
Széthullott a világszínvonalú magyar kibervédelem?

További Tech cikkek
Megdöbbentő előadást tartott a nemzetközi és magyar kibervédelmi szakembereknek szánt ITBN-konferencián Frész Ferenc, aki korábban részt vett a magyar kormány egységes kibervédelmi stratégiájának felépítésében, majd a kormányzati kibervédelmi központot vezette
Frész szerint Magyarország az elmúlt években világszinten elismert kibervédelmet épített ki, ezt azonban egyik pillanatról a másikra 2015 áprilisában lerombolták, belső okok mellett vélhetően orosz gazdasági nyomásra (ez utóbbi szálat nem fejtette ki bővebben).
Egyáltalán mi az a kibervédelem?
A fenti kérdésre nem adható egyszerű válasz, felfogások versenyeznek egymással, a szakértők meg vitatkoznak. Néha teljesen más nyelvet beszélnek azoknak a területeknek a képviselői, akiket megpróbálnak egy kalap alá venni kibervédelem címszóval (például belső ellenőrök, informatikusok, információbiztonsági szakértők).
A kibervédelmet leegyszerűsítve így lehetne összefoglalni:
- Ma már digitális korban, gazdaságban élünk, az információnak hatalmas értéke van;
- Ezt az információt meg kell védeni;
- Ez legtöbbször digitális védelmet jelent: antivírusok, tűzfalak, speciális szoftverek;
- De nem kizárólag, hozzá kell venni még a jogszabályi hátteret, a feladatok megfelelő elosztását, a rendszeres ellenőrzéseket;
- És a fenyegetésekről való folyamatos információcserét a kormányok, techcégek, biztonsági cégek között.
Látszik, hogy nem egy kézben megfogható feladatokról van szó. Ráadásul egyszerre kell felkészülni a hekktivisták (politikai, ideológiai okokból hekkelők, például Anonymous), kiberbűnözők (céljuk a pénzszerzés, pl. banki adatokat lopnak), terroristák és ellenséges kormányok támadásaira. Hogy ezek ellen pontosan kinek és mit kellene tennie? Ezek azok a kérdések, amik még az egész világon nincsenek eldöntve. Hivatalok, techcégek, szakértők dobálgatják egymásnak a labdát.
A legjobbak között voltunk
Idén áprilisig az Magyarország volt a NATO kibervédelmi munkacsoportjának elnöke, aktív tagja voltunk az EU információbiztonsági bizottságainak, és volt egy jól működő állami kibervédelmi központunk is a Nemzeti Biztonsági Felügyelet irányításával.
Különböző mérőszámok alapján, amelyek egy ország kiberbiztonsági felkészültségét mérik, Magyarország az elmúlt időszakban a világranglistán a hatodik [PDF] helyre jött fel, Európában pedig harmadikak voltunk. Ehhez kellett egyrészről a jogi szabályozás (az információbiztonsági törvény megalkotása), és a megfelelő szaktudás kialakítása az államon belül. Így már kiváló volt a technikai, szervezeti felkészültségünk, képességfejlesztési lehetőségeink és együttműködési készségünk.
Az információcsere a legfontosabb
Utóbbi elég sablonosnak hangzik a kibertámadások korában, amikor az országhatárok elmosódnak, de mivel minden fenyegetettség gyakorlatilag világszintű, az a legfontosabb dolog, hogy milyen gyorsan jutunk hozzá valamilyen információhoz, például új sebezhetőségekről. Márpedig ilyen információkat nem adnak ingyen: csak akkor kaphatunk ilyet, ha mi is használható infókat tudtunk adni a partnereinknek. Ez a lehetőség most gyakorlatilag megszűnt, a kormány bezárkózik, izolált nemzeti kibervédelmet próbál építeni. Kérdéses, hogy mekkora sikerrel csinálhatja ezt releváns információmegosztás és partnerek nélkül.

A magyar kibervédelmi piac nem túl nagy, mindössze 90 millió dolláros, ráadásul a határvédelemtől az egész elmozdult a belső védelem felé (ami például a saját felhasználók megfigyelését is jelentheti). Mindemellett a magyar vállalatok nyolcvan százalékának nincs megfelelő információbiztonsági megoldása. Ebből egyértelműen látszik, hogy együttműködésen alapuló kibervédelemre igenis lehetne piaci igény és kormányzati igény is. Ez lehet az oka annak is, hogy 2010-ben a kormány eldöntötte, hogy megszervezi saját kibervédelmét, ezért létrehozták a korábban már említett kibervédelmi központot.
