Pixabay.com
TheDigitalArtist

МЕУ отново ще тества сигурността в държавната администрация

Шест администрации са били сериозно засегнати през 2022 г. вследствие на успешни рансъмуер атаки

Мария Карашанова

Pixabay.com

© TheDigitalArtist


Министерството на електронното управление (МЕУ) организира за втори път кампания за изпълнение на тестове за проникване в сигурността (pentests) в държавната администрация. Нейната цел е да подобри киберзащитата, като участието в нея е доброволно и не се обвързва с възнаграждение.

В кампанията могат да се включат както физически, така и юридически лица. Необходимо е желаещите да имат капацитет да извършват тестовете за проникване в комуникационните и информационните системи. Друго условие е те да притежават достъп до класифицирана информация, най-малко до ниво "Поверително". В случай че експертите нямат такъв достъп, министерството ще съдейства организационно за неговото придобиване.

В зависимост от уменията и опита на всеки кандидат ще бъде възложено извършването на конкретен pentest (симулация на проникване). Осигуряването на ефективното и ефикасно извършване на тестовете ще се гарантира чрез сключването на тристранен договор между МЕУ, тестваната организация и експерта, извършващ pentest.

Желаещите да участват във втората кампания на МЕУ могат да подадат своето заявление или да получат повече информация на email: [email protected].

Какви са заплахите?

По данни от годишния отчет на МЕУ за състоянието на информационните ресурси в администрацията в периода януари - декември 2022 г. се отчита непрекъснато усложняване на обстановката в киберсигурността на страната, като са регистрирани 4048 сигнала. "От тях като инциденти съгласно таксономията на Европейската агенция за киберсигурност - ENISA, са регистрирани 1963 броя, което представлява намаление на получените сигнали спрямо същия период през изминалата година, като и с броя регистрирани инциденти също се наблюдава леко намаление. Най-често срещаните причини за инциденти остават разпространение на зловреден код и измама (phishing)", се посочва в доклада.

Над половината от регистрираните инциденти през миналата година са свързани със зловреден код (53%), следвани от измама (30%), опити за проникване (5%), отказ от услуги (2%). В същото време с началото на войната в Украйна се наблюдава рязко увеличаване на кибератаките срещу държавите - членки на ЕС, в това число и България. Държавно спонсорираните хакерски групи продължават да се насочват към субекти в страните от блока с цел придобиване на чувствителна информация и прекъсване на важни услуги. Доказателство за това е увеличението с 80% на DDoS атаките срещу държавната администрация.

"Наблюдава се връщане към позабравени рансъмуер и активиране на вече използвани ботнети. Използването на ZeroDay и непачнати уязвимости се превърна в най-често използвания инструмент в ръцете на атакуващите. Шест администрации бяха сериозно засегнати вследствие на успешни рансъмуер атаки", се посочва още в доклада. Причините за успешните нападения най-често са уязвимости в системата или човешка грешка, породена от любопитство, незнание или неволно кликване върху зловредния линк или отваряне на прикачен файл.

Министерството на електронното управление (МЕУ) организира за втори път кампания за изпълнение на тестове за проникване в сигурността (pentests) в държавната администрация. Нейната цел е да подобри киберзащитата, като участието в нея е доброволно и не се обвързва с възнаграждение.

В кампанията могат да се включат както физически, така и юридически лица. Необходимо е желаещите да имат капацитет да извършват тестовете за проникване в комуникационните и информационните системи. Друго условие е те да притежават достъп до класифицирана информация, най-малко до ниво "Поверително". В случай че експертите нямат такъв достъп, министерството ще съдейства организационно за неговото придобиване.

Най-новото


Пощите ще доставят електронни и телемедицински услуги

Пощите ще доставят електронни и телемедицински услуги

  • 0





AMD Zen 5 обещава 15% повече производителност

AMD Zen 5 обещава 15% повече производителност

  • 0



Още от Digitalk ›
С използването на сайта вие приемате, че използваме „бисквитки" за подобряване на преживяването, персонализиране на съдържанието и рекламите, и анализиране на трафика. Вижте нашата политика за бисквитките и декларацията за поверителност. ОК