Rolbiecka Agnieszka – Cyberterroryzm w Polsce
Transkrypt
Rolbiecka Agnieszka – Cyberterroryzm w Polsce
Agnieszka Rolbiecka Cyberterrozyzm w Polsce STRESZCZENIE Autor skupia się na współczesnym problemie cyberterroryzmu. Wyjaśnia pojęcia i zagadnienia dotyczące tej tematyki. Zostaje zwrócona uwaga na cele ataków cyberterrorystów , sposób ich działania. Poruszana jest kwestia przyczyny tych zjawisk , problemów związanych z ochroną danych, bezpieczeństwem teleinformatycznym, kroków podejmowanych przeciw cyberterroryzmowi w Polsce. Słowa kluczowe: cyberterroryzm, bezpieczeństwo WSTĘP W dzisiejszych czasach postęp technologiczny jest tak duży ,że człowiek nie jest w stanie nadążyć nad ochroną, zabezpieczeniem oraz całkowitą kontrolą systemów informacyjnych . Współcześnie światu zostało postawione nowe wyzwanie jakim jest cyberterroryzm, który do niedawna nie był poważnie brany pod uwagę. Szukając właściwej definicji, która najbliżej określiłabym nam czym jest cyberterroryzm napotykamy wiele różnych mniej lub bardziej rozbudowanych objaśnień. Przykładem może być : Cyberterroryzm – to groźba ataku lub atak na systemy informacyjne, sieci, komputery motywowany poglądami politycznymi mający na celu naruszenie czy też zniszczenie infrastruktury, zastraszenie , zmuszenie głównie na władzach kraju, ale też ludziach celów politycznych i społecznych w szeroko pojętym tego słowa znaczeniu. Również możemy do tego zaliczyć wykorzystanie Internetu do wszelkiej pro- Agnieszka Rolbiecka pagandy, komunikacji , dezinformowaniu organizacji czy też jednostek terrorystycznych[1]. James Lewis : ‘’ (…) wykorzystanie sieci komputerowych jako narzędzia do sparaliżowania lub poważnego ograniczenia możliwości efektywnego wykorzystania struktur narodowych (takich jak energetyka, transport, instytucje rządowe itp.) bądź tez do zastraszenia czy wymuszenia na rządzie lub populacji określonych rządań.”[2] Po przeczytaniu wielu definicji ekspertów, naukowców dochodzimy do wniosku iż o cyberterrororyzmie możemy mówić wtedy, kiedy ataki są politycznie motywowane i użyte do tych celów zostają sieci teleinformatyczne. Nie powinniśmy jednak mylić pojęcia cyberterroryzmu z cyberprzestępczością ( nie ma podtekstu politycznego) oraz łączyć go z hacktivismem (działania o charakterze hackierskim, które mają na celu osłabienie normalnego funkcjonowania systemów informatycznych ,połączonych z propagandą i wyrażaniem opinii o charakterze politycznym) – nie powodują one dużych zniszczeń w infrastrukturze pozacyberprzestrzenną. I Idąc w dalszym kierunku zastanawiamy się jak mogą być przeprowadzane ataki .Otóż cyberataki mogą być dokonywane przez ośrodki rządowe lub przez podległe instytucje, cywilne oraz wojskowe. Najczęściej wykorzystywanymi sposobami są wirusy i złośliwe oprogramowani. Wrogie wirusy mogą być aplikowane przez przenośne dyski, złącza USB, pendrive’y czy też fizycznie włączenie w sieć. Można załączyć je w mailach i przy uruchomieniu oprogramowanie instaluje się przy czym przejmuje kontrolę nad naszym sprzętem. Głównym celem oprogramowania jest dokładne spenetrowanie systemu, sprzętu , pozyskanie informacji oraz sterowanie komputerem. Dzięki takim działaniom łatwo jest przejąć kontrolę nad infrastrukturą krajową ,a co za tym idzie utrudnienie funkcjonowania państwu. Szczególnie w takich sytuacjach narażone na niebezpieczeństwo są gałęzie: *przemysłu : rafinerie, elektrownie, przepompownie, oczyszczalnie wody itp. ; ‘’Bezpieczeństwo informacyjne w dobie terrorystycznych i innych zagrożeń bezpieczeństwa narodowego” Krzystof Liedel , ISBN 83-7441-234-8 2 Lewis J. A., Assessing the risk of cyber terrorism, cyber war and other cyber threats, 2002, Center for Strategic amd International Studies, http:// www.csis.org/tech/0211lewis.pdf, stan z dnia 27.03.2004. 