<p>Выяснилось, что государственные органы Польши уязвимы перед кибератаками</p>

Эксперты по кибербезопасности Польши выявили серьезные недостатки в цифровой защите государственных учреждений и объектов критической инфраструктуры страны. Об этом сообщает One.uz.
Согласно результатам исследования, представленного на престижной конференции в Лас-Вегасе, около 250 тысяч веб-сайтов, принадлежащих более чем 10 тысячам государственных учреждений, остаются уязвимыми перед кибератаками. Этот анализ, проведенный экспертами Робертом Кручеком и Камилом Щуrowskim, показал, что уровень безопасности цифровой среды Польши значительно ниже ожидаемого.
Исследователи провели глубокое изучение польского сегмента интернета с целью укрепления информационной безопасности своей страны. Выявленные в ходе проверок уязвимости затронули не только обычные страницы, но и официальные ресурсы стратегически важных объектов, таких как аэропорты, больницы и центральные государственные ведомства.
Основной причиной этих проблем называется небрежность разработчиков программного обеспечения и отсутствие механизмов выявления и устранения ошибок в системах. Уязвимости и уровень риска в важных системах В ходе исследований выяснилось, что некоторые технические ошибки можно эксплуатировать простыми методами.
К сожалению, некоторые компании-поставщики программного обеспечения не уделили должного внимания предупреждениям экспертов. Они оценили выявленные недостатки не как серьезную угрозу, а как незначительное неудобство.
Такой подход напрямую создает почву для того, чтобы государственные услуги Польши оказались под угрозой кибератак и кражи информации. Данное исследование было опубликовано в то время, когда Польша пытается усилить свою киберзащиту.
В последнее время наблюдалось увеличение внешних кибератак на системы энергоснабжения и водоснабжения страны. По мнению экспертов, именно оставшиеся открытыми «двери» в системах и устаревшее программное обеспечение создают удобные возможности для злоумышленников.
Проблемы в системах управления и судебных сайтах Кручек и Щуrowski смогли выявить крайне опасные уязвимости в широко используемых системах управления контентом. Например, выяснилось, что через открытую систему, не требующую секретного пароля, существует возможность свободного доступа к более чем 300 государственным сайтам.
Разработчики же, сославшись на истечение срока службы этой программы, отказались выпускать обновления безопасности. Кроме того, исследователи обнаружили пути доступа к веб-сайтам почти двух третей судебной системы Польши, то есть 245 судебных учреждений.
Такие уязвимости означают, что конфиденциальные данные государства и персональные данные граждан находятся под угрозой. Эксперты представили правительству отчет обо всех выявленных недостатках.
Благодаря их усилиям в настоящее время многие уязвимости устранены, и кибербезопасность страны была усилена в определенной степени.





