INTERVIU - Florian Coldea, prim-adjunctul directorului SRI: „Romania este amenintata ca orice alt stat NATO!... Ultimul atac, pe care l-am anuntat la inceputul lunii martie, a fost, din estimarile SRI, mult mai puternic decat Octombrie Rosu”
Atacurile informationale devin principala amenintare la adresa securitatii unei tari. Este si motivul pentru care, in mod exceptional, Florian Coldea (foto) prim-adjunctul directorului SRI, a acceptat sa vorbeasca, pentru Q Magazine, despre Strategia de Securitate Cibernetica a Romaniei (...) Razboiul cibernetic pare sa fi ajuns si in Romania care a fost tinta mai multor astfel de atacuri in ultimul timp, unele fiind descoperite de Serviciul Roman de Informatii, altele nu. De pilda, atacul inregistrat la sfarsitul lunii februarie (ultimul raportat oficial) le-a fost semnalat ofiterilor romani de intelligence de servicii partenere si a fost estimat ca avand un impact cu mult mai mare decat Red October, datorita nivelului tehnologic superior si exfiltrarii de informatii. De altfel, compania Kaspersky Lab semnalase o campanie de spionaj asupra unor tari din Europa de Est, intre care si tara noastra, fiind vizate informatii despre geopolitica nationala si despre resursele naturale. In mediile apararii si securitatii statului, amenintarea cibernetica a devenit una dintre cele mai mari si mai dinamice la adresa sigurantei Romaniei, chiar daca marea masa a populatiei nu o percepe inca in adevaratii ei parametrii. In conditiile in care acest razboi afecteaza atat persoane civile, companii private, cat si institutii publice, masurile de prevenire pe care le instituie Strategia de Securitate Cibernetica a Romaniei, adoptata in ultima sedinta a CSAT din 5 februarie, trebuie dezbatute public, pentru constientizarea pericolelor. in acelasi timp insa, se naste fireasca intrebare, mai ales intr-o tara obsedata de fenomenul „big brother”, pana unde putem ceda controlul computerelor noastre entitatii care coordoneaza aceasta Strategie, adica Serviciului Roman de Informatii.
Iata interviul luat de jurnalista Floriana Jucan prim-adjunctul directorului SRI Florian Coldea:
Floriana Jucan: Care sunt obiectivele si directiile nationale ale Strategiei, in afara celor enuntate de Comisia Europeana?
Florian Coldea: Va enumar succint cateva dintre acestea. Trebuie sa adaptam cadrul normativ si institutional la dinamica amenintarilor specifice spatiului cibernetic, sa securizam infrastructurile cibernetice nationale, relevante din punct de vedere al functionarii corecte a infrastructurilor critice si sa asiguram rezilienta (rezistenta la soc – n.r.) infrastructurilor cibernetice. De asemenea, asigurarea starii de securitate presupune cunoasterea, prevenirea si contracararea vulnerabilitatilor, riscurilor si amenintarilor. Avem in vedere promovarea si dezvoltarea parteneriatului public-privat, precum si a cooperarii in plan national si international in acest domeniu, cresterea culturii de securitate a populatiei prin constientizarea fata de vulnerabilitatile, riscurile si amenintarile provenite din spatiul cibernetic si necesitatea asigurarii protectiei sistemelor informatice proprii; Pentru atingerea acestor obiective, in cadrul Strategiei de securitate cibernetica a Romaniei sunt cateva directii de actiune la nivel national, intre care, dati-mi voie sa evidentiez stabilirea cadrului conceptual, organizatoric si actional, dezvoltarea capacitatilor nationale de management al riscului si de reactie la incidente cibernetice in baza unui Program national, promovarea si consolidarea culturii de securitate in domeniul cibernetic, dezvoltarea cooperarii internationale in domeniul securitatii cibernetice. Chiar daca poate parea putin cam tehnic, tin sa subliniez exact aceste obiective, intrucat este pentru prima data cand Romania adopta Strategia Nationala in domeniul Securitatii Cibernetice si este un document important din care vor deriva toate celelalte pentru reglementarea acestui domeniu.
Cate atacuri cibernetice au fost la adresa entitatilor de securitate romanesti in ultimii ani, ce au vizat acestea si cate a reusit SRI sa previna?