1 2 Cyberterroryzm w Polsce *logistyki : transport morski , powietrzny, kolejowy oraz drogowy [3]. Ataki z użyciem technologii informatycznych łączy parę cech wspólnych m.in. : *duży stopień anonimowości osób, które dokonują ataków; *bardzo trudne do wykrycia; *wielka siła rażenia; *niskie koszty ataku; *łatwość przeprowadzenia akcji. Przykładem hakierskiego ataku w naszym kraju może być zdarzenie z 2012r., kiedy to uderzono w systemy teleinformatyczne instytucji państwowych. Polegał on na tym, że wysłano zmasowane pytania, które spowodowały zablokowanie usług informacyjnych na przeciążonych serwerach. Był to protest przeciwko podpisaniu umowy ACTA[4] przez władze Polskie. Trudności głównie wystąpiły w dostępach do stron m.in. Ministerstwa Obrony Narodowej, Sztabu Generalnego Wojska Polskiego, Żandarmerii Wojskowej. Polska jako kraj , który nie jest bardzo wysoko zinformatyzowany jak na przykład Estonia i inne państwa zachodnie może być również celem ataków cyberterrorystycznych ,a wynika to z : *infrastruktura krytyczna jest w znacznym stopniu zinformatyzowana ; *jest coraz większy procent użytkowników Internetu (Polska znajduje się w pierwszej dziesiątce ); *większa część Polaków korzysta z możliwości obsługi kont bankowych przez Internet; *jesteśmy narażeni na cyberszpiegostwo służb specjalnych innych państw; *Polska jest uczestnikiem działań stabilizacyjnych w Afganistanie czy też Iraku przez co narażona jest na cyberatak ze strony terrorystów z tychże państw; *nasz kraj przez to ,że ostatnimi czasy ma nie za najlepszych stosunków z Rosją może być z ich strony przez to cyberszpiegowany i cyberterroryzowany [5]. ”Sieciocentryczne bezpieczeństwo.Wojna, pokój i terroryzm w epoce informacji.” Krzysztof Liedel, Paulian Piasecka, Tomasz R. Aleksandrowicz , ISBN 978-83-7930-271-0 4 ACTA –Anti-Counterfeiting Trade Agreement, ACTA (pol. Umowa handlowa dotycząca zwalczania obrotu towarami podrabianymi) - http://pl.wikipedia.org/wiki/AntiCounterfeiting_Trade_Agreement 5 ’’Zagrożenia cyberterroryzmem a polska strategia obrony przed tym zjawiskiem” Marcin Łapczyński http://www.psz.pl/tekst-19752/Marcin-Lapczynski-Polska-strategia-obronyprzed-cyberterroryzmem 3 3 Agnieszka Rolbiecka II Dostrzegamy więc, że Polska jest również w pewnym stopniu narażona na ataki cyberterrorystów, którzy zaryzykują i spróbują dokonać coraz to większych i ‘’odważniejszych” ataków. Drogę tę umożliwia im sam kraj ,gdyż Polska zwleka z wypracowaniem jakiejkolwiek strategii przeciwdziałania i walki z cyberterroryzmem oraz zagrożeniami płynącymi z cyberprzestrzeni.[6] Unia Europejska przyjęła Strategię Bezpieczeństwa Cybernetycznego : otwarta, bezpieczna i chroniona cyberprzestrzeń. Jednakże nie jest to wyłącznie dla Polski i skupiające się na Polsce . Jednym z odpowiednich kroków jakie podjęliśmy jest umieszczenie w Strategii Bezpieczeństwa Narodowego RP z 2007 roku podrozdziału dotyczącego Bezpieczeństwa Informacyjnego i Telekomunikacyjnego. Od dłuższego już czasu Biuro Bezpieczeństwa Narodowego przygotowuje zespół ekspertów do spraw cyberterroryzmu. Szukając odpowiedzi na to czy doszło do stworzenia takiej grupy niestety nie znalazłam odpowiedzi. Spowodowane jest to może tym ,iż sprawa ta poszła