Polsha davlat idoralari kiberhujumlar qarshisida ojiz ekani aniqlandi

Polshaning kiberxavfsizlik bo‘yicha mutaxassislari mamlakat davlat idoralari va muhim infratuzilma obyektlarining raqamli himoyasida jiddiy kamchiliklar borligini aniqladi. Bu haqda One.uz xabar beradi.
Las-Vegasda o‘tkazilgan nufuzli anjumanda taqdim etilgan tadqiqot natijalariga ko‘ra, 10 mingdan ortiq davlat muassasasiga tegishli 250 mingga yaqin veb-sayt kiberhujumlar qarshisida ojiz ahvolda qolmoqda. Mutaxassislar Robert Kruchek va Kamil Shchurowski tomonidan o‘tkazilgan ushbu tahlil Polsha raqamli muhitining xavfsizlik darajasi kutilganidan ancha past ekanini ko‘rsatdi.
Tadqiqotchilar o‘z yurtining axborot xavfsizligini mustahkamlash maqsadida Polsha internet segmentini chuqur o‘rganib chiqishdi. Tekshiruvlar davomida aniqlangan xavfsizlik nuqsonlari nafaqat oddiy sahifalarni, balki strategik ahamiyatga ega bo‘lgan aeroportlar, shifoxonalar va markaziy davlat idoralarining rasmiy resurslarini ham qamrab olgan.
Mazkur muammolarning asosiy sababi sifatida dasturiy ta’minot yaratuvchilarining beparvoligi hamda tizimdagi xatoliklarni aniqlash va bartaraf etish mexanizmlarining yo‘lga qo‘yilmagani ko‘rsatilmoqda. Muhim tizimlardagi zaifliklar va xavf darajasi O‘rganishlar davomida ba’zi texnik xatoliklarni oddiy usullar bilan suiiste’mol qilish mumkinligi oydinlashdi.
Achinarlisi shundaki, ayrim dasturiy ta’minot yetkazib beruvchi korxonalar mutaxassislarning ogohlantirishlariga yetarli darajada e’tibor qaratmagan. Ular aniqlangan kamchiliklarni jiddiy xavf emas, balki kichik noqulaylik sifatida baholashgan.
Bunday yondashuv Polsha davlat xizmatlarining kiberhujumlar va axborot o‘g‘riligi xavfi ostida qolishiga bevosita zamin yaratmoqda. Ushbu tadqiqot Polsha o‘z kiberhimoyasini kuchaytirishga urinayotgan bir paytda e’lon qilindi.
So‘nggi vaqtlarda mamlakatning energiya va suv ta’minoti tizimlariga nisbatan tashqi kiberhujumlar ko‘paygani kuzatilgan edi. Mutaxassislarning fikricha, aynan tizimlardagi ochiq qolgan "eshiklar" va eskirgan dasturiy ta’minotlar g‘arazli niyatdagi shaxslar uchun qulay imkoniyat yaratib bermoqda.
Boshqaruv tizimlari va sud saytlaridagi muammolar Kruchek va Shchurowski keng qo‘llaniladigan kontentni boshqarish tizimlarida o‘ta xavfli nuqsonlarni topishga muvaffaq bo‘lishdi. Masalan, maxfiy so‘z talab etmaydigan ochiq tizim orqali 300 dan ortiq davlat saytlariga erkin kirish imkoniyati mavjudligi ma’lum bo‘ldi.
Dasturchilar esa ushbu dasturning xizmat ko‘rsatish muddati tugaganini bahona qilib, xavfsizlik yangilanishlarini chiqarishdan bosh tortishgan. Bundan tashqari, tadqiqotchilar Polsha sud tizimining qariyb uchdan ikki qismiga, ya’ni 245 ta sud idorasining veb-saytlariga kirish yo‘lini aniqlashdi.
Bu kabi zaifliklar davlatning maxfiy ma’lumotlari va fuqarolarning shaxsiy ma’lumotlari xavf ostida ekanini anglatadi. Mutaxassislar aniqlangan barcha kamchiliklar haqida hukumatga hisobot taqdim etishdi.
Ularning sa’y-harakatlari natijasida hozirda ko‘plab zaif nuqtalar yopilib, mamlakat kiberxavfsizligi ma’lum darajada mustahkamlandi.





