tudi ekipa z Odzivnega centra za incidente v informacijskih sistemih organov državne uprave (SIGOV-CERT), ki je pristojen za odzivanje na kibernetske incidente in je del Urada za informacijsko varnost. "Šele po tem bomo videli, kako resen je incident tehnično," je povedal Svete. 

Pojasnil je, da se vsak incident, ki se zgodi v tako pomembnih institucijah, v prvi fazi zamejuje. "Da se prepreči morebitna lateralna, predvsem pa horizontalna aktivnost napadalca, širitev problemov in se torej določene aktivnosti dela tudi preventivno, kot so segmentacija storitev, njihovo preventivno odklapljanje in tako naprej," je pojasnil. 

Kakšen je protokol, kako bi morala ukrepati uprava? "Vsi zavezanci, ki so organi državne uprave, morajo imeti sistem neprekinjenega poslovanja. Ta vključuje in mora vključevati tudi primere kibernetskih napadov," je dejal Svete. Po njegovih besedah so kibernetski napadi danes stalnica. "Backup je absolutno nujen in v skrajnih primerih tudi analogni backup," je še dejal. 

Hkrati je dodal še, da se "na podlagi utemeljenega predloga izvaja inšpekcija samega organa in pripravljenost tega organa na tovrstne incidente".

Vodja Službe za informatiko na dopustu ostal še dva dni po napadu

Prav tako smo jih prosili za komentar na dejstvo, da je bil vodja Sektorja za opazovanje, obveščanje in alarmiranje Boštjan Tavčar, ki je tudi eden od ustanoviteljev Piratske stranke, v času kibernetskega napada (sreda) na dopustu in da dopusta kljub napadu ni prekinil.

Na ministrstvu so pojasnili, da je bil v sredo, v času napada, na dopustu v tujini. Dopust je nato danes, dva dni po dogodku, prekinil in se vrnil v službo. "Od začetka dogodka je bil ves čas na zvezi z odgovornimi na URSZR," sicer sporočajo z ministrstva. Na vprašanje, zakaj se z dopusta ni vrnil že prej, niso odgovorili. 

Operaterji 112 po sprejemu klica podatke beležijo ročno

Kibernetski napad je vplival tudi na delo operaterjev, ki se oglašajo na nujne klice na številki 112. Zaradi nedelujočega sistema morajo podatke beležiti ročno v zvezke. Naj spomnimo, da so imeli včeraj zaradi neurja res polne roke dela. 

"Klicna številka 112 deluje ves čas, res pa je, da morajo operaterji po sprejemu klica podatke zabeležiti ročno, ker sistem za poročanje o intervencijah (SPIN) še ne deluje. Kljub temu obveščanje in aktiviranje enot za zaščito in reševanje poteka nemoteno," zatrjujejo na ministrstvu. 

Posledice napada še odpravljajo, obseg škode še ni znan

Že v sredo, takoj po napadu, so sporočili tudi, da posledice napada še odpravljajo, a kot kaže, jih odpravljajo tudi še danes. Čeprav spletna stran uprave še dopoldne ni delovala, je zdaj ponovno vzpostavljena. "Na gov.si pa spletna stran URSZR deluje ves čas," so dodali na ministrstvu. Tudi spletna aplikacija Ajda za zbiranje podatkov o škodi zaradi suše in požara na Krasu nemoteno deluje. Še vedno pa je nedostopna spletna stran SPIN, prek katere državljane obveščajo o dogodkih in nesrečah. 

Nedelujoča spletna stran SPIN
Nedelujoča spletna stran SPIN FOTO: Posnetek zaslona

"Omrežje je prizadeto, vendar dejansko škodo še vedno ugotavljamo. O podrobnostih za zdaj ne moremo govoriti, saj je celotni dogodek v podrobni preiskavi. Iz varnostnih razlogov trenutno tudi o tem, katere podatkovne baze bi lahko bile prizadete, ne moremo govoriti," so še sporočili v odgovoru. 

  • krovni2
  • PRALNI STROJ
  • SESALNIK
  • ČISTILEC
  • klima
  • tv
  • ura
  • skiro
  • kosilnica
  • krovni

