PROBOJ NA MREŽNI SUSTAV

Nakon kibernetičkog napada oglasila se HANFA: Poslali poruku svojim klijentima

Autor

jg

Hakeri su 23. siječnja napali HANFA-u koja danima nakon toga nije uspjela podići sustav. Međutim, u utorak je konačno objavila izvješće oko toga što se dogodilo. Tvrde da nije došlo do neovlaštenog korištenja i otuđenja podataka iz sustava HANFA-e. Priopćenje prenosimo u cijelosti.

20.02.2024. u 19:19
Ispiši članak

"Kao što smo već ranije izvijestili, Hrvatska agencija za nadzor financijskih usluga (HANFA) pretrpjela je 23. siječnja 2024. kibernetički napad na svoj računalni sustav, čiji je cilj, prema dostupnim činjenicama i rezultatima okončane neovisne forenzičke istrage, bio onemogućiti redovan rad i djelovanje HANFA-e. Sofisticiranom tehnikom izvršen je proboj na mrežni sustav kako bi se putem malicioznog koda kriptirali podaci i onemogućio pristup informacijskoj infrastrukturi. Prema rezultatima forenzičke istrage, nema dokaza da je tom prilikom došlo do neovlaštenog korištenja i otuđenja podataka iz sustava HANFA-e.

Napadač odmah nakon incidenta više nije bio prisutan u sustavu, a nije došlo ni do kompromitiranja računala zaposlenika HANFA-e. Svoje ispitanike (fizičke osobe klijente naših subjekata nadzora, vanjske suradnike, kandidate u natječajnim postupcima, svoje bivše zaposlenike, podnositelje upita, potpisnike dokumenata, fizičke osobe koje se nalaze u registrima u našoj nadležnosti) i subjekte nadzora želimo dodatno obavijestiti da ne postoje dokazi da su ovim incidentom njihovi podaci izneseni iz sustava HANFA-e i neovlašteno upotrijebljeni ili da je obavljena bilo kakva druga obrada osim njihova zaključavanja.

Zaključani podaci nisu dostupni napadaču i trećim osobama. S obzirom na važnost zaštite podataka i temeljitog oporavka informatičke infrastrukture poduzete su dodatne sigurnosne i tehničke mjere koje umanjuju buduće rizike od novog incidenata. Nakon sveobuhvatne analize izrađen je dodatan plan podizanja razine informacijske sigurnosti, izvršen je pregled svih korisničkih računa te se uvode nove sigurnosne razine autentifikacije po pojedinim sustavima. Pokrenut je plan oporavka postojećih i podizanja novih aplikativnih sustava koji će biti usklađeni s najvišim sigurnosnim standardima.

FOTO: HINA/Dario Grzelj

Revidirat će mjere za redovitu provjeru sigurnosti sustava

Takvi će se sustavi postupno uvoditi tijekom narednog razdoblja jer će se u potpunosti sigurnosno i tehnički testirati prije upotrebe. Stranice za registrirane korisnike sustava izvješćivanja HANFA-e (Reports) i drugih servisnih sustava (SRPI i ROL) prioritet su u oporavku vanjskih servisa. Građani i subjekti nadzora i sada mogu provjeriti pružatelje financijskih usluga u registrima dostupnim na internetskoj stranici HANFA-e te koristiti druge njima važne sadržaje. 

Hanfa suočena s kibernetičkim napadom: Sve zbog osvete ili...

HANFA će po završetku oporavka informacijskog sustava također revidirati mjere za redovitu provjeru sigurnosti informacijskog sustava, koje uključuju i provedbu neovisne vanjske revizije te testiranje digitalne operativne otpornosti. Za sve upite u vezi s obradom osobnih podataka možete nam se obratiti putem e-maila [email protected]. Riječ je o podacima kao što su ime, prezime, adresa, OIB, datum rođenja, podaci iz police osiguranja ili ugovora o nekoj drugoj financijskoj usluzi te drugi podaci o fizičkim osobama koje su ujedno naši subjekti nadzora. Zahvaljujemo svima na strpljenju i razumijevanju", poručili su.

Komentari

VAŽNO Ako ne vidite komentare ne znači da smo ih zabranili ili ukinuli. Zahvaljujući pravilima Europske unije o privatnosti podataka treba napraviti sljedeće: 1. Logirati se na Facebook u ovom browseru i omogućiti korištenje kolačića (cookies). Logirati se možete ovdje: https://www.facebook.com/ 2. Uključiti third party cookies u svom browseru. Ako koristite Chrome to možete učiniti na chrome://settings/cookies. Pozivamo čitatelje/komentatore da u svojim komentarima njeguju civiliziranu raspravu. Portal Direktno ne može se smatrati odgovornim za komentare koji sadrže uvrede, klevete, govor mržnje, huškanje i/ili poziv na nasilje. Takvi komentari bit će obrisani, a u posebno ekstremnim slučajevima mogu biti i potpuno onemogućeni. Sporne komentare čitatelji mogu prijaviti na [email protected], uz priloženu poveznicu na pripadajući članak i navođenje autora i sadržaja spornoga komentara.