
Mostantól a kormány őrzi a kiberteret
További Tech cikkek
A magyar kormány eljutott odáig, hogy törvényt alkosson a digitális információk biztonságáról. A vírusfertőzések gyakorlatilag a számítógépekkel egyidősek, 2007 óta pedig azt is tudjuk, milyen egy háború a kibertérben: oroszországi hekkerek napokra lebénították az észtek informatikai rendszerét.
Kifinomult kémprogramok
Ehhez jön még, hogy az utóbbi két évben kártevők teljesen új generációja jelent meg: rendkívül kifinomult programok célzottan mennek egyes rendszerekre és adatokra. A legelső ismertté vált eset a Stuxnet: azóta az USA és Izrael elismerték, hogy a kémprogramot kifejezetten az iráni atomprogram tönkretételére fejlesztették ki, csak elszabadult, és ma valószínűleg a legtöbb ipari létesítményben ott tanyázik.

A Stuxnet utódai már Magyarországra is közvetlen fenyegetést jelentettek: a BME-n működő Crysys Lab szakemberei többet itthon fedeztek fel. A Duqu, a Flame, a Gauss magyar célpontokat is támadott. Pár hete pedig egy ezektől különálló, de szintén nagyon kifinomult malware-t, a Teamspyt fülelték le a Nemzeti Biztonsági Felügyelettel közösen. A program NATO- és EU-célpontok mellett több magyar diplomáciai számítógépben is kárt okozott. Az elemzésből kiderült, hogy a Teamspyt már 2004 óta használhatták különböző, kibertérben végrehajtott bűncselekmények elkövetésére.
Valós veszély
A fenyegetés tehát egyértelmű, ma már nem elég egy állam fizikai határainak védelme, szükség van a digitális készenlétre, azonnali beavatkozásra, utólagos vizsgálatokra és előzetes felkészítésre is. Ma a kormánynak nincs valós képe arról, hogy az állami infrastruktúrában, illetve a kritikus infrastruktúrához sorolható magáncégeknél pontosan milyen rendszerek működnek, sem arról, hogy azok védelme milyen minőségű, és van mit javítani az intézmények közötti kommunikáción is. Az egész most elfogadott információbiztonsági törvény erre a koncepcióra épül.
Magyarország nemzeti kiberbiztonsági stratégiája alapjaiban a 2001-ben elfogadott Budapest Konvencióig nyúl vissza, amely nemzetközi fontosságú konkrét magyar hozzájárulás a globális kiberbiztonsághoz: az aláíró országok vállalták, hogy megosztják egymás között a kártékony kódokkal, konkrét támadásokkal kapcsolatos információkat. Ez azóta többször a gyakorlatban is segítette a tagokat.
Stuxnet, Mohács, Anonymous
A Stuxnet megmutatta, hogy a kibertámadások a fizikai infrastruktúrát is veszélyeztetik, az interneten elkezdett manipulációk az emberek mindennapjaira lehetnek hatással. A kritikus rendszerek kiesése könnyedén megbéníthat egy teljes országot is. A szakemberek már egészen korán felismerték, hogy viszonylag védtelen a magyar infrastruktúra, a Digitális Mohács című, egyelőre képzeletbeli forgatókönyv alapján órák alatt bedönthető Magyarország.

Ennek megakadályozására történtek már kisebb lépések, de a most elfogadott törvény az első, kormányzati szinten megjelent, átfogó, kötelező jellegű szabályozás, amely valós lépéseket tesz a megfelelő védekezés kialakítására. A törvény indokolása az alábbi veszélyforrásokat azonosítja: állami vagy üzleti hírszerzés, bűnözés, terrorista csoportok, valamint aktivista egyének vagy csoportok, mint például a korábban leszólt Anonymous.
Őskáosz
A jogszabályban több elérendő célt is megfogalmaznak a jogalkotók (a javaslat teljes szövege itt olvasható). Az alap „az elektronikus információs rendszerek és rendszerelemek, az azokban tárolt, kezelt információk (adatok) védelme”. Ez az általános megfogalmazás a gyakorlatban majd valószínűleg a megállapított biztonsági szinteknek megfelelő szoftveres és hardveres szabályozást, és egy kifejezetten a biztonságért felelős személy foglalkoztatását jelentik. Erre szükség is van: az Index majdnem pontosan egy évvel ezelőtt készített helyzetfelméréséből kiderült, hogy valóban vannak problémák, sok helyen nagyjából már a kiberbiztonságot mint témát sem igazán értették.
