Seimo kanceliarija pranešė užfiksavusi kibernetinį incidentą – buvo bandyta paveikti dalies kanceliarijos darbuotojų slaptažodžių saugumą. Anot kanceliarijos, incidentas laiku užfiksuotas ir užkardytas, o apie jį informuotas Nacionalinis kibernetinio saugumo centras (NKSC).
Ką pranešė Seimo kanceliarija
„Naujausias incidentas – bandymas paveikti dalies Seimo kanceliarijos darbuotojų slaptažodžių saugumą taip pat buvo laiku užfiksuotas ir imtasi atitinkamų priemonių“, – nurodoma kanceliarijos pranešime spaudai.
Kanceliarija teigia situaciją visiškai kontroliuojanti – neigiamų pasekmių ar sistemų veiklos sutrikimų nenustatyta. Priminta, kad parlamente buvo atkurtas Informacinių technologijų departamentas ir stiprinama jo veikla.
„Reaguojant į augančius saugumo iššūkius numatytos didelės investicijos sistemų modernizavimui ir ilgalaikio kibernetinio saugumo atsparumo didinimui. Pastarasis įvykis patvirtina tokių sprendimų ir atitinkamų investicijų poreikį“, – teigiama pranešime.
Atnaujintos saugaus naudojimo taisyklės
Atsižvelgiant į augančias kibernetines grėsmes ir po didelio masto gyventojų duomenų vagystės iš Registrų centro, Seime buvo atnaujintos Tinklų ir informacinių sistemų saugaus naudojimo ir valdymo taisyklės. Jos patvirtintos Seimo kanclerio Algirdo Stončaičio įsakymu siekiant užtikrinti parlamento informacinių sistemų ir duomenų saugumą.
Taisyklės numato griežtą išorinių laikmenų ribojimą – Seimo kanceliarijos kompiuteriuose ir posėdžių salių įrangoje centralizuotai bus blokuojamas USB atmintinių ir išorinių diskų veikimas. Informacijos mainams posėdžių salėse rekomenduojama naudoti tik saugias Seimo debesijos saugyklas („OneDrive“ / „SharePoint“), o darbo kompiuterius leidžiama jungti tik per HDMI ar USB-C jungtis ekrano transliavimui.
Jungtis prie kanceliarijos sistemų iš darbinio el. pašto bus leidžiama tik iš kanceliarijos suteiktų ir centralizuotai valdomų įrenginių. Asmeniniams įrenginiams taikoma išimtinė tvarka – reikalingas atskiras suderinimas, rašytinis sutikimas ir įrenginio įtraukimas į centralizuotą valdymo (MDM) sistemą.
Slaptažodžiai, MFA ir ryšio kanalai
Daugiaveiksmis autentifikavimas (MFA) tampa privalomas visur, kur yra techninė galimybė – tiek Seime, tiek jungiantis nuotoliu. Slaptažodžiai turės būti ne trumpesni nei 12 simbolių ir keičiami ne rečiau kaip kas 90 dienų, o penkis kartus klaidingai įvedus slaptažodį paskyra automatiškai blokuojama 15 minučių.
Tarnybinei informacijai perduoti privaloma naudoti tik patvirtintas platformas („Microsoft Teams“, „Signal“), o neviešos informacijos siuntimas per „Viber“, „WhatsApp“ ir panašias programėles draudžiamas. Taip pat uždrausta kelti ir tvarkyti neviešus Seimo duomenis, vidinius dokumentus ar asmens duomenis viešuose generatyvinio dirbtinio intelekto įrankiuose, pavyzdžiui, nemokamoje „ChatGPT“ versijoje.
Registrų centro duomenų vagystės kontekstas
Incidentas Seime įvyko po didelio atgarsio sulaukusios duomenų vagystės iš Registrų centro. Valstybinės duomenų apsaugos inspekcijos duomenimis, per ją paveikta apie 0,5 mln. žmonių, o nutekinta daugiau nei 600 tūkst. registro įrašų. Įtariama, kad neteisėtas prisijungimas prie Registrų centro sistemų vyko iš užsienio, pasinaudojant kitų institucijų sistemomis, o žala vertinama ne mažiau kaip 111 tūkst. eurų.