A létjogosultságát jól mutatja, hogy 2012-ben Magyarország a támadó (nem elírás) országok listáján a 10. volt, azaz hazánkból rengeteg hekkertámadás indult külföldi célpontok ellen. Sejthető, és a vizsgálatok is igazolták, hogy nem arról van szó: a magyar hekkerek uralják a világot, hanem az itthoni infrastruktúra elavultsága miatt más hekkerek ugródeszkának használták a magyar számítógépeket a támadásaikhoz – lényegében tranzitország voltunk.
Mi vezettük a NATO kibervédelmét
Az egységes kibervédelemmel viszont sikerült az itthonról induló támadásokat visszaszorítani: most csak 37. helyen vagyunk ugyanezen a listán (az Akamai 2014-es jelentésében [PDF] nem is vagyunk a top országok között), mert rengeteg olyan biztonsági rést befoltoztak kormányzati szakemberek, amit korábban kihasználtak a hekkerek. Ráadásul 2013-tól Magyarország lett a NATO kibervédelmi munkacsoportjának vezetője is, ugyanígy a V4-ben, az EU bizottságaiban pedig azon dolgoztunk, hogy az országok harmonizálni tudják a kibervédelmi eljárásaikat, és megosszanak valódi, védelmi célokat szolgáló információt is.

Közben itthon létrejött az információbiztonsági törvény, hogy az állami rendszerek a magyar állam elvárásainak meg tudjanak felelni, és hogy a kormány jó minőségű biztonsági szolgáltatásokat tudjon nyújtani, amellett, ami elérhető a piacon. Létrejött a kiberkoordinációs tanács a kibervédelmi stratégia kialakítására, létrejött egy kibervédelmi ügyekben eljáró hatóság is, a kibervédelmi oktatás pedig ezeknek megfelelő keretrendszert kapott az információbiztonsági vezetők egyetemi képzésében.
Most meg nem vagyunk sehol
Az egészet viszont 2015 áprilisában felszámolták: módosították az információbiztonsági törvényt, a kibervédelem pedig a titkosszolgálatokhoz került – akik feloldhatatlan dilemmával szembesülnek: egyszerre kellene védeni az országot, de nekik támadó szerepük is van (ebben persze semmi meglepő, az összes ország ezt csinálja, nemcsak mi vásároltunk a Hacking Teamtől vagy éppen a Gamma Grouptól), a biztonsági rések foltozása pedig későbbi támadásaikat nehezítheti.
A kibervédelmi központ volt vezetője szerint ma ott tartunk, hogy nemcsak visszacsúsztunk az élbolyból, hanem gyakorlatilag eltűntünk a listáról (a friss felmérés még nem készült el, minden év áprilisában jelenik meg új): egyelőre megfelelő intézmények és szakemberek hiányában megszűntek, nem mérhetőek kibervédelmi képességeink. Frész szerint viszont nemcsak magyarországi jelenségről van szó, a titkosszolgálatok és államok dilemmája az egész világon megfigyelhető. Amint valahol elkezdenek egységes kibervédelmet kiépíteni, sokszor kiderül, hogy igazán senkinek nem érdeke ez.

A szakember szerint egyrészt erről a személyes motivációk tehetnek: az emberek karrierjüket építik fel, a tudásukat viszont már nem fejlesztik hozzá, így kontraszelektált a folyamat. A másik nyomós ok a szétesésben a gazdasági érdek: ki veszi meg a részmegoldásokat nyújtó piaci szolgáltatásokat, ha az államnak van saját, összetett és működő szolgáltatása?
Az eredmény, hogy a belső lobbi hatására megszűnik a kibervédelmi képességünk, a titkosszolgálatok eljutnak odáig, hogy nem saját maguk fejlesztenek, hanem vásárolnak kiberfegyvereket, külföldi magáncégektől. Hogy ez mennyire veszélyes, azt láttuk a Hacking Team példáján: a céget feltörték, ami egyrészt lebuktatott egy magyar titkosszolgálati fedőcéget, pénzmozgásokat, másrészt egyértelműen kiderült, hogy az olaszok programja hazabeszélt, de legalábbis megvolt a lehetősége, hogy belenyúljon a magyar szolgálatok tevékenységébe.
Megtaláltuk a magyar titkosszolgálat fedőcégét
A béna hekkerek buktatták le a a KHIF Többcélú Kistérségi Társaságot. Korábban ön se hallott még róluk, ugye? Nos, ők vettek 90 ezer euróért kiberfegyvert a magyar titkosszolgálatnak. Kiszivárogtak konspirációs email-címek és titkosított levelek is.
