Šlo o unikátní vyděračský útok, řekl šéf silničářů. Obnova systému bude stát miliony

ČTK Ekonomika ČTK, Ekonomika
Aktualizováno 28. 7. 2022 13:52
Náklady na obnovu informačních systémů Ředitelství silnic a dálnic po květnovém hackerském útoku a na zvýšení zabezpečení se pohybují kolem 30 milionů korun. Mohou ještě vzrůst o právní služby během vyšetřování útoku. Ve čtvrtek to uvedl šéf ŘSD Radek Mátl, podle kterého stál za útokem dosud neznámý vyděračský program. Výkupné nakonec hackerům neplatili.
Ilustrační foto.
Ilustrační foto. | Foto: Reuters

Mátl chystá personální změny ve vedení úseků IT a bezpečnosti, které chce současně kvůli možným dalším hrozbám posílit. U konkrétních pracovníků vyvodí odpovědnost. 

Ředitelství silnic a dálnic podle Mátla napadl sofistikovaný vyděračský program, který se zatím jinde ve světě neobjevil. Vyřadil z provozu zhruba 1000 serverů a všechny aplikace. Podnik je musel postupně obnovovat ze záloh.

"Výkupné se neplatilo. Hledáme cesty, jak se k některým zašifrovaným datům dostat," dodal ministr dopravy Martin Kupka (ODS). Mátl na začátku června uvedl, že podnik zvažuje, že výkupné zaplatí. Hackeři požadovali desítky milionů korun a výměnou za peníze nabízeli, že odblokují přístup do napadených systémů a úložišť.

Kupka ve čtvrtek doplnil, že následovaly ještě další pokusy o napadení, které ale nebyly úspěšné.

Podnik v první fázi obnovil kritické aplikace, jako jsou účetní, zakázkové a personální systémy, další systémy pak zhruba do 30 dnů od útoku. Do konce příštího týdne by měl začít fungovat i web Národního dopravního informačního centra Dopravniinfo.cz, které upozorňuje na aktuální komplikace na silnicích a dálnicích.

"Ještě budeme pracovat na zprovoznění některých dílčích aplikací. Během srpna nebo září by mělo vše plně fungovat jako před útokem," dodal Mátl.

Podle Kupky šlo o jasný kriminální akt. Riziko útoků se zvýšilo po invazi Ruska na Ukrajinu a v současnosti podle něj nelze garantovat, že již na dopravní systémy nikdo nezaútočí.

Mluvčí Národního úřadu pro kybernetickou bezpečnost Alena Minxová řekla, že pravděpodobného pachatele útoků nelze kvůli pokračujícímu vyšetřování zveřejnit. Podle Mátla se útočník do systémů dostal přes třetí stranu, která je rovněž v šetření.

V souvislosti s útokem ministerstvo zavedlo bezpečnostní opatření ve všech organizacích, které mu podléhají. Mezi ty patří vypracování plánu postupu po případném napadení, kontrola zálohování dat, revize politiky přístupových práv a zavedení dvoustupňového ověřování u důležitých systémů a skenování IP adres kvůli odhalení případných dalších pokusů o útok.

K zajištění větší bezpečnosti Ředitelství silnic a dálnic má pomoci i jeho přeměna z příspěvkové organizace na státní podnik od začátku roku 2024, kterou ve středu schválila vláda. Současný podnik vznikl z Ředitelství dálnic Praha založeného v roce 1967. Na starost má dálnice a silnice I. třídy, zabezpečení správy, údržby a opravy a také jejich výstavbu a modernizaci.

 

Právě se děje

Další zprávy