LIVE UPDATES
Ekonomi

Plane individuale rikuperimi kundër “armikut dixhital të përbashkët”

Krimet kibernetike kanë marrë përmasa të paimagjinueshme në rang global që prej zhvillimit të pandemisë. Kohët e fundit duket sikur këto sulme po shtohen dhe sofistikohen në natyrë, duke shënjestruar institucione dhe organizata të rëndësishme në të gjithë botën. Duket sikur edhe Shqipëria, sipas komunikimit zyrtar të institucioneve qeveritare, ka rënë pré e një sulmi masiv kibernetik, ditën e diel në datën 17 korrik 2022.

20 Korrik 2022, 07:07 Nga A.B

Plane individuale rikuperimi kundër “armikut dixhital të

Cilido qoftë lloji i sulmit që hacker-at kanë përdorur për të sulmuar sistemet e qeverisë Shqiptare, e rëndësishme është të dihet sa e maturuar ka qenë postura e sigurisë së informacionit të AKSHI-t para se të ndodhte kjo ngjarje

Krimet kibernetike kanë marrë përmasa të paimagjinueshme në rang global që prej zhvillimit të pandemisë. Kohët e fundit duket sikur këto sulme po shtohen dhe sofistikohen në natyrë, duke shënjestruar institucione dhe organizata të rëndësishme në të gjithë botën. Duket sikur edhe Shqipëria, sipas komunikimit zyrtar të institucioneve qeveritare, ka rënë pré e një sulmi masiv kibernetik, ditën e diel në datën 17 korrik 2022.

Pasoja më e dukshme të këtij sulmi ishte ndërprerja e të gjithë shërbimeve qeveritare online. Platforma e shërbimeve online, e-albania, dhe Websitët qeveritare u bënë të paaksesueshme nga qytetarët në pikun e sezonit turistik, duke shkaktuar kështu probleme dhe vonesa në dhënien e shërbimit.

Ky sulm erdhi në një kohë plotësisht të papërshtatshme, ku emigrantët potencialisht mund të shfrytëzojnë sezonin veror për të marrë shërbime në Shqipëri, po ashtu kur qeveria sapo ka marrë vendimin e mbylljes së sporteleve fizike dhe ofrimin e shërbimit vetëm përmes kanaleve dixhitale.

Shumë artikuj po qarkullojnë aktualisht në portale, gazeta dhe revista në lidhje me këtë temë, duke u përpjekur të perifrazojnë deklaratat zyrtare të qeverisë dhe AKSHI-t, por pa sqaruar asnjëra palë asgjë konkretë në lidhje me llojin e sulmit dhe ndikimin e tij. Në këtë situatë, është me e rëndësishme të parashtrohen analiza dhe rekomandime të sakta, në vend që të spekulohet në lidhje me origjinën e sulmit apo faktin nëse ky sulm ka lidhje veçanërisht me Shqipërinë për shkak të qëndrimeve të saj politike. Incidentet e sigurisë së informacionit kanë nevojë për pragmatizëm dhe racionalitet.

Në pjesën më të madhe të tyre, në shtete të ndryshme në të gjithë botën, kohët e fundit këto sulme kanë qenë të llojit DDoS (Distributwd denial of service), Ransomware ose Phishing.

DDoS është një sulm që synon të ndërpresë trafikun normal të një serveri, shërbimi ose rrjeti duke e mbingarkuar atë ose infrastrukturën përreth tij me një numër ekstremisht të lartë kërkesash deri kur sistemi të mos jetë më në gjendje të përgjigjet e të dalë jashtë shërbimit.

Ransomware është një lloj programi malware që kërcënon të bllokojë aksesin në të dhëna ose sisteme kompjuterike, zakonisht duke i enkriptuar ato, derisa viktima t’i paguajë një tarifë shpërblimi hacker-it. Në shumë raste, kërkesa për shpërblim vjen me një afat. Nëse viktima nuk paguan në kohë, të dhënat zhduken përgjithmonë ose tarifa e shpërblimit rritet.