w „zapomnienie”. Udało mi się znaleźć tylko skromną informację ,że Biuro Bezpieczeństwa Narodowego miało zostać główną siedzibą spotkań wszystkich przedstawicieli i ekspertów zajmujących się zagadnieniem bezpieczeństwa państwa. Kolejnym z dobrze podjętych kroków było utworzenie 01.02.2008r. , w ramach Departamentu Bezpieczeństwa Teleinformatycznego Agencji Bezpieczeństwa Wewnętrznego , Zespołu Reagowania na Incydenty Komputerowe CERT – posiadają oni własną stronę internetową dzięki , której możemy dowiedzieć się jakie zagrożenia w cyberprzestrzenią na nas czyhają i mamy możliwość zgłaszania różnych incydentów dotyczących tego środowiska. III Polska stworzyła Strategię Rozwoju Społeczeństwa Informacyjnego do 2013 jak i również Strategię Rozwoju Społeczeństwa Informacyjnego do 2020 roku. Mają one na celu zapewnienie szybkiego wzrostu gospodarczego i społecznego z możliwością dostępu do Internetu wszystkim tym ,którzy jeszcze go nie posiadają. ’’ Cybeprzestrzeń w dzisiejszym rozumieniu to przestrzeń otwartego komunikowania się za pośrednictwem połączonych komputerów i pamięci informatycznych pracujących na całym świecie. W dyskursie humanistycznym stała się ona zatem synonimem Internetu’’ http://www.techsty.art.pl/hipertekst/cyberprzestrzen.htm 6 4 Cyberterroryzm w Polsce Jednakże dzięki tej strategii otworzyła się furtka do tego, aby potencjalni terroryści cybernetyczni posiedli większą ilość informacji ,danych i mogli zaatakować na szerszą skalę. Jednakże został podjęty istotny etap , który zrealizowano 29 kwietnia 2013r. -utworzenie Narodowego Centrum Kryptologii. Powstało ona na mocy zarządzenia szefa Ministra Obrony Narodowej. Do jego zadań należy jak czytamy w zarządzeniu nr 10/MON m.in. : „1) realizacja zadań związanych z prowadzeniem badań, projektowaniem, budową, wdrażaniem, użytkowaniem oraz ochroną narodowych technologii kryptologicznych; 2) wytwarzanie nowych produktów dla państwa przez zespolenie potencjału naukowego i przemysłowego w obszarze zaawansowanych technologii informatycznych i kryptograficznych; 3) osiągnięcie oraz utrzymanie potencjału i kompetencji w zakresie: a) budowy urządzeń i narzędzi kryptograficznych służących do przetwarzania informacji niejawnych oraz innych posiadających zdolności kryptograficzne; b) wytworzenia rozwiązań do pełnej ochrony i zabezpieczenia informacji i przekazu wraz z możliwością przygotowania zasad wdrożenia i produkcji, (…)’’[7]. Dzięki Centrum kraj ma być w większym stopniu chroniony przed szpiegostwem, zwiększy się kontrola Internetu i tego co jest w nim zamieszczane .Wszystko to ma zapewnić nam większe bezpieczeństwo. W resorcie obrony działają wewnętrzne systemy teleinformatyczne , odseparowane od Internetu. Przykładem mogą być : *CATEL – system niejawnej mobilnej łączności rządowej, który jest niezależny od operatora telefonii; *INTEL – MON – sieć, która zapewnia bezpieczny dostęp do Internetu wojsku; *MIL –WAN – sieć służąca do przesyłania informacji niejawnych . Sieci te mają zapewnić bezpieczne przesyłanie, przetwarzanie, gromadzenie danych , które nie mogą się dostać w niepowołane ręce, gdyż mogłoby to krytycznie wpłynąć na funkcjonowanie państwa i relacje międzynarodowe. Polska nie wykazała większej ilości podjętych starań ,ale mogłaby postawić sobie nowe cele do realizacji m. in. : *skoordynowanie ustawodawstwa w zakresie bezpieczeństwa informatycznego; „ZARZĄDZENIE Nr 10/MON MINISTRA OBRONY NARODOWEJ z dnia 29 kwietnia 2013 r. w sprawie utworzenia i nadania statutu państwowej