Kybernetický útok, aký u nás nemá obdoby: ochromený kataster odhalil slabiny v kľúčovej infraštruktúre Slovenska
Rozsiahly kybernetický útok, ktorý ochromil informačný systém katastra nehnuteľností, odhalil vážne nedostatky v zabezpečení štátnej infraštruktúry. Incident paralyzoval nielen realitný trh a banky, ale aj fungovanie miest a obcí. Spustil tiež lavínu reakcií zo strany vlády, opozície i odborníkov. Zatiaľ čo vláda ubezpečuje verejnosť o zachovaní dát a ich postupnej obnove, otázky o pripravenosti a manažmente podobných hrozieb zostávajú otvorené. Opozícia žiada vyvodenie zodpovednosti. Incident, označovaný ako najväčší kybernetický útok v histórii Slovenska, zdôrazňuje naliehavosť posilnenia digitálnej bezpečnosti.
Kybernetický útok bezprecedentných rozmerov
8. januára rezort vnútra informoval tlačovou správou verejnosť o tom, že informačný systém Úradu geodézie, kartografie a katastra (ÚGKK) SR, ktorý využívajú katastrálne odbory okresných úradov, bol zasiahnutý rozsiahlym kybernetickým útokom zo zahraničia. Ministerstvo doplnilo, že incidentom sa teraz zaoberá Úrad boja proti organizovanej kriminalite (ÚBOK), pričom presnú kvalifikáciu skutku ustália až na základe vykonaných procesných úkonov. K samotnému útoku došlo pritom už v nedeľu ráno (5. 1.). Identifikoval ho dodávateľ informačných systémov pre Úrad.
6. januára ÚGKK na svojej stránke oznámil rozsiahly technický výpadok všetkých systémov a služieb, ktoré spravuje, pričom hovoril o analýze výpadku a o tom, že pracuje na obnovení funkčnosti. Deň na to Úrad oznámil, že katastrálne odbory budú zatvorené a pravdepodobne budú poskytovať na ďalší deň služby len obmedzene. Až 8. januára, zhodne s rezortom vnútra uviedol, že systémy ÚGKK sa stali cieľom kybernetického úroku. „Na sfunkčnení systémov intenzívne pracujeme s podporou expertov na kybernetickú bezpečnosť. Pracoviská katastrálnych odborov okresných úradov budú preventívne až do odstránenia dôsledkov kybernetického útoku dočasne uzatvorené.”
Kybernetický ransomvérový útok, ktorý paralyzoval katastre naprieč Slovenskom, predstavuje historicky najrozsiahlejší zásah do infraštruktúry na našom území. Povedal to po stretnutí Bezpečnostnej rady SR minister pôdohospodárstva a rozvoja vidieka Richard Takáč (Smer-SD). Na druhej strane však upokojil spoločnosť, že nedošlo k nenávratnej strate údajov. „Máme všetky zálohy, všetky dáta, čiže vyvraciame tvrdenia opozície,“ uviedol Takáč s tým, že podobnému ataku mala čeliť aj Ruská federácia. Podľa jeho slov môžu útoky pochádzať z územia Ukrajiny.
Predpoklad potvrdil aj premiér Robert Fico (Smer-SD). „Jedna z vyšetrovacích verzií, s ktorou pracujeme, je, že útok došiel aj z Ukrajiny,“ skonštatoval po zasadnutí výboru pre európske záležitosti.
Petr Jícha z kyberbezpečnostnej spoločnosti Checkpoint v tlačovom vyhlásení uviedol, že Slovensko zaznamenalo mimoriadny nárast ransomvérových útokov už v decembri. „V uplynulých mesiacoch bola týždenne v priemere zasiahnutá ransomvérom každá 43. slovenská spoločnosť. V polovici decembra ale dva týždne po sebe bola terčom ransomvéru každá 10. slovenská organizácia a zdalo sa, že by sa tento trend mohol prehupnúť práve aj do roku 2025,“ skonštatoval.
Spoločnosť ESET zaoberajúca sa technologickou bezpečnosťou bližšie popisuje ransomvér softvér ako druh škodlivého softvéru, ktorý sa používa na vymáhanie peňazí. „Po úspešnom útoku na zariadenie malvér uzamkne jeho obrazovku alebo zašifruje dáta uložené na disku a majiteľovi infikovaného zariadenia sa zobrazí oznámenie, v ktorom sa od neho žiada zaplatenie výkupného.“
Opozícia žiada „hlavy“
Opozičná poslankyňa Veronika Remišová (Slovensko, Za ľudí, KÚ) vyzvala vládu, aby v súvislosti s kybernetickým útokom na kataster bezodkladne došlo k vyvodeniu zodpovednosti. Podľa nej by mali vo svojich funkciách skončiť predseda ÚGKK Juraj Celler, minister investícií, regionálneho rozvoja a informatizácie Richard Raši a minister vnútra Matúš Šutaj Eštok (obaja Hlas-SD).
„Občanom vláda ani po bezpečnostnej rade nevysvetlila, či sa niekomu chystá platiť za naše dáta. Nepovedala, ako chce zabrániť zmenám v dátach. Neuistila občanov, či s dátami niekto manipuloval, alebo nie,“ upozornila Remišová.
Aj ďalší opoziční politici v tejto súvislosti vyzvali vicepremiéra Šutaja Eštoka, aby odstúpil z postu šéfa rezortu vnútra. V reakcii na tieto ohlasy reagoval tým, že ako „minister vnútra nenesie za činnosť úradu žiadnu zodpovednosť”.
