Rząd o bezpiecznym WWW

Subskrybuj RSS A A A
9 listopada 2009
Andrzej Maciejewski

Opracowanie systemowego rozwiązania do filtracji i blokowania internetowych treści staje się jednym z wyzwań dla środowiska ekspertów ds. bezpieczeństwa.



Efektem prac nad FISHA ma być prototyp systemu EISAS (European Information Sharing and Alerting System), służącego do wymiany i udostępniania informacji o bezpieczeństwie i zagrożeniach. EISAS będzie się opierał o krajowe systemy tego rodzaju i ma stanowić ogólnoeuropejskie forum informacyjne. Każdy kraj Unii Europejskiej, który będzie korzystał z wypracowanego rozwiązania, będzie miał portal w lokalnym języku. Jednym z ważnych zadań projektu będą również akcje informacyjno-edukacyjne. "O ile środowisko ekspertów ds. bezpieczeństwa dobrze identyfikuje i opisuje sieciowe zagrożenia, słabym ogniwem jest skuteczne dotarcie do odbiorcy" - mówi Mirosław Maj. Współpraca z mediami, portalami i serwisami społecznościowymi ma pomóc w popularyzacji sieciowego bezpieczeństwa.

Rząd na straży

Działania na rzecz teleinformatycznego bezpieczeństwa państwa i obywateli podejmuje także Rządowy Zespół Reagowania na Incydenty Komputerowe - CERT.GOV.PL, powołany w lutym 2008 r., a funkcjonujący w Agencji Bezpieczeństwa Wewnętrznego. Na polu edukacji zwykłych obywateli rządowy CERT może pochwalić się wprowadzeniem, we współpracy z polskim oddziałem Microsoftu, zakładki surfujbezpiecznie.pl do przeglądarki Internet Explorer 8 w Windows 7. Wspomniana strona, prowadzona przez CERT.GOV.PL, jest skierowana do najmniej doświadczonych użytkowników. Dla administratorów i ekspertów kierowany jest serwis cert.gov.pl. Istotnym zadaniem Rządowego Zespołu Reagowania na Incydenty Komputerowe jest również dbałość o teleinformatyczne bezpieczeństwo jednostek administracji publicznej. "Bezpieczeństwo wciąż jest postrzegane jako worek bez dna. Nasze działania zmierzają do tego, aby zmienić to błędne nastawienie wśród osób odpowiedzialnych za bezpieczeństwo w jednostkach administracji publicznej" - mówi ekspert CERT GOV.PL. (na prośbę biura prasowego ABW nie ujawniamy tożsamości funkcjonariusza).

Większy zasięg ARAKIS-GOV

Obok ukierunkowanych testów bezpieczeństwa witryn WWW instytucji państwowych, CERT GOV.PL, z pomocą systemu wczesnego ostrzegania o zagrożeniach w sieci Internet - ARAKIS-GOV, nadzoruje 50 urzędów szczebla centralnego. Instalacja sensorów jest bezpłatna, chęć udziału wystarczy zgłosić do CERT GOV.PL "Wyniki zbierane dzięki ARAKIS-GOV pokazują dobitnie, że ataki są już w pełni zautomatyzowane, wizja siedzącego po nocy hakera odeszła do lamusa. Jest źle, a będzie jeszcze gorzej" - mówi wprost ekspert CERT GOV.PL. Poziom spamu utrzymuje się na stałym, wysokim poziomie. Zwiększa się liczba wirusów i phisingu, kierowanych przeciwko klientom banków. Stwierdzono istnienie 5000 stron wyłudzających dane w "polskim" Internecie. Celem CERT GOV.PL jest objęcie systemem ARAKIS-GOV wszystkich urzędów, także na szczeblu wojewódzkim oraz samorządowym. Dzięki temu informacja będzie jeszcze pełniejsza. "Dziś phishing to głównie problem banków i ich klientów. Strach pomyśleć o konsekwencjach takiego udanego ataku na system e-PUAP i kradzieży tożsamości obywatela" - podkreśla ekspert rządowego CERT.

Zachować tożsamość

O zachowanie ostrożności w sieci apelował Główny Inspektor Ochrony Danych Osobowych podczas Tygodnia Zapobiegania Kradzieży Tożsamości. W analogii Internetu i śmietnika (jednakowo łatwo dostępnych) GIODO zwraca uwagę, że umieszczone tam dane osobowe mogą stać się łatwym łupem złodziei. Wówczas ani prawne regulacje, ani Generalny Inspektor Ochrony Danych Osobowych nie uchronią nas przed kradzieżą tożsamości i jej konsekwencjami lub uzyskaniem danych do wykonania naszego profilu behawioralnego, służącego dalszym nadużyciom. Dlatego tak istotne jest podnoszenie świadomości społeczeństwa w tym zakresie, bowiem upowszechnienie Internetu sprawia, że przestępcy czyhający na naszą tożsamość mają nas podanych "na tacy". Jedyną obroną jest ostrożność i rozwaga w upublicznianiu informacji o nas samych oraz dokładne niszczenie dokumentacji i nośników danych, zawierających istotne informacje.

Tygodnik Computerworld był patronem medialnym organizowanej przez NASK konferencji Secure 2009 oraz Tygodnia Ochrony Tożsamości, zorganizowanego przez Głównego Inspektora Danych Osobowych.

Oceń artykuł

średnio: 0 liczba ocen: 0
« wstecz 1  2 

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88