Для Чешской Республики наибольшую киберугрозу представляют иностранные государства, особенно Россия и Китай. Это указано в отчете о состоянии кибербезопасности в Чешской Республике за 2018 год, опубликованном в среду Национальным управлением по кибербезопасности и информационной безопасности (NÚKIB), который будет обсуждаться правительством на следующей неделе. Однако NÚKIB заявило, что наша республика еще не столкнулась с какой-либо сложной и целенаправленной кибератакой, которая была бы нацелена на критически важную информационную инфраструктуру.
Согласно NÚKIB, государственные субъекты кибершпионажа стремятся получить стратегическую информацию, которую они могут использовать в своих интересах.
Успешные атаки могут означать утечку конфиденциальной информации или быть подготовкой к более серьезным атакам и операциям. «Если злоумышленник связан с государственным субъектом, он может использовать эти данные для подготовки к дальнейшим разведывательным операциям», - сказали в ведомстве. Злоумышленники могут захватить данные доступа к другим системам, контактам или конкретным адресам электронной почты. «Если электронное письмо приходит с адреса доверенной организации, вероятность того, что получатели откроют вредоносный контент и позволит злоумышленнику войти в их системы, также возрастает», - отмечает NÚKIB.
Государственный департамент несколько раз сталкивался с кибератакой, последний раз в июне. Газета N тогда сообщала, что атака, скорее всего, связана с российской военной разведкой ГРУ. Российское посольство назвало это провокацией. Служба информационной безопасности (BIS) заявила в своем ежегодном отчете за 2017 год, что наиболее значимым случаем кибершпионажа была долгосрочная атака на почту МИДа.
Однако Чехия не сталкивалась с какой-либо сложной и целенаправленной кибератакой, которая была бы нацелена на критически важную информационную инфраструктуру. Под чешским законодательством под критической инфраструктурой понимаются элементы или системы, нарушение которых может оказать серьезное влияние на безопасность государства, обеспечение основных жизненных потребностей населения, здоровье людей или экономику государства. Традиционные элементы критической инфраструктуры включают электростанции, плотины, аэропорты или телекоммуникационные сети. Их вывод из эксплуатации может нанести ущерб способности государства предоставлять такие услуги, как электричество, тепло или водоснабжение, или противостоять обычным атакам.