„ÚGKK nie je súčasťou ministerstva vnútra, ani nepodlieha jeho riadeniu. ÚGKK patrí medzi ostatné ústredné orgány štátnej správy a plní úlohy v oblasti geodézie, kartografie a katastra,“ ozrejmilo dotknuté ministerstvo.
Príčinou môže byť absencia odborníkov
Ján Mrva, bývalý predseda ÚGKK, s ktorým terajšia vláda spoluprácu ukončila, v rozhovore pre Aktuality uviedol, že deň po jeho odvolaní „vyhodili na ulicu najväčšieho IT architekta, ktorý zodpovedal za rozvoj a bezpečnosť“. Podľa Mrvu bol do mesiaca preč aj riaditeľ IT odboru, odborník na rozvoj a bezpečnosť. Dodal, že neskôr vyhodili ďalšieho odborníka a ostatní odborní zamestnanci v dôsledku atmosféry, chaosu alebo amaterizmu opustili pracovisko tiež.
„Všetko začali riešiť takzvane dodávateľsky súkromnými firmami a neriešili to s internými pracovníkmi,” opísal stav odborných zamestnancov na úrade. Podľa jeho slov môže byť príčinou, že došlo k útoku takýchto rozmerov, absencia odborníkov.
Paralyzovaný zostal aj ďalší vládny portál oversi.gov.sk, ktorý patrí pod ministra informatizácie Rašiho.
„Aj za Veroniky Remišovej boli útoky, ale ľudia to stopli, pretože na odbore kybernetiky sedeli skvelí ľudia a vedeli, čo majú robiť,” napísala na sociálnej sieti bývala zamestnankyňa rezortu informatizácie Katarína Gajdošová.
Ohrozenie dát?
Paralyzovanie služieb katastra zasiahlo nielen realitný trh či banky, ale aj bežný chod samospráv. Mestá a obce čelia problémom kvôli obmedzenému prístupu k aktuálnym údajom o vlastnických právach a nehnuteľnostiach. To má vplyv na obmedzenie stavebných a územných konaní alebo na registráciu trvalého pobytu.
„Po informáciách z piatkovej bezpečnostnej rady však môžeme plne garantovať, že k žiadnym stratám akýchkoľvek údajov, ktoré eviduje kataster, nedošlo,“ ubezpečoval minister Šutaj Eštok.
Objavujú sa špekulácie o miere zabezpečenia záloh údajov z katastra. Ohľadom možných nedostatkov v zálohovaní varovalo aj občianske združenie Slovensko.Digital. „Fakt, že ešte nedošlo k obnove dát a prevádzky, naznačuje, že zálohy sa nevykonávali alebo sa vykonávali s nedostatočnou pravidelnosťou a nebola testovaná ich obnova,“ poznamenalo Slovensko.Digital.
Lukáš Hlavička, riaditeľ spoločnosti IstroSec, ktorá pomáha ÚGKK riešiť útok, objasňoval podrobnosti na tlačovej konferencii. „Vzhľadom na to, že úrad má niekoľko-vrstvové zálohy, úrad je schopný obnoviť dáta na poskytovanie kritických služieb zo sekundárnych záloh. Tieto sa ale v súčasnosti musia zabezpečiť, skontrolovať, identifikovať, či je zabezpečená integrita a až potom bude možné ich obnoviť a dať do prevádzky,“ vysvetlil.
Aktuálne rezort vnútra informoval, že od pondelka (13. 1.) začnú poskytovať služby katastrálne odbory vo vybraných 24 okresoch. „Postupne začnú fungovať pracoviská aj na ďalších okresných úradoch, o čom bude Ministerstvo vnútra SR priebežne informovať.“
Úrad mal v pláne chrániť osobné údaje, teraz je otázne, či ich bude vedieť obnoviť
Ešte minulý rok v apríli sme informovali, že ÚGKK navrhuje v rámci jeho poslednej novelizácie obmedziť prístup k údajom katastra. Dôvodom má byť potreba reakcie na zvyšujúcu sa kriminalitu vo vzťahu k zneužívaniu osobných údajov. ÚGKK navrhoval zaviesť povinnú registráciu užívateľov katastrálneho portálu.
Kataster nehnuteľností je v podstate verejný register, informačný systém o nehnuteľnostiach a údajoch o právach k týmto nehnuteľnostiam, napr. vlastnícke práva, záložné, predkupné, či nájomné, vecné bremená atď. Slúži primárne na ochranu týchto práv k nehnuteľnostiam, ale aj na daňové a poplatkové účely, oceňovanie nehnuteľností, ochranu poľnohospodárskeho a lesného pôdneho fondu, tvorbu a ochranu životného prostredia, či národných a ostatných kultúrnych pamiatok, atď.
Jedným zo základných princípov fungovania katastra je princíp verejnosti. Na základe neho má každý právo do katastra nahliadať a robiť si z neho výpisy, odpisy, či náčrty. Nakoľko je množstvo informácií dostupných aj priamo online, lustrovanie katastra je často využívané aj zo strany žurnalistov či investigatívcov. Prípadne, ak niekto zvažuje kúpu nehnuteľnosti, často si porovnáva informácie od predávajúceho s dátami v katastri. Pomocou údajov katastra je možné skúmať vlastnícke vzťahy aj prepojenia verejných činiteľov, akýchkoľvek právnických osôb či známych podnikateľov prepojených na politikov.
ZDIEĽAŤ ČLÁNOK