Europa-Parlamentet står over for udfordringer i cybersikringsvalget

Europa-Parlamentet står over for udfordringer i cybersikringsvalget

Penka Hristovska Penka Hristovska
Udgivet på: 13. December, 2023

EU's parlament er endnu ikke helt klar til det kommende valg i juni, i hvert fald ikke med hensyn til cybersikkerhed.

Ifølge et internt synspunkt fra Europa-Parlamentets it-afdeling, som blev præsenteret for nøglemedlemmer, er valgets cybersikkerhed ikke i stand til at opfylde industristandarder og er "ikke helt på linje med det trusselsniveau", som det kan blive udsat for fra statssponsorerede angreb .

Rapporten indeholder en lang række risici: hackere kan stjæle data fra interne konti og korrespondance mellem medlemmer af parlamentet for at true politikere og påvirke valgkampagner, oven i købet manipulere stemmetal og informationssystemer, der bruges til valget.

Cyberangreb på EU-institutioner er ikke kun blevet mere sofistikerede, men er drastisk vokset i antal, og EU forventes "at stå over for lignende trusler," forklarede IP-afdelingens rapport. IT-afdelingen mener også, at institutionen er mere modtagelig over for sikkerhedsrisici på grund af sin overgang til fjernarbejde.

"Vi står med bare bunden ude, og hvis nogen vil hacke os, som enhver kinesisk trusselsaktør eller enhver statslig aktør, kan de det," sagde en medarbejder i Europa-Parlamentets administration. Politico.

Parlamentet har truffet foranstaltninger for at forbedre sin cybersikkerhedsinfrastruktur, men det ser ud til at halte bagefter hackernes hastigt udviklende taktik.

”I de sidste to år har vi indført to-faktor-autentificering mellem institutioner. Før kunne man bare logge ind på én institution, og man kunne indtaste alle andre,” sagde en parlamentarisk assistent.

Parlamentsmedlemmer siger, at et af de største problemer, som institutionen i øjeblikket står over for, er dens fragmenterede cybersikkerhedsopsætning.

Europa-Parlamentets cybersikkerhedssystem har ikke et centralt organ, der fører tilsyn med dets cybersikkerhedssystem, og det standardiserer ikke, hvordan cybersikkerhed forvaltes på tværs af disse grupper. Situationen bliver endnu mere kompliceret under valget, da ud over de politiske grupper i Parlamentet, bliver paneuropæiske og nationale politiske partier mere aktivt involverede, hvilket gør det endnu mere komplekst at styre og kontrollere cybersikkerhed.

Dette problem kan være for kompliceret at tackle for nu, men Parlamentet arbejder på sit andet store spørgsmål: at ansætte flere cybersikkerhedseksperter.

"Du får omkring et ansat [IT]-medlem for hver tre medlemmer af Europa-Parlamentet, så mindre grupper er mindre beskyttede," sagde en embedsmand i Parlamentet.

Parlamentet planlægger at ansætte 40 cybersikkerhedseksperter. Det vil også tilføje €7 millioner til sit cybersikkerhedsdirektorats budget i 2024 og vil yderligere øge det til €8.5 millioner i 2025.

"Cybersikkerhed har været en af ​​vores topprioriteter. Jeg tror, ​​det er en del af den nuværende virkelighed, som vi alle lever i. Vi er nødt til at finde en måde at være forberedt på og tage alle de forebyggende foranstaltninger på,” sagde parlamentets næstformand Dita Charanzová. "Jeg vil ikke sige, at parlamentet ikke gør nok," sagde hun.

Ud over at udføre tekniske penetrationstests på parlamentet, introducerede institutionen et spyware-detektionsværktøj, som medlemmer kan bruge til at scanne deres telefoner for spor af skadelig software. Det planlægger også at distribuere "valghack-memoer", der beskriver nye teknikker, der kan bringe valgsikkerheden i fare.

"Folk har en tendens til at vågne op, når de læser [om hacks] i pressen, men jeg tror, ​​at der er meget, vi som individer kan gøre på forebyggelsessiden," sagde Charanzová. "Vi ønsker, at folk skal være opmærksomme på de potentielle risici."

Tidsstempel:

Mere fra Sikkerhedsdetektiver