A törvény alapján kötelezően felmérik az állami és önkormányzati szervek elektronikus információs rendszereinek biztonsági állapotát. Ez egy régóta hiányzó dolog, már jóval korábban meg kellett volna lépni. Az Index információi szerint valószínűleg a tökéletes káosz képe rajzolódik majd ki a felmérések után, a különböző intézmények millióféle, sokszor elavult, sőt akár nem eredeti forrásból származó szoftvert használnak.
Sokszor át sem gondolják, mi jelenthet biztonsági kockázatot, Újbuda például fogta magát, és a Google-felhőbe költözött – innentől pedig az amerikai szerveknek még csak jogsegélyre sincs szükségük, ha pont onnan származó adatokra van szükségük. A Google ugyanis amerikai szabályozás alá tartozó cél, egyszerűen ki kell adnia ügyfelei adatait, az USA-ban pedig elég gyakran visszaélnek ezzel.
Beszabályozzuk a Google-t is?
A most elfogadott törvényt a következő intézményekben kell alkalmazni: államigazgatási szervek, a fővárosi és megyei kormányhivatalok, a helyi és a nemzetiségi önkormányzatok képviselő-testületének hivatalai, a Köztársasági Elnöki Hivatal, az Országgyűlés Hivatala, az Alkotmánybíróság Hivatala, az Országos Bírósági Hivatal és a bíróságok, az ügyészségek, az Alapvető Jogok Biztosának Hivatala, az Állami Számvevőszék, a Magyar Nemzeti Bank, a hatósági igazgatási társulások és a Magyar Honvédség.

A kör elég tág, gyakorlatilag minden fontosabb, kritikus adatokat kezelő állami szerv belekerült. Ráadásul hozzácsapnak még mindenkit, akik ezeknek a szerveknek az adatkezelését végzi, tehát szigorúan a jogszabály szerint az Újbudának segítő Google is.
Kormányzati eseménykezelő központ
A törvény szerint a PreDeCo-elvet (megelőző – preventív, felismerő – detektív, elhárító – korrektív) kell használni a biztonsági események kezelésére, amelyből a megelőzés kiemelt szerepet kap. Létrehoznak egy úgynevezett kormányzati eseménykezelő központot, amely 24 órában felügyeli a kritikus infrastruktúrát.
Ez a megoldás mára nemzetközileg elterjedt, ez az úgynevezett CERT-funkció (Computer Emergency Response Team), aminek a feladata, hogy azonnal reagáljon a számítógépes biztonsági incidensekre. Ez a gyakorlatban azt jelenti, hogy amennyiben a megelőzés nem sikerül, az elhárításra illetve a támadók beazonosítására, leállítására kell törekedni. A központ feladata lesz még a hálózatbiztonsági helyzetértékelések elvégzése. A jogi blikkfang valószínűleg adott intézmények hálózatainak biztonsági próbáját jelenti. Ezeket a feladatokat eddig részben a Puskás Tivadar Közalapítvány, illetve a Nemzeti Biztonsági Felügyelet látta el.
Igazán vészhelyzetben viszont – bár egyelőre nincs katonai CERT-ünk – a honvédségé a terep: a törvény szövege szerint „rendkívüli állapot, váratlan támadás és megelőző védelmi helyzet idején a háborús vezetési rend egységességének elvéből kiindulva a Magyar Honvédség látja el a kiberműveleti tevékenységek országos koordinálását”. Ebből következően valószínűleg a most kialakítandó kormányzati CERT mellé kerül majd egy katonai is. Létjogosultsága amúgy is van, a legutóbbi teamspyos támadásnál végül nem cáfolták hivatalosan, hogy kifejezetten NATO-célpontok is voltak.

Az oldalról ajánljuk
- Külföld
Légitámadást intéztek egy amerikai hadihajó ellen a jemeni húszik
A támadásokkal nem fognak felhagyni addig, amíg a gázai háború véget nem ér.
március 26., 08:58
- Belföld
Nem ért haza az iskolából egy 17 éves budafoki lány
A rendőrség jelenleg is keresi az eltűnt diákot.
március 26., 07:50
- Belföld
Meghalt Wachsler Tamás volt országgyűlési képviselő, a Kossuth tér megújításának irányítója
Az építész novemberben lett volna 60 éves.
március 26., 08:20
- Külföld
Pataky Attila elmondta, mit gondol valójában Azahriah-ról
A rocker szerint a fiatal előadó nem figyelt a suliban, ezért keveri a diktatúrát és szabadságot.
március 26., 07:42
- Külföld
Florida lazítana a gyerekmunkára vonatkozó törvényen
Ezzel szeretnék leváltani a papírokkal nem rendelkező munkavállalókat.
március 26., 08:15
- Kultúr
Mi van, ha a borzalom bennünk van, nem pedig odakint?
