ABW: każdy atak należy zweryfikować osobno

Subskrybuj RSS A A A
23 stycznia 2012 19:45
Andrzej Maciejewski

TAGI: cert.gov.pl abw atak premier.gov.pl anonymous anonimowi

Bezpieczeństwem stron administracji państwowej zajmuje się w Agencji Bezpieczeństwa Wewnętrznego zespół CERT.GOV.PL Zwróciliśmy się do ABW z pytaniami dotyczącymi niedawnych ataków.

Jednym z zadań CERT.GOV.PL jest audytowanie rządowych witryn i wydawanie rekomendacji dotyczących bezpieczeństwa. Nie ma jednak wpływu na działania administratorów poszczególnych witryn, nie może wymóc zmiany słabych zabezpieczeń.

Zwróciliśmy się do ABW z pytaniami dotyczącymi ataków. Interesowała nas przyczyna niedostępności witryn, rodzaj ataków, podjęte przez ABW działania, słabe zabezpieczenie witryny premier.gov.pl, lista zaatakowanych witryn, kiedy zostanie przywrócona pełna sprawność strony cert.gov.pl (pod tym adresem widnieje tylko statyczna strona z kontaktem).

W odpowiedzi ppłk Katarzyna Koniecpolska-Wróblewska, rzecznik prasowy ABW napisała:

Przyczyną braku dostępu do witryn był wzmożony ruch zapytań do witryn jak również ruch UDP. Może to wskazywać na atak typu DDOS, jednakże z punktu widzenia prawa konieczna jest weryfikacja oddzielnie dla każdej witryny. Sytuacja niedostępności strony internetowej może być również spowodowana działaniem lokalnych administratorów sieci, albowiem część dostawców internetowych blokuje ruch generujący przeciążenia.

Zespół CERT.GOV.PL na bieżąco monitoruje rozwój sytuacji, jednocześnie kontaktując się z administratorami poszczególnych, atakowanych witryn przekazując aktualne rekomendacje.

Odnosząc się do incydentu związanego ze stroną premier.gov.pl, należy zaznaczyć, że za jakość stosowanych haseł zawsze odpowiada lokalny administrator witryny i ma prawo je na bieżąco zmieniać, tak wiec również po audycie hasła powinny być rutynowo zmienione
.

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (0)





Najnowsze

Ile kosztuje dowód osobisty

Rząd jako jeden z powodów anulowania przetargu na blankiety e-dowodu podaje brak środków. Sprawdziliśmy, ile kosztowałoby to podatników i jaka jest cena za dokumenty tożsamości na świecie.

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Rekomendacje




Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88