Deprecated: Creation of dynamic property ACF::$fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields.php on line 138

Deprecated: Creation of dynamic property acf_loop::$loops is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 28

Deprecated: Creation of dynamic property ACF::$loop is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 269

Deprecated: Creation of dynamic property ACF::$revisions is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/revisions.php on line 397

Deprecated: Creation of dynamic property acf_validation::$errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 28

Deprecated: Creation of dynamic property ACF::$validation is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 214

Deprecated: Creation of dynamic property acf_form_customizer::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 28

Deprecated: Creation of dynamic property acf_form_customizer::$preview_fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 29

Deprecated: Creation of dynamic property acf_form_customizer::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 30

Deprecated: Creation of dynamic property ACF::$form_front is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-front.php on line 598

Deprecated: Creation of dynamic property acf_form_widget::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 34

Deprecated: Creation of dynamic property acf_form_widget::$preview_reference is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 35

Deprecated: Creation of dynamic property acf_form_widget::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 36

Deprecated: Creation of dynamic property KS_Site::$pingback is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Site.php on line 180

Deprecated: Creation of dynamic property acf_field_oembed::$width is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 31

Deprecated: Creation of dynamic property acf_field_oembed::$height is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 32

Deprecated: Creation of dynamic property acf_field_google_map::$default_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-google-map.php on line 33

Deprecated: Creation of dynamic property acf_field__group::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-group.php on line 31

Deprecated: Creation of dynamic property acf_field_clone::$cloning is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 34

Deprecated: Creation of dynamic property acf_field_clone::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 35

Deprecated: Creation of dynamic property Timber\Integrations::$wpml is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Integrations.php on line 33

Warning: Cannot modify header information - headers already sent by (output started at /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php:34) in /home/sarotaq/crn/wp-includes/feed-rss2.php on line 8
- CRN https://crn.sarota.dev/tag/kongres-pti/ CRN.pl to portal B2B poświęcony branży IT. Dociera do ponad 40 000 unikalnych użytkowników. Jest narzędziem pracy kadry zarządzającej w branży IT w Polsce. Codziennie nowe informacje z branży IT, wywiady, artykuły, raporty tematyczne Thu, 30 Jun 2016 15:00:00 +0000 pl-PL hourly 1 https://wordpress.org/?v=6.6.2 Administracja, czyli gród z dziurawą palisadą https://crn.sarota.dev/artykuly/administracja-czyli-grod-z-dziurawa-palisada/ https://crn.sarota.dev/artykuly/administracja-czyli-grod-z-dziurawa-palisada/#respond Thu, 30 Jun 2016 15:00:00 +0000 https://crn.pl/default/administracja-czyli-grod-z-dziurawa-palisada/ Majowy kongres PTI pokazał, że polska administracja jest ciągle w tyle za cyberprzestępcami. Nie wiadomo kiedy i czy w ogóle to się zmieni.

Artykuł Administracja, czyli gród z dziurawą palisadą pochodzi z serwisu CRN.

]]>
Z jednej strony obecna sytuacja to efekt niedofinansowania urzędów i pewnej beztroski urzędników. Z drugiej stanowi rezultat pomysłowości hakerów. Jaskrawym przykładem tego pierwszego są normy PN-ISO/IEC. Zdecydowana większość placówek administracji rządowej i samorządowej nie zdecydowała się na kupno żadnej z nich. Okazuje się, że wydawanie pieniędzy na normy to dla wójta małej gminy inwestycja nie do zaakceptowania. A nawet jeśli urzędy mają fundusze, to i tak nie wydają gotówki na kupno norm. Dlaczego? Bo nie muszą tego robić – w świetle obowiązującego u nas prawa nic im za to nie grozi.

Bardzo niefrasobliwie sektor państwowy traktuje także problematykę zarządzania ryzykiem i kwestię inwentaryzacji zasobów teleinformatycznych. W większości podmiotów nie prowadzi się analizy ryzyka, a jeśli już, to – zdaniem prelegentów konferencji – w mało wiarygodny sposób. Ponad połowa urzędów nie przeprowadziła dotąd inwentaryzacji aktywów teleinformatycznych. W przypadku jednej trzeciej placówek wspomniany proces został wprawdzie przeprowadzony, ale niebyt rzetelnie.

Niewiele lepiej wygląda kwestia wprowadzonych polityk bezpieczeństwa. Wprawdzie 88 proc. podmiotów miało taką politykę, ale w większości przypadków… nieaktualną. Uczestnicy konferencji PTI sugerowali, że sposobem na podwyższenie poziomu bezpieczeństwa mogą być regularne kontrole i audyty. Te pierwsze informują o problemach, te drugie wskazują, co i jak poprawić.

 

Kto czyha na błędy?

Oczywiście przestępcy atakują przede wszystkim software obarczony błędami. To nie jest takie trudne, bo statystycznie w każdym oprogramowaniu jeden procent linii kodu jest wadliwy. Szacuje się, że w liczącym około pół miliarda linii kodu systemie zarządzania północnoamerykańskim odpowiednikiem naszego ZUS-u należałoby wymienić aż 5 milionów linii. Niektóre firmy zarabiają na tym, że wchodzą w posiadanie kodów źródłowych oprogramowania, aby znaleźć w nich luki, a potem tę wiedzę odsprzedać. Klientami takich przedsiębiorstw są agencje rządowe różnych państw, a nawet służby specjalne. Udowodniono, że z ich usług korzystały m.in. Russian Bussines Network oraz 61?398. Ta pierwsza jednostka jest znana z tego, że handluje kradzioną tożsamością. Ta druga – utworzona przez chińską armię –odpowiada za ataki na ponad 140 firm z kilkudziesięciu branż. Strony rządowej z pewnością nie ucieszy, że tego rodzaju firmy coraz chętniej atakują np. placówki służby zdrowia. Jakiś czas temu hakerzy unieruchomili na kilka godzin pewien kalifornijski szpital.

W epoce społeczeństwa informacyjnego, ale także CaaS (Crime as a Service) włamanie stało się dostępną dla każdego „usługą” z cennika cyberprzestępców. Nie trzeba być specjalistą, aby zlecić atak DDoS, ransomware czy APT – wystarczy pełny portfel i przeglądarka internetowa. To bardzo złe wieści w sytuacji, kiedy wielu naszych urzędników dość mętnie określa wymagania co do systemu informatycznego. Nie brakuje wytycznych typu: „ma być zgodny z obowiązującym prawem” lub „ma być zgodny z ISO 27?001” – to przykłady przytaczane przez prelegentów konferencji PTI. Ewidentnie jeszcze długa droga przed naszym sektorem publicznym do pełnego bezpieczeństwa informatycznego. Dlatego warto przypominać urzędnikom myśl Andrzeja Sapkowskiego: „niebezpieczeństwo jest ciche, nie usłyszysz, gdy przyleci na szarych piórach”.

Artykuł Administracja, czyli gród z dziurawą palisadą pochodzi z serwisu CRN.

]]>
https://crn.sarota.dev/artykuly/administracja-czyli-grod-z-dziurawa-palisada/feed/ 0