Magyarország 600 milliót fizetett a világ legostobább hekkereinek
A kapcsolattartó meg Audit vett belőle. A történelem legdurvább hekkelése lehet a Hacking Team felnyomása. Személyes adatok, pénzügyi nyilvántartások, bankkártyák, útlevelek kerültek a netre a hekkerekről, akik válogatás nélkül, rezsimeknek is adtak a kiberfegyverükből.
Itthon most mindent behúztak a szolgálatok alá, elkülönült képességközpontok jönnek létre, és bár elvileg van lehetőség arra, hogy a szolgálatok kihalásszák a piacról a szaktudást, megszűntek a kibervédelmi képességeink. Márpedig pár éven belül hétmilliárd internethasználó lesz, és még sokkal több internetre kötött eszköz – aki ezeket koordinálja, valós hatalmat birtokol.
Megkérdeztük a Belügyminisztériumot
Egy a konferencián elhangzott előadás szerint a magyar kibervédelem sokat romlott, és a nemzetközi listákon valószínűleg rosszabb helyre kerülünk az átszervezések, illetve jogszabályi változtatások miatt. Ennek kapcsán kerestük meg kérdéseinkkel a Belügyminisztériumot.
"Magyarország Kormánya 2013. március 21-én kormányhatározatot fogadott el Magyarország Nemzeti Kiberbiztonsági Stratégiájáról. A stratégia megfogalmazott célja, a kibertér biztonsági környezetének elemzése alapján azon nemzeti célok, stratégiai irányok, feladatok és átfogó kormányzati eszközök meghatározása, amelyek alapján hazánk érvényesíteni tudja nemzeti érdekeit a globális kibertér részét képező magyar kibertérben is" – kezdte levelét a Belügyminisztérium, és arról is írtak, hogy a magyar kibervédelmi szervezetrendszer létrejötte óta az alapvetően pozitív hatások mellett a struktúra bonyolultságára, illetve hiányosságaira is fény derült. Ennek orvoslására módosították idén júliusban az állami és önkormányzati szervezetek elektronikus információbiztonságáról szóló 2013. évi L. törvényt, amelynek értelmében október elsején létrejön a Nemzeti Kibervédelmi Intézet. Hasonló szervezet működik például Németországban, Hollandiában és Csehországban is.
"A hazai állami elektronikus információs rendszerek biztonsága az elmúlt években határozott fejlődésnek indult, azonban a kívánatos (teljes körű) biztonsági szint eléréséhez még sok a tennivaló. A kielégítő kiberbiztonság ugyanis nem teremthető meg pusztán a szervezetrendszer kialakítása és az általa működtetett biztonsági rendszerek fejlesztésével és üzemeltetésével" – írják.

Az oldalról ajánljuk
- Gazdaság
Energiaügyi Minisztérium: Február közepén is ötven százalékig töltve vannak a hazai gáztárolók
Magyarország jelenlegi gázkészletei mintegy 67 téli napra lennének elegendőek.
február 15., 09:54
- Külföld
Folytatódott az izraeli túszok szabadon engedése, 369 palesztin fogolyért cserébe három túszt engedett szabadon a Hamász
Rajtuk kívül még további 73 elhurcolt ember van a terrorszervezet fogságában.
február 15., 10:37
- Belföld
„Tisztelt Magyar Péter-támogatók! Értem, hogy fáj” – megszólalt a megtámadott elemző
Nagy Attila Tibor szerint Magyar Péter „megajándékozta” a Fideszt és Orbán Viktort.
február 15., 09:33
- Külföld
Orbán Viktor után J.D. Vance is találkozott az AfD vezetőjével
Az amerikai alelnök élesen kritizálta az AfD-vel szembeni tűzfalat.
február 15., 09:16
- Gazdaság
Kocsmafejlesztési programot szorgalmaz a magyar söripar
Vajon lehet-e újra virágzó sörkultúránk, és hogyan segíthetne ebben az állam?
február 15., 10:44
- Külföld
Újabb hírek érkeztek Ferenc pápa állapotáról
A katolikus egyházfő közelgő programjait lemondták.
február 15., 09:43
- Belföld
Lázár Jánosnak büntetési csekken kívántak boldog születésnapot
A miniszter szórólapok miatt perelt be korábban egy nagymamát.
11 perce
- Külföld
Mire jutott Modi Trumppal az Indiát is keményen sújtó vámok ügyében?