Ultimul atac, pe care l-am anuntat la inceputul lunii martie, a fost, din estimarile SRI, mult mai puternic decat „Octombrie Rosu”. Zilnic inregistram zeci pana la sute de incidente cibernetice, insa doar o parte dintre acestea se pot califica drept atacuri informasionale si numai un numar foarte redus intra in competentele SRI, care are atributii pe linia cunoasterii si informarii institutiilor publice si private ce detin Infrastructuri Critice Informationale (ICI) sau sisteme informatice de interes national, cu privire la amenintarile cibernetice. SRI actioneaza pentru investigarea amenintarilor cibernetice si punem accentul pe identificarea scopului si motivatiei atacurilor. Acest proces necesita, de regula, perioade de timp mai indelungate, avand in vedere caracterul asimetric al amenintarii cibernetice, respectiv, dificultatea de atribuire a atacului. Serviciul a monitorizat si documentat in mod constant agresiunile cibernetice la adresa unor sisteme informatice ale unor entitati publice si private desfasurate de persoane aflate in conexiune cu retele de criminalitate informatica transfrontaliera, care vizau preluarea sub control a sistemelor respective. Agresiunile cibernetice in care a existat un caracter transnational al faptelor au facut obiectul cooperarii SRI cu servicii partenere din state pe teritoriul carora atacurile au produs efecte. De asemenea, SRI a informat institutiile statului cu privire la mai multe atacuri la adresa acestora derulate de membri ai gruparii Anonymous. Astfel, in 29 mai 2012, procurorii DIICOT – cu sprijinul Jandarmeriei si suportul tehnic si informativ al Serviciului Roman de Informatii – au efectuat o serie de actiuni menite sa destructureze gruparea Anonymous Romania, care accesa ilegal si exfiltra baze de date din sisteme informatice apartinand unor institutii publice.
Cat de vulnerabila este Romania in razboiul informational?
Faptul ca activitatile guvernamentale si comerciale se desfasoara tot mai mult prin intermediul Internetului a oferit agresorilor cibernetici noi oportunitati de materializare a intentiilor lor, potentate de o dependenta din ce in ce mai crescuta de sistemele de comunicatii si informatii produse de o piata internationala si globalizata, care au adus cu sine vulnerabilitatile si riscurile lor. Traversam o criza economica mondiala care a generat puternice contradictii sociale. in plus implementarea snadardelor tehnologice si legislative europene in Romania este inca in stadiu incipient. Toate aceste realitati au oferit motivatii in plus pentru derularea unor atacuri informatice asupra sistemelor informatice apartinand autoritatilor publice si entitatilor private, si a favorizat racolarea unui numar din ce in ce mai mare de specialisti IT in activitati infractionale informatice. SRI considera ca Romania are un nivel de securitate cibernetica ce trebuie neaparat imbunatatit. Pentru a limita atat riscurile unui incident sau atac cibernetic de proportii, cu un evident impact asupra securitatii nationale, prin consecintele economice, sociale si institutionale, Romania trebuie sa fie suficient de puternica si determinata sa parcurga cu consecventa o serie de pasi.
China pare sa-si fi setat ca obiectiv militar sa castige lupta informatica in acest secol, in timp ce oficiali americani au admis ca SUA au lansat un atac cibernetic la adresa unei alte tari, probabil Iranul. Care sunt tarile de care Romania se poate teme in acest razboi?
Avand in vedere ca suntem membri ai NATO si UE, amenintarile la adresa statelor membre ale acestor organisme reprezinta implicit amenintari pentru Romania. Am putea spune ca viitorul suna… amenintator! Spatiul cibernetic nu presupune insa numai amenintari, ci si oportunitati pentru promovarea intereselor, valorilor si obiectivelor nationale si valorificarea acestora este un alt obiectiv al Strategiei.
SRI coordoneaza Strategia de Securitate Cibernetica deci va impune masuri de preventie atat entitatilor private, cat si institutiilor statului. In conditiile in care traim intr-o tara si asa obsedata de faptul ca SRI ne asculta, ne urmareste,ne intercepteaza, pana unde vom putea ceda controlul asupra computerelor noastre?
Nu se pune problema cedarii controlului competerelor, ci a constituirii unui sistem de masuri preventive si reactive pe linia implementarii de politici, standarde si ghiduri de securitate. Va asigur ca toate reglementarile in acest domeniu vor fi aliniate la standardele se securitate europene si se vor realiza prin responsabilitatea si cunoasterea totala a proprietarilor si administratorilor sistemelor informatice. Toate masurile de prevenire sau contracarare a atacurilor cibernetice pe care Serviciul Roman de Informatii le-a luat pana acum si le va lua de acum inainte in baza Strategiei adoptata de CSAT se realizeaza cu respectarea stricta a legilor, inclusiv cu respectarea drepturilor si libertatilor fundamentale ale cetateanului.
Adauga comentariu
DISCLAIMER
Atentie! Postati pe propria raspundere!
Inainte de a posta, cititi aici regulamentul: Termeni legali si Conditii
Comentarii
# Mititelu 11 March 2013 20:29 +8
# Nashul Morar 12 March 2013 14:52 +1
# hic 11 March 2013 20:36 +12
# Rica 12 March 2013 09:27 +7
# Tase 11 March 2013 20:43 +6
# Baumax 11 March 2013 21:01 +12
# basicuta 11 March 2013 22:13 +6
# Mitica 12 March 2013 09:23 +2
# Boni Cania 12 March 2013 00:28 +3
# Profesorul 12 March 2013 08:20 +8
# IOAN DUSCAS 12 March 2013 08:21 +2
# Baumax 12 March 2013 11:35 +4
# adel 12 March 2013 11:36 +5
# tepes 12 March 2013 14:02 +3
# Big Brother 12 March 2013 14:58 +2
# Floricel umblă cu petarde ude 13 March 2013 06:25 +3
# ion 15 March 2013 23:15 0