jednostce budżetowej – Narodowe Centrum Kryptologii „ http://www.dz.urz.mon.gov.pl/zasoby/dziennik/pozycje/trescaktow/pdf/2013/04/Poz._121_z arz._Nr_10.pdf 7 5 Agnieszka Rolbiecka *utworzenie komórek w jednostkach administracyjnych nie tylko państwowych, ale również samorządowych , które zajęłyby się problemem bezpieczeństwa infrastruktury; *czynne włączenie się polskich ekspertów w projekty zagraniczne ,NATO; *większe wsparcie badań naukowych , które umożliwiłyby zwiększenie znajomości i przeciwdziałanie atakom cybernetycznym ; *poszerzanie wiedzy z zakresu bezpieczeństwa cybernetycznego oraz korzystania z Internetu zwykłych użytkowników ( poprzez zajęcia w szkołach ,reklamy, ulotki); *zwiększenie współpracy międzynarodowej z różnymi instytucjami przeciwdziałającymi cyberteroryzmowi. WNIOSKI Najważniejsza jednak jest świadomość użytkowników w zakresie bezpieczeństwa cybernetycznego oraz zmiana postawy i nastawienia na dany problem. Człowiek musi zrozumieć jak duże zagrożenia towarzyszą bezmyślnemu użytkowaniu przez co nie będzie my potrafili wypracować odpowiedniej taktyki działania jak i rząd nie będzie w stanie stworzyć prawidłowej strategii, która zabezpieczy przyszłość naszych danych, informacji, infrastruktury oraz gospodarki. BIBLIOGRAFIA [1] ACTA –Anti-Counterfeiting Trade Agreement, ACTA (pol. Umowa handlowa dotycząca zwalczania obrotu towarami podrabianymi) http://pl.wikipedia.org/wiki/Anti-Counterfeiting_Trade_Agreement [2]’’Bezpieczeństwo informacyjne w dobie terrorystycznych i innych zagrożeń bezpieczeństwa narodowego” Krzystof Liedel , ISBN 83-7441-234-8 [3]’’Cybeprzestrzeń w dzisiejszym rozumieniu to przestrzeń otwartego komunikowania się za pośrednictwem połączonych komputerów i pamięci informatycznych pracujących na całym świecie. W dyskursie humanistycznym stała się ona zatem synonimem Internetu’’ - http://www.techsty.art.pl/hipertekst/cyberprzestrzen.htm [4]Lewis J. A., Assessing the risk of cyber terrorism, cyber war and other cyber threats, 2002, Center for Strategic amd International Studies, http:// www.csis.org/tech/0211lewis.pdf, stan z dnia 27.03.2004. 6 Cyberterroryzm w Polsce [5]”Sieciocentryczne bezpieczeństwo.Wojna, pokój i terroryzm w epoce informacji.” Krzysztof Liedel, Paulian Piasecka, Tomasz R. Aleksandrowicz , ISBN 978-83-7930-271-0 [6]’’Zagrożenia cyberterroryzmem a polska strategia obrony przed tym zjawiskiem” Marcin Łapczyński http://www.psz.pl/tekst-19752/Marcin-Lapczynski-Polskastrategia-obrony-przed-cyberterroryzmem [7] „ZARZĄDZENIE Nr 10/MON MINISTRA OBRONY NARODOWEJ z dnia 29 kwietnia 2013 r. w sprawie utworzenia i nadania statutu państwowej jednostce budżetowej – Narodowe Centrum Kryptologii „ http://www.dz.urz.mon.gov.pl/zasoby/dziennik/pozycje/trescaktow/pdf/2013/04/Poz ._121_zarz._Nr_10.pdf CYBERTERRORYZM IN POLAND ABSTRACT Technological advances carries a big risk which is among others. Cyber-Terrorism. Poland is taking steps to combat this phenomenon and to protect your data from malicious attacks. However, not all activities offer the expected effects of the constantly, again you have to look for new solutions, to guard the Informatics security officer and the country. Cyber-terrorism is spreading at a rapid pace threat not only for our nation, but also for other countries. The most vulnerable are those countries which are computerized for advanced level as for example. Estonia. Cyber-terrorism in Poland, however, it is not at a level to be brought panic and sow fear among citizens. . 7