OPINION

Кібератака на реєстри. Тотальна корупція. Нема часу займатися безпекою

21 грудня, 2024 субота
12:03

Росіяни хакнули кількадесят ключових державних реєстрів, у тому числі Державний реєстр актів цивільного стану громадян, Єдиний державний реєстр юридичних осіб та фізичних осіб підприємців, Державний реєстр прав на нерухоме майно та їх обтяжень. А це серйозно

Зміст

Скільки займе їх відновлення і чи будуть вони повністю відновлені – сказати важко. Думаю, повториться ситуація на початку повномасштабки – якийсь час реєстри просто не будуть доступні. Відповідно, ніяких реєстраційних дій не буде здійснюватися. Думаю, мова йтиме про тижні або навіть місяці.

Рік тому, у грудні 2023 року, Росія хакнула Київстар. Щось відомо про ту атаку, чому вона стала можливою? Ні, ніхто нічого нам не повідомив.

Через рік Росія хакає головні реєстри. Готувалися довго, але ціль досягнута. 

Читайте також: Путін, звісно, "довбо**б", але що робити з хакерською атакою РФ на реєстри?

Це означає, що ворог працює проти нас системно. У них ще з початку 2000-х сформовано організаційні структури, навчені офіцери спецслужб, ведеться робота з вербування "чорних хакерів", створено навчальні центри, написана нормативна база, управління здійснюється з єдиного ідеологічного центру. 

А що у нас?

У нас було створено аж ціле "цифрове" міністерство у 2019 році, якому підпорядкували Держспецзв’язку – держструктуру, яка у першу чергу мала б забезпечити безпеку державних реєстрів. Чим займалося Держспецзв’язку у вільний від корупції час? Закуповувало дрони.

МЦТ разом із Держспецзв’язку вгатило шалені кошти в побудову Національного резервного центру, де мали б зберігатися основні бекапи. Чи він побудований? Ні. Де гроші ділися? А хтозна.

Також колосальні бюджети попиляно на так званий "Реєстр реєстрів" -  Дія.Engine. Який результат наразі? Поки що лише кримінальні справи НАБУ за розкрадання коштів проєкту. 

Читайте також: Таємна любов до корупції

Одразу, у 2019-му, під Міністерство імені Федорова створили у Раді спеціальний "цифровий комітет", який мав би у тому числі створити правову базу національної кібербезпеки. Що той комітет настворював за 5 років разом із цифровим міністерством? Назар. Ірина. Харитон. Уляна. Ярослав.

Закону про кібербезпеку – справжнього, а не оту пародію 2017 року – не спромоглися розробити за 5 років, бо дуже були зайняті розробкою корупційно-диктаторських законопроєктів, контролем за військовими мережами та пилянням ще не отриманих бюджетів.

А чи існує наразі у країні взагалі орган, який би взяв на себе відповідальність за національну кібербезпеку? Їх у нас одинадцять, щоб ви знали. І усі за щось відповідальні, але як тільки стається гучний інцидент – усі по кущах ховаються. Паралельно відчайдушно с*уться між собою за гранти, потоки, міжнародну технічну допомогу та право називатися "відповідальним за кібербезпеку". 

До речі, а чи створені кібервійська у складі ЗСУ? Ні. Попри указ президента про їх створення, датований 26 серпня 2021 року. А за "порєбріком" вони фактично давно існують, і ось вам доказ, прямо в пику.

Тому що нема у хаті тямущого хазяїна, товариство. Немає того, хто б професійно займався кіберзаконодавством, формував сучасні політики, впроваджував їх у критичній інфраструктурі, взаємодіяв з "партнерами" на фаховому рівні — і мав для цього усі дієві механізми та важелі впливу. 

Але важливо, щоб одночасно при цьому брав би на себе провину за косяки. Тому що влада та повноваження завжди мають йти у парі з відповідальністю. З реальною відповідальністю, коли треба виходити та визнавати провтики. А у нас усі кричать "ми відповідальні за кібербезпеку" - коли мова йде про фінансування, посади, західну допомогу. А коли прибігає пухнаста тваринка – крайніх не знайдеш, усі на засіданнях кіберкластерів вручають один одному медальки.

Ще після хаку Дії у січні 2022-го я казав, що подібні інциденти траплятимуться й надалі. Тому що національною кібербезпекою займаються усі – і ніхто, її фундамент – прогнилий або взагалі відсутній, професіоналізм принципово ігнорується, на високих посадах — суцільний "квартал", скрізь тотальна і примітивна брехня, реакція на критику – виключно агресія, незгодних фахівців переслідують та затикають рота, загалом конструктиву – нуль. 

Читайте також: Навіщо нам підкидають "зацифровану" корупцію

І корупція, корупція, тотальна корупція. Нема часу займатися безпекою реєстрів. 

А, ледь не забув про легендарне: "Роль кібербезпеки дещо перебільшена" (М. Федоров, листопад 2019 року).

Тому легко прогнозую, що це не останній інцидент національного масштабу. 

Їх потік буде стабільним допоки кібербезпекою країни у нас займаються "золоті SMM-хлопчики" замість професіоналів. Без знань, без досвіду, без розуму, без совісті.

Робота над помилками? Вивчення уроків? Не смішіть мого кота. 

Якщо цифронуті навіть після феєричного зламу Дії у 2022-му цим не займалися – то навіщо вже починати?

