Biznis i politika
StoryEditor

Hanfini podaci zaključani, još se ne otkriva tko stoji iza napada

20. Veljača 2024.
foto Dražen Lapić

Podaci nisu nestali, već su samo zaključani, a javnost još ne može saznati tko stoji iza kibernetičkog napada na Hrvatsku agenciju za nadzor financijskih usluga (Hanfa). Ta je institucija u utorak objavila priopćenje povodom napada na svoj računalni sustav 23. siječnja. Cilj napada, prema dostupnim činjenicama i rezultatima okončane neovisne forenzičke istrage, bio onemogućiti redovan rad i djelovanje Hanfe, stoji u priopćenju.

- Sofisticiranom tehnikom izvršen je proboj na mrežni sustav kako bi se putem malicioznog koda kriptirali podaci i onemogućio pristup informacijskoj infrastrukturi. Prema rezultatima forenzičke istrage, nema dokaza da je tom prilikom došlo do neovlaštenog korištenja i otuđenja podataka iz sustava Hanfe. Napadač odmah nakon incidenta više nije bio prisutan u sustavu, a nije došlo ni do kompromitiranja računala zaposlenika Hanfe - izvijestio je domaći financijski regulator.

Dodatna zaštita

Svoje ispitanike (fizičke osobe klijente subjekata nadzora, vanjske suradnike, kandidate u natječajnim postupcima, bivše zaposlenike, podnositelje upita, potpisnike dokumenata, fizičke osobe koje se nalaze u registrima u Hanfinoj nadležnosti) i subjekte nadzora Hanfa je obavijestila da ne postoje dokazi da su ovim incidentom njihovi podaci izneseni iz sustava i neovlašteno upotrijebljeni ili da je obavljena bilo kakva druga obrada osim njihova zaključavanja. Zaključani podaci nisu dostupni napadaču i trećim osobama, naglašava regulator.

U Hanfi su nakon napada poduzete dodatne sigurnosne i tehničke mjere koje umanjuju buduće rizike od novog incidenata. - Nakon sveobuhvatne analize izrađen je dodatan plan podizanja razine informacijske sigurnosti, izvršen je pregled svih korisničkih računa te se uvode nove sigurnosne razine autentifikacije po pojedinim sustavima. Pokrenut je plan oporavka postojećih i podizanja novih aplikativnih sustava koji će biti usklađeni s najvišim sigurnosnim standardima.

Takvi će se sustavi postupno uvoditi tijekom narednog razdoblja jer će se u potpunosti sigurnosno i tehnički testirati prije upotrebe. Stranice za registrirane korisnike sustava izvješćivanja Hanfe (Reports) i drugih servisnih sustava (SRPI i ROL) prioritet su u oporavku vanjskih servisa. Građani i subjekti nadzora i sada mogu provjeriti pružatelje financijskih usluga u registrima dostupnim na internetskoj stranici Hanfe te koristiti druge njima važne sadržaje - stoji u priopćenju. 

Hanfa će po završetku oporavka informacijskog sustava također revidirati mjere za redovitu provjeru sigurnosti informacijskog sustava, koje uključuju i provedbu neovisne vanjske revizije te testiranje digitalne operativne otpornosti.

21. travanj 2024 09:51