Phishing është një krim kibernetik në të cilin organizatat ose individët kontaktohen me email, telefon ose mesazh nga një hacker që paraqitët si institucion legjitim për të bindur individët që të ekspozojnë të dhënat personale si të dhëna bankare, karta krediti dhe fjalëkalime për të aksesuar sistemet e informacionit.

Cilido qoftë lloji i sulmit që hacker-at kanë përdorur për të sulmuar sistemet e qeverisë Shqiptare, e rëndësishme është të dihet sa e maturuar ka qenë postura e sigurisë së informacionit të AKSHI-t para se të ndodhtë kjo ngjarje. Praktikisht, pyetjet që shtrohen janë: A ka një proces për menaxhimin efektiv të backup-eve të sistemeve të informacionit, për bllokimin e sesioneve dhe IP-ve të dyshimta, për menaxhimin e incidenteve, si dhe sigurimin e rikuperimit së sistemeve dhe vijueshmërisë së organizatës?

Në këtë situatë, është më e rëndësishme të parashtrohen analiza dhe rekomandime të sakta, në vend që të spekulohet në lidhje me origjinën e sulmit apo faktin nëse ky sulm ka lidhje veçanërisht me Shqipërinë për shkak të qëndrimeve të saj politike. Incidentet e sigurisë së informacionit kanë nevojë për pragmatizëm dhe racionalitet.

Çfarë po ndodh në botë?

Sulme kibernetike ka pasur dhe do të vazhdojë të ketë për aq kohë sa do të përdoren sistemet e informacionit. Ekspertët e fushës kanë deklaruar moton: “Ekzistojnë vetëm dy lloje organizatash, ato që janë sulmuar nga hackers dhe ata që do të sulmohen në të ardhmen”. Pavarësisht masave të ndërmarra nga kompanitë për mbrojtje ndaj këtyre sulmeve, ato sërish vazhdojnë të dominojnë. Kjo për shkak të një sërë faktorësh, të brendshëm dhe të jashtëm, si p.sh.,:

Kohët e fundit ka shumë spekulime në lidhje me origjinën e sulmit. Aludohet për sulme nga Rusia ose Irani, por të gjitha këto janë të pabazuara në fakte. Statistikat e sulmeve kibernetike për vitin 2022 tregojnë se kohët e fundit është rritur intensiteti i sulmeve, duke u kthyer kështu në një kërcenim serioz për organizatat publike dhe private:

Nuk mund të thuhet me siguri të plotë nëse edhe Shqipëria ka hyrë në hartën e këtyre sulmeve apo jo. Për momentin ne kemi vetëm një komunikim disi të paqartë nga institucionet e qeverisë për të konkluduar në mënyrë të pavarur mbi llojin dhe origjinën e sulmit. Njëherësh janë edhe më të paqarta reagimet mbrojtëse, përveç ndonjë prononcimi që e vë theksin në kostot e larta të shkaktuara apo fondet që nevojiten për rikuperim. Është absurde që në këtë moment të shprehemi për kostot pa qartësuar më parë çfarë ndodhi, çfarë pasojash ka lënë dhe pa vlerësuar sesa të maturuara kanë qenë strukturat përkatëse për t’u mbrojtur nga sulmi.

Këto të dhëna tregojnë se shume shtete nga e gjithë bota janë vazhdimisht të përfshira në sulme kibernetike. Ajo çfarë përbën diferencën është parapërgatitja e organizatave për këto sulme si dhe mënyra se si trajtohen incidentet e sigurisë së informacionit.

Organet shtetërore, si dhe organizatat e tjera publike apo private duhet të alokojnë në mënyrë racionale burimet mes mbrojtjes dhe përgjigjes ndaj sulmeve kibernetike. Çdo entitet duhet të ndërtojë dhe zbatojë procese efektive të menaxhimit të incidenteve të sigurisë së informacionit, duke trajtuar me seriozitet dhe konsistencë të gjitha fazat:

Organizatat duhet të konsiderojnë hartimin e planeve të vijueshmërisë së biznesit dhe rikuperimit në rast ndërprerjeje të shërbimit, Business Continuity Management (BCM)/Disaster Recovery Plan (DRP). Këto plane duhet të zbatohen me përpikëri, si dhe të testohen në mënyrë periodike për t’u siguruar që organizata mund të mbështetet te ato, në rast ndërprerjeje të shërbimit.

