Європейський парламент стикається з проблемами кібербезпеки виборів

Європейський парламент стикається з проблемами кібербезпеки виборів

Вихідний вузол: 3012341

Пенка Христовська


Пенка Христовська

Опубліковано: 13 Грудня, 2023

Парламент Європейського Союзу ще не зовсім готовий до майбутніх виборів у червні, принаймні з точки зору кібербезпеки.

Відповідно до внутрішньої точки зору ІТ-департаменту Європейського парламенту, яка була представлена ​​ключовим членам, кібербезпека виборів не відповідає галузевим стандартам і «не повністю відповідає рівню загрози», з якою може зіткнутися атак, спонсорованих державою. .

Звіт містить довгий список ризиків: хакери можуть викрасти дані з внутрішніх облікових записів і листування між членами парламенту, щоб погрожувати політикам і впливати на виборчі кампанії, а також маніпулювати підрахунком голосів та інформаційними системами, які використовуються для виборів.

Кібератаки на інституції ЄС не тільки стали більш витонченими, але й різко зросли в кількості, і очікується, що ЄС «зіткнеться з подібними загрозами», пояснюється у звіті відділу інтелектуальної власності. ІТ-департамент також вважає, що установа більш сприйнятлива до ризиків безпеки через перехід на дистанційну роботу.

«Ми стоїмо з голими задами, і якщо хтось захоче зламати нас, як будь-який китайський загрозливий актор або будь-який державний актор, вони можуть це зробити», — сказав один із співробітників адміністрації Європейського парламенту. ПОЛІТИКО.

Парламент вжив заходів для посилення своєї інфраструктури кібербезпеки, але, здається, він відстає від тактики хакерів, яка швидко розвивається.

«За останні два роки ми запровадили двофакторну аутентифікацію між установами. Раніше можна було лише зайти в одну установу, а в усі інші», – сказав помічник парламенту.

Члени парламенту кажуть, що однією з найбільших проблем, з якими зараз стикається інституція, є її фрагментована система кібербезпеки.

У системі кібербезпеки Європейського парламенту немає центрального органу, який би наглядав за системою кібербезпеки, і не стандартизовано, як цими групами керують кібербезпекою. Ситуація стає ще більш складною під час виборів, оскільки на додаток до політичних груп із парламентом, пан’європейські та національні політичні партії стають більш активними, що робить ще більш складним управління та контроль кібербезпеки.

Наразі це питання може бути надто складним для вирішення, але парламент працює над іншим важливим питанням: наймає більше експертів з кібербезпеки.

«Ви отримуєте приблизно одного співробітника [ІТ] на кожні три члени Європейського парламенту, тому менші групи менш захищені», — сказав один із посадовців парламенту.

Парламент планує найняти 40 експертів з кібербезпеки. Він також додасть 7 мільйонів євро до свого бюджету управління кібербезпеки в 2024 році та збільшить його до 8.5 мільйонів євро в 2025 році.

«Кібербезпека була одним із наших головних пріоритетів. Я вважаю, що це частина поточної реальності, в якій ми всі живемо. Ми повинні знайти спосіб бути готовими та вжити всіх превентивних заходів», – сказала віце-президент парламенту Діта Чаранзова. «Я б не сказала, що парламент робить недостатньо», – сказала вона.

На додаток до проведення технічних тестів на проникнення в парламенті, інституція запровадила інструмент виявлення шпигунського ПЗ, за допомогою якого депутати можуть сканувати свої телефони на наявність слідів шкідливого програмного забезпечення. Він також планує розповсюдити «записки про хакерство виборів», де докладно описано нові методи, які можуть поставити під загрозу безпеку виборів.

«Люди, як правило, прокидаються, коли читають [про хаки] в пресі, але я думаю, що ми як окремі особи можемо багато зробити для запобігання», — сказала Чаранзова. «Ми хочемо, щоб люди знали про потенційні ризики».

Часова мітка:

Більше від Детективи безпеки