Az Európai Parlament kihívásokkal néz szembe a kiberbiztonságos választások során

Az Európai Parlament kihívásokkal néz szembe a kiberbiztonságos választások során

Forrás csomópont: 3012341

Penka Hristovska


Penka Hristovska

Kiadja: December 13, 2023

Az Európai Unió parlamentje még nincs teljesen készen a közelgő júniusi választásokra, legalábbis a kiberbiztonság tekintetében nem.

Az Európai Parlament informatikai osztályának a kulcsfontosságú képviselőknek bemutatott belső véleménye szerint a választási kiberbiztonság nem felel meg az iparági szabványoknak, és „nem teljesen összhangban van azzal a fenyegetettségi szinttel”, amellyel az állam által támogatott támadások miatt szembesülhet. .

A jelentés a kockázatok hosszú listáját tartalmazza: a hackerek belső fiókokból és parlamenti képviselők közötti levelezésből lophatnak el adatokat, hogy megfenyegessék a politikusokat és befolyásolják a választási kampányokat, ráadásul manipulálják a szavazatszámlálást és a választásokhoz használt információs rendszereket.

Az EU intézményei elleni kibertámadások nemcsak kifinomultabbá váltak, de drasztikusan megnőtt a számuk, és az EU-nak várhatóan „hasonló fenyegetésekkel kell szembenéznie” – magyarázta az IP osztály jelentése. Az informatikai osztály is úgy véli, hogy az intézmény a távmunkára való átállás miatt érzékenyebb a biztonsági kockázatokra.

„Csupasz fenekünkkel állunk, és ha bárki meg akar minket hackelni, akárcsak bármely kínai fenyegetőző vagy bármely állami szereplő, megteheti” – mondta az Európai Parlament egyik munkatársa. Politikus.

A Parlament intézkedéseket hozott a kiberbiztonsági infrastruktúra fejlesztésére, de úgy tűnik, lemarad a hackerek gyorsan fejlődő taktikái mögött.

„Az elmúlt két évben bevezettük a kéttényezős hitelesítést az intézmények között. Azelőtt csak egy intézménybe lehetett bejelentkezni, és be lehetett lépni az összes többi intézménybe” – mondta egy parlamenti asszisztens.

A parlamenti képviselők szerint az egyik legnagyobb probléma, amellyel az intézménynek jelenleg szembe kell néznie, a széttagolt kiberbiztonsági rendszer.

Az Európai Parlament kiberbiztonsági rendszerében nincs központi szerv, amely felügyelné kiberbiztonsági rendszerét, és nem szabványosítja a kiberbiztonság kezelésének módját ezekben a csoportokban. A helyzet a választások során még bonyolultabbá válik, mivel a parlamenti képviselőcsoportok mellett a páneurópai és nemzeti politikai pártok is aktívabban bekapcsolódnak, ami még bonyolultabbá teszi a kiberbiztonság kezelését és ellenőrzését.

Ez a probléma egyelőre túl bonyolult lehet ahhoz, hogy megbirkózzunk vele, de a Parlament a másik fontos kérdésén dolgozik: több kiberbiztonsági szakértő felvételén.

„Minden három európai parlamenti képviselő után nagyjából egy alkalmazott jut, így a kisebb csoportok kevésbé védettek” – mondta egy parlamenti tisztviselő.

A parlament 40 kiberbiztonsági szakértő felvételét tervezi. Emellett 7-ben 2024 millió euróval növeli a Kiberbiztonsági Igazgatóság költségvetését, 8.5-ben pedig 2025 millió euróra.

„A kiberbiztonság az egyik legfontosabb prioritásunk. Úgy gondolom, hogy ez része a jelenlegi valóságnak, amelyben mindannyian élünk. Meg kell találnunk a módját, hogy felkészüljünk, és meg kell tennünk minden megelőző intézkedést” – mondta Dita Charanzová, a Parlament alelnöke. „Nem mondanám, hogy a Parlament nem tesz eleget” – mondta.

Az intézmény amellett, hogy technikai penetrációs teszteket végzett a Parlamentben, bevezetett egy kémprogram-felderítő eszközt, amellyel a tagok telefonjukat átvizsgálhatják rosszindulatú szoftverek nyomai után. Azt is tervezi, hogy „választási hacker feljegyzéseket” terjeszt, amelyek részletezik azokat a feltörekvő technikákat, amelyek veszélyeztethetik a választási biztonságot.

„Az emberek hajlamosak arra, hogy felébredjenek, amikor [a hackelésről] olvasnak a sajtóban, de úgy gondolom, hogy mi egyénileg sokat tehetünk a megelőzés terén” – mondta Charanzová. "Azt akarjuk, hogy az emberek tisztában legyenek a lehetséges kockázatokkal."

Időbélyeg:

Még több Biztonsági nyomozók