Një tjetër element i rëndësishëm është optimizimi i departamentit të sigurisë së informacionit. Është tejet e rëndësishme që organizata të ketë një departament të dedikuar, si dhe të hartojë pozicionet e nevojshme të punës që lidhen me të gjitha fushat e veprimit të sigurisë së informacionit. Mungesa e stafit të sigurisë së informacionit, tashmë paraqet një kërcënim serioz për vijueshmerinë e organizatës.

Trajnimi i vazhdueshëm i punonjësve në lidhje me sfidat e sigurisë së informacionit dhe teknikave të mbrojtjes është gjithashtu një faktor mjaft kritik në parandalimin e incidenteve.

Duke konsideruar nivelin e riskut që bartin sistemet e informacionit të bazuara në web dhe të hostuara jashtë infrastrukturës së vetë organizatës apo institucionit, rekomandohet që sisteme kritike, si ato bankare apo shëndetësore të qëndrojnë të izoluara. Në rastet kur integrimi është absolutisht i nevojshëm, shkëmbimi i të dhënave me këto sisteme duhet të jetë minimal dhe i siguruar nga protokolle inkriptimi të ndërtuar sipas praktikave më të mira.

Përpos rekomandimeve të lartpërmendura, qeveria duhet të konsiderojë implementimin e konceptit të sovranitetit dixhital, i cili rekomandon bashkërendim efektiv ndërmjet institucioneve shtetërore dhe organizatave private për parandalimin dhe rikuperimin ndaj sulmeve kibernetike.

*Eksperte në fushën e Sigurisë së Informacionit, Hamburg, Gjermani. CISM, CRISC, ITIL, ISACA Topic Leader./MONITOR

Sondazh

Poll

Qytetarët nisen sërish drejt kryeministrisë, me flamurin kuq e zi dhe brohorima vazhdojnë protestën

Qytetarët nisen sërish drejt kryeministrisë, me flamurin kuq e zi dhe brohorima vazhdojnë protestën

Protestuesit marshojnë drejt zonës së Bllokut, qytetarët e tjerë nuk iu bashkohen #dosja #protesta

Protesta nuk ka të ndalur, qyetarët bllokojnë rrugën te Ura e Tajvanit, thirrje në kor policëve

Nga Sheshi tek Banka, qytetarët bllokojnë rrugën: Edi Rama ka mbaru

Qytetarët nuk ndalen në protestë/ Bllokojnë rrugën te selia e PS-së, ulen në gjunjë

Vazhdon protesta për Zvërnëcin/ Protestuesit ngren nga kafet qytetarët te Opera

E mbuluar me flamurin kuq e zi, e reja shfaqet me foshnjën në krah gjatë protestës

"Edi Rama jep dorëheqjen/E reja nga protesta:Ka ardhur koha të shkosh me Berishën te Veliaj dhe Meta

Qytetarët protestë në Vlorë për Zvërnecin, me pankarta në duar marshojnë drejt Sheshit të Flamurit

Dy orë protestë, bulevardi plot qytetarë ndriçohet nga blicat e telefonave: Jep dorëheqje

"Studentët të ndërrojnë qeverinë"/ I riu thirrje të forta nga protesta: Mos u largoni nga Shqipëria

Protestuesit nuk i tremb as shiu, thirrje të forta nga Kryeministria: Revolucion!

