BAO.LTSvarbios naujienos ir analizė Lietuvai Prisidėti
Nepriklausomas naujienų ir analizės projektas. Nesusijęs su valstybės institucijomis, NATO ar ES.

Region Sörmland svetainių sutrikimas paveikė išorinę informaciją

Švedijos Region Sörmland šeštadienį susidūrė su išorinių interneto svetainių sutrikimu. Pagrindinės svetainės iki 13 val. vėl veikė, pacientų žurnalų ir kitos vidinės sistemos, regiono teigimu, nebuvo paveiktos. Institucija kol kas neturi požymių, kad incidentą sukėlė įsilaužimas.

Pastebėjote netikslumą? Pažymėkite teksto fragmentą. Kompiuteryje galite spausti Ctrl + Enter.

Region Sörmland svetainių sutrikimas šeštadienį laikinai apsunkino prieigą prie Švedijos regiono išorinės informacijos, tačiau, institucijos duomenimis, pacientų žurnalų ir kitos vidinės sistemos veikė. Apie 13 val. pagrindinės Region Sörmland ir bendradarbiavimo svetainės jau buvo atkurtos. Regionas taip pat nurodė neturintis požymių, kad incidentą sukėlė įsilaužimas, nors galutinė techninė priežastis viešai dar nebuvo nustatyta.

Kas žinoma

Švedijos visuomeninis transliuotojas SVT spalio 3 d. pranešė, kad Region Sörmland išorinės svetainės buvo nepasiekiamos. Sutrikimas apėmė pagrindinę regiono interneto svetainę ir kitas išorines paslaugas. Apie 13 val. regionas paskelbė, kad dvi svarbiausios svetainės – pagrindinis Region Sörmland portalas ir Samverkanswebben – vėl veikia įprastai. Daliai kitų puslapių atkurti dar reikėjo papildomų darbų, kuriuos tikėtasi užbaigti tą pačią popietę.

Regiono komunikacijos vadovė Maria Karlsson SVT sakė, kad tuo metu nebuvo indikacijų apie įsilaužimą. Tai svarbi, bet ribota formuluotė: ji reiškia, kad institucija tuo metu neturėjo tokio incidento požymių, o ne kad kibernetinė ataka jau galutinai atmesta atlikus išsamų tyrimą.

Regionas taip pat pabrėžė, kad sutrikimas paveikė tik išorinį interneto sluoksnį. Vidinės sistemos, įskaitant pacientų medicininių įrašų tvarkymą, pagal viešą informaciją nebuvo paveiktos. Todėl incidentas nesukėlė viešai patvirtinto sveikatos priežiūros paslaugų ar klinikinių sistemų sutrikimo.

Situaciją trumpam supainiojo neteisinga informacija regiono krizės svetainėje. Aptikus IT sutrikimą, joje automatiškai pasirodė senas pranešimas, kad regionas perėjo į sustiprintą valdymo režimą. Vėliau paaiškėjo, kad tai nebuvo aktualus sprendimas. Karlsson paaiškino, kad krizės svetainė nuo ankstesnio incidento nebuvo tinkamai atnaujinta, todėl automatinis mechanizmas pakartotinai paskelbė pasenusią informaciją.

Kontekstas

Incidentas įvyko netrukus po atskiro įvykio Nyköpingo savivaldybėje. Penktadienio vakarą Nyköpingo savivaldybės svetainė buvo nulaužta ir lankytojams vietoje įprasto turinio buvo rodomas personažas iš japonų anime „Death Note“. Region Sörmland teigia šiuo metu nematantis požymių, kad šie du įvykiai būtų tarpusavyje susiję.

Šių incidentų atskyrimas yra svarbus. Laiko artumas ir geografinis sutapimas gali sudaryti įspūdį apie bendrą atakų kampaniją, tačiau be techninių indikatorių, bendros infrastruktūros, to paties atakos metodo ar tyrėjų išvadų tokia sąsaja būtų spekuliatyvi. Nyköpingo atveju viešai kalbama apie svetainės nulaužimą, o Region Sörmland atveju institucija kol kas teigia nematanti įsilaužimo požymių.

Viešojo sektoriaus interneto svetainės nėra tas pats, kas klinikinės ar administracinės vidaus sistemos, tačiau jų prieinamumas vis tiek svarbus. Regionų svetainėse gyventojai ieško informacijos apie sveikatos priežiūrą, kontaktus, paslaugų pokyčius ir ekstremalių situacijų pranešimus. Todėl net trumpas išorinių svetainių sutrikimas gali sukelti informacinį vakuumą, ypač jei tuo pačiu metu krizės puslapis automatiškai paskelbia pasenusią informaciją.

Kodėl tai svarbu

Region Sörmland atvejis parodo dvi skirtingas skaitmeninio atsparumo problemas. Pirmoji yra techninis prieinamumas: institucija turi užtikrinti, kad viešosios svetainės veiktų ir gedimo metu būtų atkuriamos kontroliuojamai. Antroji yra informacijos vientisumas: atsarginė ar krizės komunikacijos sistema negali skleisti seno pranešimo taip, tarsi jis būtų dabartinis.

Pastaroji problema gali būti ne mažiau svarbi už patį svetainės neveikimą. Gyventojas, pamatęs oficialioje krizės svetainėje informaciją apie sustiprintą institucijos režimą, pagrįstai gali manyti, kad vyksta rimtesnis incidentas. Jei tokia žinutė atsiranda automatiškai ir yra pasenusi, institucija turi ne tik atkurti techninę sistemą, bet ir greitai paneigti klaidingą oficialų signalą.

Baltijos šalims tai aktualus praktinis pavyzdys, nes savivaldybės, ligoninės ir regioninės institucijos taip pat vis daugiau paslaugų ir krizės komunikacijos perkelia į internetą. Atsparumas reiškia ne vien apsaugą nuo įsilaužimų. Jis apima atsarginių puslapių priežiūrą, aiškią pranešimų galiojimo datą, automatinių publikavimo mechanizmų testavimą ir atskyrimą tarp išorinių bei kritinių vidinių sistemų.

Ką tai keičia

Šiuo metu incidentas nekeičia vertinimo į patvirtintą kibernetinę ataką. Priešingai, naujausia Region Sörmland informacija mažina tokios išvados pagrįstumą: pagrindinės svetainės atkurtos, vidinės sistemos nebuvo paveiktos, o įsilaužimo požymių institucija kol kas nenustatė.

Tačiau įvykis atskleidė konkretų krizės komunikacijos trūkumą – pasenusi informacija galėjo būti automatiškai paskelbta kaip aktuali. Net jei galutinė svetainių gedimo priežastis pasirodys esanti techninė, šį procesą regionui reikės atskirai įvertinti.

Ką stebėti toliau

Svarbiausia bus galutinė Region Sörmland techninė išvada apie sutrikimo priežastį. Jei vėlesnė analizė aptiks įsilaužimo, paslaugos trikdymo ar kitos tyčinės veiklos požymių, incidento rizikos vertinimas turės būti pakeistas.

Taip pat verta stebėti, ar bus nustatyta sąsaja su Nyköpingo savivaldybės svetainės nulaužimu. Kol kas regionas tokio ryšio nemato. Trečias klausimas – kokių priemonių Region Sörmland imsis, kad krizės svetainėje ateityje nebūtų automatiškai atkuriami pasenę pranešimai.

Šaltiniai

  1. svt.se

Pasidalykite publikacija arba pažymėkite pastebėtą netikslumą ir atsiųskite jį patikrai.