A viszontvámok kérdése árnyékolta be a két régi barát tárgyalásait.
február 15., 10:54
- Külföld
Az OpenAI visszautasította Elon Musk vételi ajánlatát, de az X-et megvennék a milliárdostól
Még 97 milliárd dollárért sem hajlandóak megválni a cégtől.
február 15., 10:16
- Belföld
A MOB korábbi elnöke és Ruszin-Szendi Romulusz is felszólalt a Tisza Párt kongresszusán
Az eseményen szóba került a magyar agrárium helyzete és Magyarország katonai biztonsága is.
február 15., 10:31
- Cinematrix
Az új Amerika Kapitány már majdnem olyan, mint egy film
Igazi mélyrepülés a Szép új világ.
február 15., 06:06
- Vélemény
Az éber ész két villanása közt
A politikusoknak is jó érzékük van a szürreális performanszokhoz.
február 15., 08:59
- Belföld
Érkezik a hidegfront, vasárnaptól visszatérhet a havazás
Napos, többnyire száraz idővel indul a hétvége.
február 15., 06:02
- Belföld
Vitézy Dávid: Lázár János saját kezűleg húzta le 2022-ben Rákosrendező vasúti fejlesztését
„A saját kézírásával összefirkált táblázat bizonyítja ezt” – írta a Podmaniczky Mozgalom vezetője.
február 15., 11:18
- Belföld
Magyar Péter olyanra készül, amilyen még nem történt vele politikai pályafutásában
Orbán Viktornál már hagyománya van.
február 15., 06:06
- Kultúr
A mítoszkutató, aki a legnagyobb hatást gyakorolta a Star Wars atyjára
A mítoszok nem csupán ősi mesék, a hős útja kaput nyitnak önmagunk megismeréséhez.
február 15., 09:15
- Külföld
Zelenszkij Vance alelnökkel tárgyalt, közös amerikai-ukrán béketervet és biztonsági garanciákat kér
Az ukrán elnök csak bizonyos feltételekkel ülne le tárgyalni Putyinnal.
február 15., 11:38
- Külföld
Olaf Scholz visszaszólt J.D. Vancenek: Ne avatkozzanak be a demokráciánkba!
A német kancellár reagált az amerikai alelnök kijelentéseire.
február 15., 10:55
- Tenisz
Doppingvétség miatt három hónapra eltiltották a világelső teniszező Jannik Sinnert
Májusig nem léphet pályára az Australian Open győztese.
február 15., 11:01
- Kultúr
A rasszizmus háborújában két tűz közé szorult, mégis királyként távozott a világról
Hatvan éve halt meg Nat King Cole.
február 15., 09:01
- Belföld
Túl sokat kérdezősködött, ezért példát statuált a 24 éves képviselővel az MSZP-s polgármester
Sándor Balázs addig szaglászott a polgármester kényes ügyei körül, hogy elvették a tisztségét.
február 15., 08:26
- Belföld
Az ámokfutó BMW-s semmivel nem törődve előzött egy teljes sort
A sofőr egy rendkívül veszélyes szakaszon, az M0-ás csomópontnál hajtotta végre a manővert.
február 15., 08:11
- Téli sport
Két olimpiai bajnoknő tabudöntögetésbe kezdett
Elsöprő siker volt a zürichi „coming out”.
február 15., 07:37
- Belföld
Az ATV-ből majdnem kitiltott Deák Dániel üzent „a balos megmondóembereknek”
Szerinte akik nem képesek vitába szállni vele, azok „gyávák”.
február 15., 08:08
- Külföld
Nyomozók szerint szándékos, iszlamista támadás volt a müncheni gázolás
Az elkövető a gázoláskor Allahu Akbart kiáltott.
február 15., 06:58
- Belföld
Megjelent a kormányhatározat, Lázár János intézi Rákosrendező ügyeit
Az ő feladata lesz a tárgyalások lebonyolítása.
február 15., 06:07
- Belföld
Minden eshetőségre felkészült a kormány, fenntartja a különleges földgázkészletet
Felhasználásáról az illetékes miniszter dönthet.
február 15., 08:41
- Belföld
Távozik állami pozíciójából Vesztergom Dóra
A Humánreprodukciós Igazgatóság vezetője a a gyermekvállalás magyarországi helyzetéről beszélt.
február 15., 06:38
- Belföld
Leigazolta a Magyar Nemzet Robert C. Castelt
Az izraeli biztonságpolitikai szakértő a lap főmunkatársa lett.
február 15., 07:17
- Külföld
Tűz ütött ki egy sztárok által kedvelt luxusszállóban, elmarad a BAFTA afterpartyja
A történtek után a londoni hotel magyar tulajdonosa is megszólalt.
február 15., 07:38