รัฐสภายุโรปเผชิญกับความท้าทายในการเลือกตั้งเพื่อรักษาความมั่นคงทางไซเบอร์

รัฐสภายุโรปเผชิญกับความท้าทายในการเลือกตั้งเพื่อรักษาความมั่นคงทางไซเบอร์

โหนดต้นทาง: 3012341

เปนกา ฮริสตอฟสกา


เปนกา ฮริสตอฟสกา

เผยแพร่เมื่อ: December 13, 2023

รัฐสภาของสหภาพยุโรปยังไม่พร้อมสำหรับการเลือกตั้งในเดือนมิถุนายนที่กำลังจะมาถึง อย่างน้อยก็ในแง่ของความปลอดภัยทางไซเบอร์

ตามมุมมองภายในของแผนกไอทีของรัฐสภายุโรปที่นำเสนอต่อสมาชิกคนสำคัญ ความปลอดภัยทางไซเบอร์ของการเลือกตั้งไม่เป็นไปตามมาตรฐานอุตสาหกรรม และ “ไม่สอดคล้องกับระดับภัยคุกคามอย่างสมบูรณ์” ที่อาจเผชิญจากการโจมตีที่สนับสนุนโดยรัฐ .

รายงานดังกล่าวประกอบด้วยรายการความเสี่ยงมากมาย: แฮกเกอร์สามารถขโมยข้อมูลจากบัญชีภายในและการติดต่อสื่อสารระหว่างสมาชิกรัฐสภาเพื่อข่มขู่นักการเมืองและมีอิทธิพลต่อการรณรงค์การเลือกตั้ง นอกเหนือจากการบิดเบือนการนับคะแนนและระบบข้อมูลที่ใช้สำหรับการเลือกตั้ง

การโจมตีทางไซเบอร์ต่อสถาบันในสหภาพยุโรปไม่เพียงแต่มีความซับซ้อนมากขึ้นเท่านั้น แต่ยังเพิ่มจำนวนขึ้นอย่างมาก และสหภาพยุโรปคาดว่าจะ “เผชิญกับภัยคุกคามที่คล้ายกัน” รายงานของแผนกทรัพย์สินทางปัญญาอธิบาย แผนกไอทียังเชื่อด้วยว่าสถาบันมีความเสี่ยงด้านความปลอดภัยมากขึ้นเนื่องจากการเปลี่ยนไปทำงานจากระยะไกล

“เรากำลังยืนหยัดอย่างเปิดเผย และถ้าใครก็ตามที่ต้องการแฮ็กเรา เช่นเดียวกับผู้คุกคามชาวจีนหรือผู้มีบทบาทของรัฐ พวกเขาก็สามารถทำได้” เจ้าหน้าที่คนหนึ่งของฝ่ายบริหารของรัฐสภายุโรปกล่าว นักการเมือง.

รัฐสภาได้ดำเนินมาตรการเพื่อปรับปรุงโครงสร้างพื้นฐานด้านความปลอดภัยทางไซเบอร์ แต่ดูเหมือนว่าจะล้าหลังกลยุทธ์ที่พัฒนาอย่างรวดเร็วของแฮกเกอร์

“ในช่วงสองปีที่ผ่านมา เราได้แนะนำการรับรองความถูกต้องด้วยสองปัจจัยระหว่างสถาบันต่างๆ ก่อนที่คุณจะสามารถเข้าสู่ระบบสถาบันเดียวและเข้าสู่สถาบันอื่นๆ ทั้งหมดได้” ผู้ช่วยรัฐสภากล่าว

สมาชิกรัฐสภากล่าวว่าหนึ่งในปัญหาที่ใหญ่ที่สุดที่สถาบันกำลังเผชิญอยู่คือการตั้งค่าความปลอดภัยทางไซเบอร์ที่กระจัดกระจาย

ระบบความปลอดภัยทางไซเบอร์ของรัฐสภายุโรปไม่มีหน่วยงานกลางที่ดูแลระบบความปลอดภัยทางไซเบอร์ และไม่ได้กำหนดมาตรฐานวิธีการจัดการความปลอดภัยทางไซเบอร์ในกลุ่มเหล่านี้ สถานการณ์ยิ่งซับซ้อนยิ่งขึ้นในระหว่างการเลือกตั้ง นอกเหนือจากกลุ่มการเมืองในรัฐสภาแล้ว พรรคการเมืองทั่วยุโรปและระดับชาติยังมีส่วนร่วมอย่างแข็งขันมากขึ้น ทำให้การจัดการและควบคุมความปลอดภัยทางไซเบอร์มีความซับซ้อนยิ่งขึ้น

ปัญหานี้อาจซับซ้อนเกินกว่าจะจัดการได้ในตอนนี้ แต่รัฐสภากำลังทำงานในประเด็นสำคัญอื่น ๆ นั่นคือการจ้างผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์มากขึ้น

“คุณจะได้รับเจ้าหน้าที่ [ไอที] ประมาณหนึ่งคนต่อสมาชิกรัฐสภายุโรปทุกๆ สามคน ดังนั้นกลุ่มเล็กๆ จะได้รับการคุ้มครองน้อยลง” เจ้าหน้าที่รัฐสภาคนหนึ่งกล่าว

รัฐสภามีแผนจ้างผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์จำนวน 40 คน นอกจากนี้ยังจะเพิ่มงบประมาณคณะกรรมการความปลอดภัยทางไซเบอร์จำนวน 7 ล้านยูโรในปี 2024 และจะเพิ่มเป็น 8.5 ล้านยูโรในปี 2025

“ความปลอดภัยทางไซเบอร์ถือเป็นหนึ่งในความสำคัญสูงสุดของเรา ฉันคิดว่ามันเป็นส่วนหนึ่งของความเป็นจริงในปัจจุบันที่เราทุกคนกำลังดำเนินชีวิตอยู่ เราต้องหาทางเตรียมพร้อมและดำเนินมาตรการป้องกันทั้งหมด” Dita Charanzová รองประธานรัฐสภากล่าว “ฉันจะไม่พูดว่ารัฐสภายังทำไม่เพียงพอ” เธอกล่าว

นอกเหนือจากการทดสอบการเจาะระบบทางเทคนิคในรัฐสภาแล้ว สถาบันยังได้เปิดตัวเครื่องมือตรวจจับสปายแวร์ที่สมาชิกสามารถใช้เพื่อสแกนโทรศัพท์ของตนเพื่อหาร่องรอยของซอฟต์แวร์ที่เป็นอันตราย นอกจากนี้ ยังมีแผนที่จะเผยแพร่ "บันทึกช่วยจำเกี่ยวกับการแฮ็กการเลือกตั้ง" ที่ให้รายละเอียดเกี่ยวกับเทคนิคที่เกิดขึ้นใหม่ที่อาจเป็นอันตรายต่อความมั่นคงในการเลือกตั้ง

“ผู้คนมักจะตื่นขึ้นเมื่อพวกเขาอ่าน [เกี่ยวกับแฮ็ก] ในสื่อ แต่ฉันคิดว่ามีหลายสิ่งที่เราสามารถทำได้ในด้านการป้องกัน” Charanzová กล่าว “เราต้องการให้ผู้คนตระหนักถึงความเสี่ยงที่อาจเกิดขึ้น”

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย