Přidat debatu mezi oblíbenéZasílat nové příspěvky e-mailem Hackerský útok na Ředitelství silnic a dálnic

Na seznamu je článek o situaci na ŘSD; ve zkratce: vrátili se technicky do osmdesátých let.

Zálohy selhaly, data jsou nedostupná. Úřad se po útoku hackerů vrátil k papíru

Přeposílat si důležité věci po vnitřní elektronické síti, jak bývalo běžné, nelze. Když si nyní úředníci významné státní organizace potřebují něco takového předat, obalí dokumenty jenom do starých formulářů, které se dříve používaly ve všech úřadech. A pak „papíry“ nosí k podpisu z jedné kanceláře do druhé.

Hackeři zašifrovali všechny interní systémy. Ani po měsíci tak Ředitelství silnic a dálnic, přes které tečou miliardy do výstavby a údržby silniční sítě, nezaplatí elektronicky jedinou fakturu, nemůže vykupovat pozemky nebo řídit přípravu zakázek.

Státní organizace sice měla podle zjištění Seznam Zpráv svá strategická data zálohovaná – a to hned na dvou místech. Ale nemůže se k nim dostat.

Teprve minulý pátek se třeba v ŘSD podařilo zprovoznit několik tiskáren. Na intranetu, který už také funguje, najdou zaměstnanci odkazy na jednotlivé aplikace, ale nelze je rozkliknout. Nefungují systémy pro vedení účetnictví, údržbu silnic, majetkoprávní vypořádání nebo vedení veřejných zakázek.

Protože se v poledních letech ŘSD digitalizovalo, postrádá nyní mimo jiné smlouvy s dodavateli. Právě tohle je teď po útoku velká potíž, někteří zaměstnanci přišli o všechny dokumenty a netuší, jestli byly zálohovány, anebo jsou navždy ztraceny.

Kolosální průšvih. Co říkáte, padne šéf ŘSD a ministr dopravy?

Jsou zobrazeny jen nové příspěvky. Zobrazit všechny
Předmět Autor Datum
Diskutoval jsem jinde. Yarda ... firmy, kde tu bezpečnost budou brát vážně, budou mít interní počít…
Yarda 15.06.2022 10:19
Yarda
I práce z domu jde udělat "bezpečně". Např. třeba to, že svůj komp v práci budeš používat z domu pou… nový
Jan Fiala 15.06.2022 11:54
Jan Fiala
Čerstvý rozhovor se šéfem ŘSD Radkem Mátlem - Co nebylo na páskách, o to jsme přišli: Klíčové systé… nový
Zdenál 17.06.2022 14:02
Zdenál
Samozřejmě jsme pravidelně zálohovali, měli jsme aktivní servery, měli jsme i záložní servery, to vš… poslední
IQ37 17.06.2022 15:11
IQ37

Diskutoval jsem jinde.

Yarda
... firmy, kde tu bezpečnost budou brát vážně, budou mít interní počítačové sítě BEZPEČNĚ oddělené od internetu. A stoupne potřeba mechanických psacích strojů, kopíráků a průklepáků.
:-(

Vít Šesták
Což jde celkem špatně dohromady s prací z domu...

Yarda
Kdybys ty byl odpovědný za počítačovou bezpečnost v důležité firmě, kde by ztrátou nebo zneužitím dat mohlo dojít k velkým škodám, povolil bys práci z domu?

Čerstvý rozhovor se šéfem ŘSD Radkem Mátlem - Co nebylo na páskách, o to jsme přišli:

Klíčové systémy byly podle Mátla už obnoveny a výstavba a údržba dálnic tak může normálně pokračovat. Přesto, podle některých zdrojů, je však denní provoz ŘSD po útoku stále znatelně narušen – nelze například ve vnitřní síti posílat dokumenty.
...
Samozřejmě jsme pravidelně zálohovali, měli jsme aktivní servery, měli jsme i záložní servery, to všechno fungovalo. Bohužel útok byl tak sofistikovaný, že nám hackeři dokázali napadnout jak ty aktivní servery, tak se dokázali dostat i k těm záložním.
...
Ty pásky máme k dispozici a právě díky nim teď můžeme obnovovat spoustu systémů a díky nim jedeme teď třeba už naplno v zakázkovém systému, v účetním programu atd. Zálohovali jsme na pásky pravidelně, naposledy 1. května.

V zakázkách na výstavbu prý vznikl jen asi třitýdenní skluz - což je vzhledem k mnohaletému skluzu většiny důležitých plánovaných staveb prkotina... ;-)

Samozřejmě jsme pravidelně zálohovali, měli jsme aktivní servery, měli jsme i záložní servery, to všechno fungovalo. Bohužel útok byl tak sofistikovaný, že nám hackeři dokázali napadnout jak ty aktivní servery, tak se dokázali dostat i k těm záložním.

Docela se mi líbí ten prostřední odstavec. Jestli tohle nebyl "útok" na objednávku... tak jsem papež.
Jde o to, kdo to objednal: někdo zevnitř, nebo někdo zvenčí? Hodně to smrdí.

Zpět do debat Přispět do debaty Nahoru