“I preve në besë banorët e Rrjollit dhe Thethit”/ Protestuesi thirrje Ramës: Malet i nxore në shitje

PAMJE PREKËSE/ Vogëlushja mes lotësh mesazh Ramës: Pelikanin kaçurrel do ta sjellim në Surrel

Qytetarët njëzëri para Kryeministrisë: Rama në burg, Berisha në Burg

Banorja e Rrjollit: Mos bini pre e provokimeve! Këtu do rrimë deri sa Rama të japë dorëheqjen

Protesta kundër projektit të Zvërnecit/ Protestesit mesazh Ivanka Trump: Mbaj duart larg Nartës

Tensionohet situata në protestë, policia nuk kursen qytetarët hedh ujë me piper me presion

Protesta për Zvërnecin, përplasje mes qytetarëve dhe policisë

Përplasjt mes qytetarëve dhe policisë në protestë, çahet kordoni

PAMJE nga tubimi i i katërt kundër projektit në Zvërnec #dosja #protesta #zvernec

Protestë në Durrës kundër projektit në Zvërnec, qytetarët mblidhen para Bashkisë

Berisha: Shteti duhej të ishte garanti në Zvërnec.Ndërtimet të bëhen në përputhje me standardet e BE

Berisha: Aeroporti i Vlorës kurrë nuk mund të ndërtohej aty

Zvërneci,Berisha:Ne mbështesim plotësisht investimin e huaj.Sazani nuk është një investim i thjeshtë

Berisha në grupin parlamentar: Pas Kuvendit Kombëtar hyjmë në një etapë të re

Berisha: Meta është një i burgosur politik, Rama po vazhdon me besnikëri rrugën e babait të vet

Burgun apo dorëheqje? Rama kapet me gazetarin: Nuk meriton përgjigje

Protestuesit kërkojnë dorëheqjen, Rama: Film i vjetër, përfaqësoj të paktën 800 mijë shqiptarë

Protesta për Zvërnecin, Rama: SPAK po mban të ngrira fondet pa i lënë të kalojë te shitësi

Rama: Të rreshtohesh me PS, do të thotë të mbështesësh Shqipërinë drejt BE

Rama: Jemi këtu për të ndërtuar Shqipërinë e së ardhmes

Rama: Bëmë ligjin për hapjen e dosjeve të komunizmit, partia jonë u përball me të keqen në opozitë

"Kryeministri gënjeu"/ Gazetarja thirrje qytetarëve: Ai që të vjedh sot, do e bëjë dhe nesër

35-vjetori i PS në Tiranë/ Rama: Arsyeja e fitores së PS është aftësia për t’u hapur!

Mbyllet protesta për Zvërnecin #dosja #protesta #zverneci

Protesta për Zvërnecin/ Qytetarja: Ne nuk e lëshojmë sheshin pa u heq gardhi në Zvërnec dhe Rrjoll

Qytetarja: Kërkojmë anulimin e ligjit për zonat e mbrojtura, nuk ka negociata

"Anulo projektin"/ Me pankarta në duar, të rinjtë 'pushtojnë' kryeministrinë: Jep dorëheqjen

"Janë provokime"/ Çfarë po ndodh para ambienteve të Kryeministrisë?

Protestuesit i përgjigjen kryeministrit Rama: Jep dorëheqje nuk ka dialog!

Qytetarët zbresin sërish në shesh, protestojnë kundër projektit në Zvërnec

Ermonela Jaho mbështet protestën për Zvërnecin, shpërndan pamjet në rrjetet sociale

Skandali me ADS/ Berisha: U ngrit pa vendim qeverie, Rama krijoi një monstër për të vjedhur

"Populli flet në ditën e zgjedhjeve"/ Kryeministri: Thirrjet 'O Rama të QR' nuk funksionojnë me mua

Projekti për Zvërnecin/ Rama për hetimet e SPAK: Investimi nuk ndalon sa kohë unë jam këtu!

Antonio Costa: Zgjerimi një domosdoshmëri gjeostrategjike për Europën

Antonio Costa: Zgjerimi një domosdoshmëri gjeostrategjike për Europën

Mesazhi i Antonio Costës: Përshpejtoni luftën kundër krimit dhe korrupsionit në vend

Grabitet me armë një bankë e nivelit të dytë në Tiranë