Dövlət qurumlarına xidmət göstərən şirkətlərin sistemlərindən istifadə edilməklə 3 kibermüdaxilə halı aşkarlanıb - AÇIQLAMA
Bakı, 4 sentyabr, AZƏRTAC
Dövlət qurumlarının kibertəhlükəsizliyinin təmin edilməsində yalnız daxili informasiya sistemlərinin deyil, onlara xidmət göstərən üçüncü tərəf şirkətlərin də təhlükəsizlik səviyyəsinin nəzərə alınması vacibdir. Belə şirkətlərin informasiya sistemlərindəki zəifliklər dövlət qurumlarına qarşı kiberhücumlar üçün potensial giriş nöqtəsi yarada bilər.
Bunu AZƏRTAC-a açıqlamasında Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidmətinin baş idarə rəisinin müavini Tural Məmmədov deyib.
T.Məmmədov bildirib ki, bu il iyulun 20-də ABŞ-də imzalanmış Prezidentin 14415 nömrəli İcra Sərəncamı kritik müdafiə təchizat zəncirlərinin daha ətraflı xəritələşdirilməsi, təchizatçı və subpodratçı risklərinin qiymətləndirilməsi, eləcə də kritik texnoloji asılılıqların müəyyənləşdirilməsi istiqamətində yeni tələblər formalaşdırır.
Onun sözlərinə görə, kibertəhdidlər hər zaman birbaşa dövlət qurumlarının informasiya sistemlərindən qaynaqlanmır. Üçüncü tərəf şirkətlər və xidmət təminatçıları da bu prosesdə risk mənbəyinə çevrilə bilər.
“Xüsusi Rabitə və İnformasiya Təhlükəsizliyi Dövlət Xidməti tərəfindən aparılan monitorinq və təhlillər zamanı dövlət qurumlarına xidmət göstərən şirkətlərin informasiya infrastrukturlarından istifadə edilməklə ən azı 3 ayrı kibermüdaxilə halı aşkarlanıb. Bu hallar dövlət qurumlarına xidmət göstərən üçüncü tərəf təşkilatların kibertəhlükəsizlik məsələlərinə ciddi yanaşmasının, eləcə də onların yaratdığı risklərin ayrıca qiymətləndirilməsinin vacibliyini göstərir”, – deyə T.Məmmədov qeyd edib.
O diqqətə çatdırıb ki, dövlət qurumları ilə xidmət təminatçıları arasında bağlanan müqavilələrdə minimum kibertəhlükəsizlik tələbləri, insidentlər barədə məlumatvermə öhdəlikləri, audit və nəzarət mexanizmləri, eləcə də təhlükəsizlik tələblərinin pozulmasına görə məsuliyyət aydın şəkildə müəyyənləşdirilməlidir.
“Üçüncü tərəfin zəifliyi artıq yalnız həmin şirkətin riski deyil. Belə zəiflik dövlət informasiya infrastrukturuna keçid nöqtəsinə çevrilə bilər. Təcrübə göstərir ki, bu risk nəzəri xarakter daşımır və real insidentlərdə özünü göstərir”, - deyə baş idarə rəisinin müavini vurğulayıb.
Müxbir - Pərvanə Qafarova