Marius Pareščius, IT-sikkerhetsekspert: Angrep skjer. I krig som i krig

Den gang sa presidenten for «Infobalt»-foreningen, Mindaugas Ubartas, at krigen i Ukraina viste at Litauens doktrine om informasjonsteknologi (IT) sikkerhet var brutt.

«Litauen trenger en ekstra uavhengig tilkoblingsleverandør for sikkerhetskopiering av Internett,» sa Pareščius til den økonomiske komiteens underutvalg for høyteknologi, innovasjon og digital økonomi på mandag av Seimas, der cybersikkerhetssituasjonen i Litauen ble diskutert mens han vurderte leksjoner fra hendelser i Ukraina.

«Ukrainere underordner nå nasjonalbanken, individuelle energienheter, departementer, flere banker nærmere staten, slik at forbrukere har muligheten, selv med lite trafikk, til å koble seg til nettstedet og finne informasjon, fordi de ikke gir det til forbrukeren, det vil si befolkningen, sår panikk,” sa eksperten.

Mr. Pareščius foreslår også at selskaper og organisasjoner tegner cyberforsikring, installerer sikkerhetssystemer, gjennomfører regelmessige revisjoner og overvåker ansattes datamaskiner nærmere.

«I noen tilfeller kommer trusselen ikke engang utenfra, men fra selskapet,» understreket han.

I tillegg mener nettsikkerhetseksperten at det bør rettes mer oppmerksomhet mot å beskytte datamaskinene til Seimas-medlemmene.

«Hvis vi nå infiserer datamaskinene eller mobile enhetene til noen medlemmer av Seimas hjemme, når de kommer til Seimas eller kobler til via VPN (tilkobling av eksterne datanettverk til et enkelt nettverk – BNS), vil hele infrastrukturen din (den av Seima – BNS) ville bli deaktivert Vi så dette med ukrainerne, med SBU (Security Service of Ukraine – BNS), da en av de ansatte tok med seg en av hans personlige datamaskiner hjemmefra, koblet til stedets lokale nettverk , og alle datamaskinene var infiserte, alt gipset, måtte kastes og alt måtte gjøres om i 2014-2015. All maskinvare ble skiftet ut.

I følge Mr. Pareshtias er det største «problemet» til SBU i Ukraina nå undertrykkelsen av kommunikasjonssignalet.

«Det er kommunikasjonssignalstømmere som brukes på forskjellige måter, Wi-Fi er deaktivert, GSM er deaktivert, de trenger et uavhengig Internett,» la Pareščius til Seimas-medlemmene.

Infobalt-sjef M. Ubartas sa at krigen i Ukraina viser at Litauens informasjonsteknologi (IT) sikkerhetsdoktrine er brutt.

«Hele den litauiske IT-sikkerhetsdoktrinen er brutt. Absolutt. Det vi gjorde før krigen er ikke egnet for den verden vi våknet opp i den 24. (24. februar, da Russland startet en militær invasjon av Ukraina – BNS),» sa Infobalt underutvalget for høyteknologi, innovasjoner og digital økonomi på mandag. av direktøren for den økonomiske komiteen i Seimas.

«I Ukraina brøt en pigg på et slikt territorium, og her i Litauen er det åtte kabler, kanskje litt flere. Åtte økser trengs – og vi er blinde,» la han til.

I følge Mr. Ubartas er etableringen av hybrid litauisk og NATO-infrastruktur den første oppgaven Litauen må påta seg: «Det er ikke noe annet alternativ».

«Det var en unik idé å etablere datasentre i militære enheter. KAM sa at det var nødvendig å parkere under Kaunas-demningen. I løpet av de to første timene (fra starten av krigen – BNS) har mange ukrainske militære infrastrukturer blitt ødelagt, sa Ubartas til parlamentarikere.

Ifølge ham er datasentrene ved Government House og TV-tårnet heller ikke sikre.

«Vi bygde skap (datasenter – BNS) i kjellerne til regjeringen. La oss se hvordan administrasjonsbygget i Kharkiv ser ut nå. Datasenteret til TV-tårnet vårt – la oss huske Ukraina: ( …) det er ikke flere tårn, eller hvis det er, fungerer ikke datasentrene fordi det ikke er strøm, sa Infobalt-direktøren.

Han påpekte at Infobalt i mange år har forklart at gjenoppbyggingen av Gediminas slott er trygg «verken fra et IT- eller fra et militært synspunkt»: «Det er ikke trygt å konsentrere seg der – vi vil ikke forsvare oss selv, og vil heller ikke vi. ukrainerne forsvarer seg ved å låse seg inne i slott. »

Direktør for Department of State IT Services Andzejus Trachimovičius sa at deler av dataene allerede var kopiert til NATOs datavarehus i Brussel.

«Vi har allerede en sikker linje med datasenteret i Brussel, (…) vi har et skap der. Vi kopierer allerede dataene der (…) – vi pumper f.eks helse, f.eks. registrerer, registrerer eiendom Dette er hvordan vi prøver å beskytte dataene,” sa A. Trachimovičius.

Ifølge ham vil data fra Statens skattetilsyn og andre institusjoner bli overført senere. Men ifølge ham er det allerede et problem med plassmangel.

«Vi har allerede fylt halvparten av lageret. Hva annet kan vi gjøre? Vi kan beholde kopier av dem hos oss, og vi ville gjenopprette dem etter hvert,» tenkte han.

A. Trachimovičius foreslår å vurdere muligheten for å leie datasentre i utlandet – lage en liste over de viktigste systemene og nettstedene og automatisk omdirigere dataene.

Herr Ubartas foreslår på sin side å ta hensyn til konsekvensene av DDoS-angrep som stammer fra Litauen.

«Det er enorme strømmer fra Litauen til Russland. Folk liker det. Vi vet heller ikke hvordan det vil ende for oss. Disse strømmene må overvåkes når de skjer,» sa han.

Mr. Pareščius understreket at DDoS-angrep ikke har stoppet: «Angrepene fortsetter. I krig som i krig.»

Godfrey Hancock

"Award winning organizer. Social media enthusiast. TV fanatic. Amateur internet evangelist. Coffee fanatic."