Европейский парламент сталкивается с проблемами кибербезопасности выборов

Европейский парламент сталкивается с проблемами кибербезопасности выборов

Исходный узел: 3012341

Пенка Христовска


Пенка Христовска

Опубликовано: 13 декабря 2023

Парламент Европейского Союза еще не совсем готов к предстоящим июньским выборам, по крайней мере, с точки зрения кибербезопасности.

Согласно внутреннему мнению ИТ-департамента Европейского парламента, которое было представлено ключевым членам, кибербезопасность выборов не соответствует отраслевым стандартам и «не полностью соответствует уровню угроз», с которыми она может столкнуться в результате атак, спонсируемых государством. .

В отчете содержится длинный список рисков: хакеры могут украсть данные из внутренних учетных записей и переписку между членами парламента, чтобы угрожать политикам и влиять на избирательные кампании, а также манипулировать подсчетом голосов и информационными системами, используемыми для выборов.

Кибератаки на институты ЕС не только стали более изощренными, но и резко возросли в количестве, и ожидается, что ЕС «столкнется с аналогичными угрозами», поясняется в отчете департамента интеллектуальной собственности. В ИТ-отделе также считают, что учреждение более подвержено риску безопасности из-за перехода на удаленную работу.

«Мы стоим с голыми задницами, и если кто-то хочет взломать нас, как любой китайский злоумышленник или любой государственный деятель, он может это сделать», — сказал один из сотрудников администрации Европейского парламента. ПОЛИТИКО.

Парламент принял меры по укреплению своей инфраструктуры кибербезопасности, но, похоже, он отстает от быстро развивающейся тактики хакеров.

«За последние два года мы ввели двухфакторную аутентификацию между учреждениями. Раньше можно было войти только в одно учреждение, а во все остальные», — рассказал помощник парламентария.

Члены парламента говорят, что одной из самых больших проблем, с которыми в настоящее время сталкивается учреждение, является его фрагментированная система кибербезопасности.

В системе кибербезопасности Европейского парламента нет центрального органа, контролирующего ее систему кибербезопасности, и она не стандартизирует способы управления кибербезопасностью в этих группах. Ситуация еще больше усложняется во время выборов, поскольку в дополнение к политическим группам в Парламенте более активно участвуют общеевропейские и национальные политические партии, что еще больше усложняет управление и контроль кибербезопасности.

Возможно, на данный момент этот вопрос слишком сложен для решения, но парламент работает над другим важным вопросом: наймом большего количества экспертов по кибербезопасности.

«На каждые три члена Европейского парламента приходится примерно один сотрудник [ИТ], поэтому меньшие группы менее защищены», — сказал один из чиновников парламента.

Парламент планирует нанять 40 экспертов по кибербезопасности. Он также добавит 7 миллионов евро к бюджету своего управления кибербезопасности в 2024 году и увеличит его до 8.5 миллионов евро в 2025 году.

«Кибербезопасность была одним из наших главных приоритетов. Я думаю, что это часть нынешней реальности, в которой мы все живем. Мы должны найти способ быть готовыми и принять все превентивные меры», - сказала вице-президент парламента Дита Чаранзова. «Я бы не сказала, что парламент делает недостаточно», - сказала она.

Помимо проведения технических тестов на проникновение в парламент, учреждение представило инструмент обнаружения шпионского ПО, который члены парламента могут использовать для сканирования своих телефонов на наличие следов вредоносного программного обеспечения. Он также планирует распространять «памятки о хакерских выборах», в которых подробно описываются новые методы, которые могут поставить под угрозу безопасность выборов.

«Люди обычно просыпаются, когда читают [о хакерских атаках] в прессе, но я думаю, что мы, как отдельные личности, можем многое сделать в плане предотвращения», — сказала Чаранзова. «Мы хотим, чтобы люди знали о потенциальных рисках».

Отметка времени:

Больше от Детективы безопасности