KOMENTARJI (129)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

rde?kar67
20. 08. 2022 13.58
JAnez vrača udarec, zakaj noben ne napada Janezov instagram , Janezovo goflanje ,,,,,???? ŽALOSTNO je da morajo reševalci in gasilci biti tisti ki so vključeni v težave res ŽALOSTNO
Uporabnik1894128
20. 08. 2022 12.39
jah, bo koncno treba zaposlit mlade in sposobne ane? ce ne gre zlepa, bo pa zgrda :P
AudišLOVEvenija
20. 08. 2022 09.03
+1
a nimate kopijo spletne strani spin112 najamete strežink za 10 evrov na internetu.
AudišLOVEvenija
20. 08. 2022 09.03
User1538643
20. 08. 2022 08.27
-1
Če nucaš 112, jim pošlješ pismo po Pošti Slovenije.
grande_pedro
20. 08. 2022 08.15
+1
holob ma kaj delaste
resslovenka
20. 08. 2022 10.05
+2
Sam, da je Janezu v redu služil, a ne? 🤭
Našvasan_zob
19. 08. 2022 21.54
+2
Še polcaj pa dohtar prideta na intervencijo z biciklom, pa smo zmagal.....
baldahin
19. 08. 2022 21.09
+3
Samo, da ne bodo na koncu tudi v JEK...ročno cepili urana.
AlesX1X
19. 08. 2022 21.02
+4
Rusi vrjetno ali pa ze kar kitajci.. Ampak glede na to kako smo napredni vrjetno kak mulc iz garaze.
User1832247
19. 08. 2022 21.02
-2
PA SAJ SO RESNIČNO NEKJE DALEC ZA URANOM OZ.PLUTONOM!
Ramzess
19. 08. 2022 20.46
+0
Po sliki sodeč imajo telefone tudi ročne, namesto na glavne z mikrofonom.
ĐurĐev Dan
19. 08. 2022 20.32
+14
Po branju tega sckropucala, sklepam da novinar ne pozna osnov kibernetskih varnosti, postopek beleženja na papir je varnostni ukrep pri napadih, saj s tem minimaliziramo možnost širitve okužbe sistema dokler le ta ni odpreavljena. Kritiziranje tega postopka kaže na novirnarjevo ignoranco, saj se vidi da tu ni opravil svojega dela in še dodatno povzorča zmedo in širi dezinformacije. Sramota za 24ur pričakoval sem boljše!
proofreader
19. 08. 2022 20.31
-2
So bili Rusi?
19. 08. 2022 19.42
+5
Na centrih 112 je vse zastarelo...sploh kominikacijske naprave
CyberClass
19. 08. 2022 19.42
+1
Prvo kot prvo: Firewalli so zastareli, ti. 3-4 generacija, ki podpira smao L3 in L4 filtriranje. Verjetno noben IDS ali IPS, nikakeršen dot1x itd... Kar se tiče Serverjec je v JU takole: Noben jih ne patcha, sistemi so stari, aplikacije na teh serverjih so zastarele,... Antivirus na endpointu brezveze... Seveda, JU bi morala biti zrihtana u piko, raje pa ne želite vedeti kakšne kadre in kakšno je stanje omrežja in ostalih stvari je v JU
Sopab
19. 08. 2022 19.58
+1
Odvisno, men se zdi da obramba ni hotela bit del centralizacije in so hoteli med pod sa o
jank
19. 08. 2022 19.37
+3
Zelo se nagibam možnosti, da je bil napad izvršen od domačih hekerjev, ki delajo po notah tistih, ki se ne morejo sprijazniti s porazom na volitvah. Zakaj to mislim? Zato, ker ti niso nikoli izbirali sredstev za dosego ciljev. Primere poznamo, ni jih malo.
proofreader
19. 08. 2022 20.35
-1
pepikrlinca
19. 08. 2022 21.28
+0
rde?kar67
20. 08. 2022 14.00
Bpultimate
19. 08. 2022 19.34
+0
Strokovnjaki že resno proučujejo primer, kot 100 strokovnjakov za kovid 😂
tirolec
19. 08. 2022 19.31
+1
Tilele, ki so kao poznavalci, so plačani z davkoplačevalskim denarjem, očitno ne vedo kaj pomeni kibernetski NAPAD! Civilisti. ki imamo dejansko kibernetske NAPADE predobro vemo, da trajajo leta....A vsi tilele, ne verjamejo, da smo "z lahkoto NAPADENI CIVILISTI" IN SMO ! Žalostno, a resnično...
Jožajoža
19. 08. 2022 19.29
+0
Golob: »Ljudje ne nasedajo več lažem SDS!«
Bpultimate
19. 08. 2022 19.19
+9
Tako je ko kokoš dreza v medveda in jo medved označi, za ne prijateljsko. Lahko pričakujemo v prihodnje še škodo v milijardah.
baldahin
19. 08. 2022 19.08
+11
Se je sestal svet za nacionalno varnost? Smo dvignili raven pripravljenosti policije in vojske? Ja ljudje dragi na oblasti, se sploh zavedate, da je bila država napadena in da napad še najbrž traja. Alo?
Vitruvio
19. 08. 2022 19.12
+5
Kdo je bil Državni sekretar za nacionalno varnost v Kabinetu predsednika vlade Janeza Janše ?
Pppiikkaa
19. 08. 2022 19.13
+1
Oblastniki se ne zavedajo svoje odgovornosti, ker so imajo svoje službe bolj kot ne sinekure.
Vitruvio
19. 08. 2022 19.18
+2
tirolec
19. 08. 2022 20.08
-2
Hekerji delajo na polno...Etični hekerji pa si ne upajo iz svojih luknjic, le sami sebe potrjujejo, v resnici pa NIHČE NIKOLI ne odgovori na nobeno vprašanje, še manj na prošnje....Takih žal mi nimamo, pa se še kako kažejo pred kamerami....nini...