*Публікується зі збереженням стилю автора

Джерело

Про автора. Костянтин Корсун, експерт з кібербезпеки

Редакція не завжди поділяє думки, висловлені авторами блогів.

Теги:
Читайте також:
Київ
+1.8°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • USD 41.69
    Купівля 41.69
    Продаж 42.2
  • EUR
    Купівля 43.4
    Продаж 44.1
  • Актуальне
  • Важливе
2024, субота
21 грудня
14:54
Міністр оборони Польщі Косіняк-Камиш назвав "провокацією" прапори УПА на техніці, яку передали Україні
14:49
Оновлено
У російській Казані дрони атакували елітні багатоповерхівки: на пороховому заводі лунають вибухи
14:38
Грузія, біля будівлі парламенту
У Тбілісі відбудуться понад 20 акцій протесту протягом дня
14:25
У ЗСУ створили підрозділ із захисту культурної спадщини
14:23
обстріл, ППО
Росіяни атакують Україну "шахедами": на Київщині та Дніпропетровщині спрацювала ППО
14:14
Дистанційно керований бойовий модуль Wolly
До використання в ЗСУ допустили дистанційно керований бойовий модуль Wolly
14:07
Ексклюзив
Карта бойових дій за 11-18 грудня
Дивне нерозуміння процесів: від середини 2022 року щоразу українські сили потрапляють в одну й ту ж саму халепу, - полковник ЗСУ Селезньов
14:01
OPINION
блог Олександр Красовицький
Крим: найкраща переговорна позиція — це паніка тих, хто "понаїхали"
13:49
Естонія та Латвія застерегли своїх громадян від поїздок до РФ та Білорусі напередодні Різдва
13:32
Фінляндія, кордон
Фінляндія залишила закритим кордон із Росією на невизначений термін
13:30
окупанти в Криму
У підрозділах росіян на Херсонщині фіксують випадки диверсій та самогубств: міноборони РФ відправило комісію для перевірки
13:24
російські окупанти, армія РФ, окупант, агресор
Окупанти на Луганщині штрафують мешканців за "пропаганду абортів", - ОВА
13:12
ізраїль обстріл
Єменські хусити вдарили по Ізраїлю гіперзвуковою балістичною ракетою: щонайменше 16 людей поранено
13:04
Оновлено
Вибух
Окупанти обстріляли три села на Херсонщині: загинув цивільний, ще троє поранені
13:01
Оновлено
обстріл, вибух, війна
Армія РФ вдарила по Херсону: постраждали двоє людей, серед них - дитина
12:54
В Одесі леопард напав на співробітника зоопарку: тварину знешкодили
12:47
скраплений газ корабель
Цьогоріч ЄС імпортує рекордні обсяги скрапленого газу з Росії, - FT
12:32
Володимир Зеленський
Зеленський провів кадрові перестановки в посольствах та організаціях у низці країн
12:24
Інфографіка
долар євро валюта обмін
Курс валют на 21 грудня: скільки коштують долар та євро у банках
12:13
транзит газу, газ
Україна і Росія не змогли домовитись про транзит газу за посередництва Азербайджану, - Reuters
11:34
Врятовані з-під обстрілів на Донеччині сервали пройшли повне відновлення у КиївЗоо
11:32
ДТП на Вінниччині 21 грудня
На Вінниччині сталася ДТП за участі легковика та вантажівки: загинуло троє людей
11:20
Роберт Фіцо
Фіцо зустрінеться з Путіним через відмову України від транзиту російського газу, - президент Сербії Вучич
11:14
Росіяни вдарили КАБами по онкодиспансеру в Херсоні: є руйнування
10:47
Україна здійснила першу роботизовану атаку без залучення піхоти, - ISW
10:46
На Київщині піротехніки ДСНС дістали з дерева російський БПЛА-приманку
10:05
OPINION
Без ідеології ми не матимемо якісного війська
09:19
Партизани зафіксували перекидання бойової техніки росіян на Курахівський напрямок
09:10
Умєров з Остіном
Умєров обговорив з Остіном проведення "Рамштайну" на початку січня та безпекову допомогу США Україні
09:09
ППО
Сили ППО вночі знищили 57 зі 113 російських БПЛА
08:57
Донецька область, стела
Минулої доби росіяни вбили мирного жителя Донеччини, є поранені
08:55
Олександр Усик та Тайсон Ф'юрі (праворуч)
Реванш Усик - Ф'юрі: онлайн-трансляція супербою між українцем та британцем
08:46
Оновлено
війна з Росією
За добу на фронті відбулося 211 боєзіткнень: найбільше - на Покровському і Курському напрямках
08:37
лісові пожежі
В Австралії вирують неконтрольовані лісові пожежі: людей закликають евакуюватися
08:00
Огляд
ПТКР BGM-71 TOW
Ефективно нищить російські танки ще з часів В'єтнаму: що таке ракети TOW, які США передають Україні, і чим вони кращі за Javelin
08:00
OPINION
Росію можуть зруйнувати місцеві барони
07:40
Огляд
Сам собі консерватор, як обрати світогляд і літературна головоломка століття – 5 книг, що допоможуть не бути, як всі
07:30
втрати окупантів
Десять танків, 32 артсистеми і понад 1800 військових: втрати армії РФ за добу на фронті
07:09
Оновлено
Росія атакувала Україну дронами та ракетами: у Харкові та Запоріжжі є постраждалі
07:06
новини Львівщини
У РФ заявили про збиття 19 дронів: над Сочі вранці прогриміли вибухи
Більше новин