Србија нема механизме за уочавање сајбер напада
БЕОГРАД: Србија нема развијене нити примењене савремене механизме уочавања извршења, или извршених сајбер напада, саопштила је данас Национална организација QRIoT, као експертска контролна организација која је завршила поступак скрининга - прелиминарног екстерног контролисања једног броја организација од посебног значаја у Србији.
"Потребно је у што краћем року променити овакво чињенично стране са повећаним екстерним надзором и контролисањем свих организација од посебног значаја у Србији", наводи се у саопштењу које је потписао председник УО Зоран Бјелица.
Као један од резултата скринига, наводи се да организације од посебног значаја немају адекватне стручњаке за поље информационе сајбер безбедности.
"Централни надзорни систем није успостављен за информациону безбедност Србије. Народна банка Србије као сабирна тачка сајбер напада није објавила разврставање напада. Преузимање идентитета организација у већини организација је лако изводљиво. У индустрији осигурања - код осигуравајућих кућа Србије уочен је ниво велике небезбедности са оценом 2 - низак ниво информационе безбедности", истиче се у саопштењу.
Како се прецизира, скрининг једног броја организација од посебног значаја у Србији обављен је по принципу случајног избора. Контролисање је извршено по посебно развијеним методологијама и процедурама контролисања и разврставања сајбер напада у Србији.
"На основу овог поступка и сагледавање општег нивоа и побољшања укупне информационе безбедности Србије, с обзиром да је из досадашњег искуства, уочено да није довољно промовисана важност успостављања и унапређења безбедносне културе и хигијене у организацијама и указивање на значај примене нових прописа у овој стратешки важној области", пише у саопштењу.
Циљ извршеног скрининга је, како се истиче, у функцији унапређења безбедности корисника као и целокупног система информационе безбедности у Србији, јер овај поступак може да укаже на најрањивије тачке у националном систему, чији су поједини витални делови потенцијално изложени великим информационим ризицима а да сами корисници нису свесни тих ризика.