CERT nije primio prijavu zbog napada na INA-u

CERT nije primio prijavu zbog napada na INA-u

Osim službene obavijesti tvrtke INA d.d. objavljene 16. veljače 2020., Nacionalni CERT nije zaprimio prijavu vezanu uz računalno-sigurnosni incident u spomenutoj kompaniji. CERT (eng. Computer Emergency Response Team) ili CSIRT (engl. Computer Security Incident Response Team) je organizacijski entitet koji reagira na računalno-sigurnosne incidente, te preventivnim djelovanjem radi na poboljšanju računalne sigurnosti informacijskih sustava.

Nacionalni CERT osnovan je u skladu sa Zakonom o informacijskoj sigurnosti RH i prema tom zakonu CERT je nacionalno tijelo za prevenciju i zaštitu od računalnih ugroza sigurnosti javnih informacijskih sustava u Republici Hrvatskoj. Jedna od glavnih zadaća je usklađivanje postupanja u slučaju sigurnosnih računalnih incidenata na javnim informacijskim sustavima nastalih u Republici Hrvatskoj, ili u drugim zemljama i organizacijama, kad su povezani s Republikom Hrvatskom.

Kibernetički napad je svaki pokušaj izlaganja, izmjene, onemogućivanja, uništavanja, krađe ili neovlaštenog pristupa imovini ili neovlaštenoj uporabi sredstva. Napadač je osoba, organizacija ili proces koji pokušava pristupiti podacima, funkcijama ili drugim ograničenim područjima sustava bez autorizacije, potencijalno sa zlonamjernom namjerom.

Prema Zakonu o kibernetičkoj sigurnosti operatora ključnih usluga i davatelja digitalnih usluga i Uredbi (Narodne novine 68/2018), koji su nastali kao transpozicija NIS Direktive u nacionalno zakonodavstvo, računalno-sigurnosni incident u sektoru energetike i podsektoru nafte i plina smatra se značajnim incidentom ukoliko je incident imao utjecaj na pojedine ključne usluge: transport nafte naftovodima, proizvodnju nafte i naftnih derivata, skladištenje nafte i naftnih derivata te u podsektoru plina na distribuciju, transport, skladištenje plina, prihvat i otpremu UPP-a i proizvodnju prirodnog plina. Također unutar tih ključnih usluga za proglašenje značajnog incidenta u smislu njegova znatnog učinka na pružanje ključne usluge pojedine poteškoće uzrokovane računalno-sigurnosnim incidentom trebaju zadovoljavati određene kriterije i pragove.

Kako bi nadležni CERT mogao postupati u situaciji pojave takvog incidenta potrebna je dostava informacija od strane operatora ključnih usluga ili nadležnog sektorskog tijela u obliku zahtjeva. U tom trenutku se nadležni CERT uključuje u postupak rješavanje incidenta na način da provodi analizu i klasifikaciju i u tom procesu komunicira s ostalim CERT-ovima nadležnima za druge sektore, i prema potrebi s CSIRT timovima iz država članica Europske unije.

Ttrenutno nemamo informacije o tome da se radi o incidentu sa znatnim učinkom na pružanje ključne usluge u sektoru energetike, niti o njegovom mogućem utjecaju na i na druge sektore za koje je Nacionalni CERT nadležan prema Zakonu o kibernetičkoj sigurnosti operatora ključnih usluga i davatelja digitalnih usluga.

"Vjerujemo da sva tijela i službe obavljaju posao iz svoje nadležnosti te da rade na očuvanju kibernetičke sigurnosti u Republici Hrvatskoj", zaključuju u CERT-u.