Az És miért, hogy az éjszaka lesújt, feldob és energetizál.
március 26., 07:45
- Külföld
Nem hagyja magára feleségét, J. D. Vance is Grönlandra látogat
A sziget biztonsági helyzetét vizsgálják.
március 26., 07:54
- Külföld
Nem tartott sokáig a fekete-tengeri tűzszünet, több ukrán drón is behatolt az orosz területekre
A rijádi megállapodás ellenére csaptak le.
március 26., 08:34
- Belföld
Steiner Kristóf: Nem hiszem, hogy ennek az országnak szüksége van rám
Hadházy Ákos: Követeljük, hogy ezt a mocskos törvényt visszavonják.
március 26., 09:23
- Belföld
Törvényjavaslattal tiltaná ki a középületekről a szivárványos zászlókat Novák Előd
A Mi Hazánk Mozgalom korábbi próbálkozása nem járt sikerrel.
március 26., 07:16
- Külföld
Huszonkettőre emelkedett a dél-koreai erdőtűz halálos áldozatainak száma
Az oltást nehezíti az erős szél.
március 26., 06:45
- Tudomány
Magyarországon élő kannibál kígyót vizsgált egy új tanulmány
A rézsikló nem jelent fenyegetést a veszélyeztetett viperafajra.
március 26., 06:16
- Belföld
Magyar Péter bizarr videóval küldött üzenetet kritikusainak
Vicces jelenet került ki az ellenzéki politikus közösségi oldalára.
március 26., 09:08
- Külföld
Donald Trump tanácsadója felelősséget vállalt a háborús tervek kiszivárogtatásáért
Nem csitul a botrány Mike Waltz körül.
március 26., 09:17
- Külföld
Dániában a nők számára is bevezetik a sorkatonaságot
Az EU-ban eddig csak Svédországban volt hasonló.
március 26., 07:00
- Forma-1
Döntött az F1-es Red Bull gyengélkedő pilótájának sorsáról
A címvédőnek sem tetszett az elhatározás.
március 26., 09:16
- Külföld
Nagyszabású hekkertámadás érte az egyik legnagyobb orosz vállalatot, teljes a káosz a cégnél
március 26., 06:12
- Belföld
Lázár János utódja szerint Makón a libák őrzését sem bíznák Magyar Péterre
„Komolyan aggódom Hódmezővásárhelyért, ahol évek óta a gyűlölet uralkodik.”
március 26., 06:22
- Belföld
Kamionról lehulló méretes jégtömbök okoztak kis híján balesetet az M7-es autópályán
Az eset könnyen okozhatott volna balesetet.
március 26., 06:19
- Futball
Monumentális mészárlás a Monumentalban, Messi nélkül is szétszedték az ötszörös világbajnokot
Argentína már kijutott a jövő évi vb-re.
március 26., 06:30
- Külföld
Scotland Yard: nem bűncselekmény okozta a Heathrow repülőteret megbénító tüzet
A Heathrow-t 18 órára lezárták, és 63 ezer környékbeli lakás is áram nélkül maradt.
március 26., 06:23
- Belföld
Jókedvet és esernyőket bekészíteni, borongós–esős időjárással kell dacolnunk
Napsütésre csak az ország északi, északnyugati részén lehet számítani.
március 26., 06:26
- Cinematrix
Megérkezett az egyik legjobban várt Star Wars-sorozat új évadának kedvcsinálója
Az Andor második, egyben utolsó évada is bővelkedni fog az izgalmakban.
március 26., 06:21
- Külföld
„Az orosz propaganda megpróbálja kihasználni a magyar politikai helyzetet”
A VOX Ukrajina ügyvezető igazgatóhelyettese nyilatkozott az Indexnek.
március 26., 06:19
- Külföld
Folytatódnak a törökországi tüntetések, már 1400 embert tartóztattak le
Több jogvédő csoport és az ENSZ is elítélte a rendőrök erőszakos fellépését.
március 26., 06:39
- Belföld
Ideiglenesen szünetel a szülészeti ellátás a kisbéri kórházban
A „személyi feltételek átmeneti hiánya” miatt.
március 26., 06:18
- Külföld
Donald Trump kiskaput keres, 2033-ig elnök lenne
Az alkotmány tiltja, hogy egy személy több mint kétszer kerüljön az Egyesült Államok élére.
2 perce
- Belföld
Biztonsági őr akadályozta meg, hogy bejusson a rabbi a Kazinczy utcai zsinagógába
március 26., 08:46