reklama

Nowe serwisy na TKO: Sport | Nekrologi

Paraliż Olsztyn. Prezydent Grzymowicz milczy. Czy coś ukrywa? Pojawiają się zaskakujące teorie

OlsztynParaliż Olsztyn. Prezydent Grzymowicz milczy. Czy coś ukrywa? Pojawiają się zaskakujące teorie

Panie prezydencie Grzymowicz. Czy mieszkańcy mają prawo wiedzieć?

Atak hakerski na systemy informatyczne w Olsztynie zapewnił miastu środki na przeciwdziałanie skutkom, ale nie wyciszył pytań dotyczących bezpieczeństwa cyfrowego. Znany lokalny radny, Jarosław Babalski, zwraca się do prezydenta z serią pytań dotyczących tego paraliżującego incydentu.

reklama

Czas na przejrzystość: interpelacja radnego Babalskiego

W związku ze zdarzeniem z 24 na 25 czerwca 2023 roku, które sparaliżowało poprawne funkcjonowanie komunikacji publicznej w Olsztynie, radny Babalski postawił szereg pytań prezydentowi Grzymowiczowi.

Pytania te dotyczą takich kwestii jak podstawy do zakomunikowania opinii publicznej o hakerskim ataku, rodzaju ataku, szkód spowodowanych atakiem, zastosowanych zabezpieczeń i procedur, a także konsekwencji dla funkcjonowania Centrali Nadzoru Ruchu. Babalski pyta również o kwestie związane z wyciekiem danych wrażliwych, współpracą z firmą „Sprint”, która zbudowała system ITS, oraz o procedury zabezpieczające i szkolenia.

reklama

Kłopoty z systemem ITS: nowe fundusze, nowe pytania

Olsztyńscy radni zgodzili się na zmianę tegorocznego budżetu miasta, aby uwzględnić dodatkowe fundusze otrzymane na przywrócenie działalności systemu ITS. System ten przestał działać prawie 3 tygodnie temu po cyberataku na serwery Zarządu Dróg Zieleni i Transportu w Olsztynie. Na razie nie wiadomo, jak szybko zostanie przywrócona działalność systemu ITS.

Włam na serwery: prace trwają, ale kiedy koniec?

Zespoły informatyczne i specjaliści IT, w tym z CERT NASK, pracują nad przywróceniem pełnej funkcjonalności systemów informatycznych ZDZiT. Pierwsze efekty są już widoczne, ale wymagają dodatkowych testów przed wdrożeniem. Priorytetem jest przywrócenie kolejnych kanałów sprzedaży biletów komunikacji miejskiej.

Mieszkańcy Olsztyna od dłuższego czasu skarżą się na problemy z zakupem papierowych biletów. Z powodu awarii biletomatów, liczba punktów sprzedaży drastycznie się skurczyła. Ponadto, nie jest jasne, według jakiego rozkładu jazdy obecnie funkcjonuje komunikacja miejska. Przed awarią, priorytet komunikacji miejskiej nadawał ITS.

Wyzwanie bezpieczeństwa cyfrowego

Atak hakerski na Olsztyn pokazuje, jak poważnym zagrożeniem mogą być cyberataki dla funkcjonowania miasta. Kwestie poruszone przez radnego Babalskiego podkreślają, jak ważne jest zrozumienie i odpowiednie zarządzanie zagrożeniami cyfrowymi. Bez jasnych i wyczerpujących odpowiedzi, mieszkańcy Olsztyna mogą nadal czuć się niespokojni o cyfrowe bezpieczeństwo ich miasta.

Poniżej pełna lista pytań radnego Babalskiego do prezydenta Olsztyna Piotra Grzymowicza, wysłane 14 lipca 2023 r.:

1. Na jakiej podstawie zakomunikowano opinii publicznej, że był to atak hakerski? Dlaczego wykluczono inne powody np. błąd pracownika powodujący błędy w kodzie źródłowym oprogramowania lub np. wprowadzenie złośliwego oprogramowania poprzez używanie nieautoryzowanych zewnętrznych nośników danych typu pendrive (proszę podać przesłanki potwierdzające świadome działania osób trzecich).
2. Jeżeli jednak jak ogłoszono opinii publicznej był to atak hakerski, to jaki – Czy był to atak typu DDoS czy typu ransomware ?
3. W jakim stopniu ten atak dokonał szkód (np.) ?
A. awarię sieci IT w firmie,
B. wstrzymanie możliwości świadczenia usług (proszę wyszczególnić),
C. odwrócenie uwagi od innego ataku, np. kradzieży danych,
D. zatrzymanie pracy serwerów,
E. awarię urządzeń sieciowych (takie są oznaki zewnętrzne).
4. Czy w związku z obowiązującymi stopniami alarmowymi stosowano odpowiednie zabezpieczenia i procedury adekwatne do obowiązujących poziomów stopni alarmowych CRP (w kontekście bezpieczeństwa cyberprzestrzeni – CHARLIE–CRP).
5. Kto (jakie instytucje) zajęły się wyjaśnieniem tego zdarzenia ?
6. Skoro jak widzimy to zdarzenie „spustoszyło” dotychczas działający system (ITS / tablice elektroniczne, biletomaty, kamery), to proszę podać jakie to spowodowało konsekwencje w funkcjonowaniu Centrali Nadzoru Ruchu?
7. Czy prawdą jest, że wyciekły dane wrażliwe (osobowe)?
8. System ITS zbudowała firma „Sprint”. Co na tę awarię rzeczona firma. Czy miasto kontynuuje współpracę celem obsługi zakupionego (o ile mnie pamięć nie myli) w 2017 roku systemu ?
9. Czy umowa z firmą obejmowała również ServiceDesk czyli wsparcie, zarządzanie oraz nadzór nad obsługą procesów związanych z:
A. bieżącym utrzymaniem;
B. naprawami serwisowymi;
C. przeglądami okresowymi;
D. legalizacją przyrządów.
10. Czy umowa obejmowała również ochronę przed atakami hakerskimi jak i naprawę ewentualnych skutków ataków hakerskich (jeżeli tak to na jak długi czas) ?
11. Czy miasto miało procedury zabezpieczające przed ingerencją zewnętrzną w funkcjonujący system (jakie)?:
A. Czy stosowano np. firewall
B. Czy stosowano narzędzia EDR np. gromadzenie i przechowywanie informacji o zagrożeniach, wykrywanie podejrzanego ruchu i wyszukiwanie jego korelacji z innymi zdarzeniami, blokowanie złośliwego ruchu i możliwości jego rozprzestrzeniania, dostarczanie możliwości i wskazówek rozwiązania problemu, czy zastosowano np. WAF ?
12. Czy prowadzono ćwiczenia symulacje na ewentualność ataku hakerskiego?
13. Czy przeprowadzono audyty bezpieczeństwa IT (internet technology) oraz testy bezpieczeństwa systemów IT np. testy penetracyjne lub testy typu blackbox, whitebox, greybox (jeżeli tak to jak często) ?
14. Czy prowadzono audyt funkcjonowania i aktualizacji oprogramowania ITS (jaki, kiedy, przez kogo)?
15. Jakie są koszty finansowe (dzienne) tego paraliżu?
16. Czy odpowiednio informowano pracowników mających styczność z ITS do właściwego zachowania we względu na poziom alarmowy CRP (gdzie to jest odzwierciedlone) ?
17. Czy prowadzono specjalistyczne szkolenia (kto to robił, gdzie to jest odzwierciedlone) z zasad bezpieczeństwa osób odpowiedzialnych na infrastrukturę ITS ?

Tym żyje Olsztyn

reklama
13 komentarzy
Najlepsze
Najnowsze Najstarsze
Informacje zwrotne w treści
Wyświetl wszystkie komentarze

Zamienniki tonerów do drukarek: dlaczego przepłacasz 1000% i jak zacząć oszczędzać z Expert Service

W świecie biznesu optymalizacja kosztów operacyjnych jest kluczem do sukcesu.

Jak przygotować się do wynajmu auta dostawczego? Dokumenty, kaucja i zasady odbioru bez stresu

Wynajem auta dostawczego wydaje się prostą sprawą – wchodzisz na stronę wypożyczalni, wybierasz model, rezerwujesz termin i odbierasz samochód.

Szukasz niedrogich, czarnych mebli kuchennych? Sprawdź, co oferuje Belini

Czarna kuchnia to rozwiązanie dla osób, które chcą stworzyć wnętrze wyraziste, eleganckie i nowoczesne, bez rezygnowania z funkcjonalności.

Chmura i systemy czasu rzeczywistego w transporcie: dlaczego stały się dziś standardem?

Branża transportowa nigdy nie stała w miejscu, lecz tempo zmian, z jakim mierzy się obecnie, jest bezprecedensowe.

Łodzie Parker – który model wybrać na pierwszy zakup?

Zakup pierwszej łodzi motorowej to decyzja, która wykracza poza sam wybór środka transportu.

Jak zaplanować idealne oświadczyny?

Moment, w którym decydujesz się poprosić ukochaną osobę o rękę, to jedna z tych chwil, które zostają w pamięci na całe życie.

Kawa do biura: o czym nie zapomnieć

Biuro nie jest dziś miejscem oczywistym.

Krzesła restauracyjne z Radomska

Krzesła odgrywają niezwykle istotną rolę w aranżacji wnętrz.

Zaglądamy do środka nowego klubu Dyskoteka Music Bar w Olsztynie

W końcu jakość? Otwarcie zaplanowano na weekend 24–25 kwietnia, a drzwi lokalu otwarte będą już od godz. 21:00.

Kortowiada 2026 z kolejnym rapowym ogłoszeniem. Young Igi wystąpi w Olsztynie

Young Igi to jeden z najbardziej rozpoznawalnych przedstawicieli młodego pokolenia polskiego rapu.

ADHD u dorosłych – kiedy zwykłe rozproszenie przestaje być „zwykłe”

W codziennym biegu łatwo zgubić koncentrację, zapomnieć o ważnym zadaniu czy odkładać obowiązki na później.

Jak zaplanować pompę ciepła, klimatyzację i ogrzewanie podłogowe, żeby dom był wygodny przez cały rok

Nowoczesny dom to dziś nie tylko kwestia samego ogrzewania. Dla inwestora liczy się cały efekt końcowy: komfort zimą, przyjemna temperatura latem, wygoda na co dzień i system, który nie wymaga ciągłego doglądania. Właśnie dlatego coraz większe znaczenie ma nie pojedyncze urządzenie, ale spójny plan dla całej instalacji.
reklama
reklama