Устаревшие IT-системы: Латвия не готова к отражению кибератак

Ноутбук
© Sputnik / Кирилл Каллиников

В государственном секторе все еще сохраняются устаревшие информационные системы – показал анализ после киберинцидентов.

Государственные учреждения Латвии активизировали проверки своих информационных систем. Однако, как предупреждают в компании CERT.LV, многие из них до сих пор работают на устаревших технологиях, требующих постоянного обновления и контроля.

По словам представителя CERT.LV Гинтса Малкалниетиса, многие слабые места можно выявить заранее, до того, как ими воспользуются злоумышленники: "Необходимо проводить большое количество тестов. Это не быстро и не просто".

Он отметил, что ключевая проблема – не столько отдельные уязвимости, сколько обилие устаревших IT-решений.

Значительная часть государственных информационных систем создавалась как отдельные проекты, однако их последующему сопровождению уделялось недостаточно внимания. "На протяжении многих лет сопровождение просто забывали", – пояснил Малкалниетис.

Комментируя недавний инцидент в Центре защиты прав потребителей (PTAC), специалист сообщил, что руководство учреждения знало о конкретной уязвимости, но приняло решение не останавливать работу сервиса. "По закону у них была такая возможность", – сказал он, добавив, что окончательная оценка правильности этого шага будет возможна только после завершения детального анализа.

В начале сентября PTAC сообщил о кибератаке на одну из своих информационных систем – Систему удаленного извлечения статистических данных (ASDIS). В результате инцидента похищена контактная информация лиц, лицензируемых PTAC, то есть поставщиков услуг потребительского кредитования, внесудебного взыскания долгов и комплексных туристических услуг.

Подписывайтесь на 

Ссылки по теме