NACIONALINIS KIBERNETINIO SAUGUMO CENTRAS Tel El. p. NACIONALINIS KIBERNETINIO SAUGUMO CENTRAS PRIE KRA

Panašūs dokumentai
K9 WebProtection (toliau K9) programa yra nemokama asmeniniam naudojimui. Programa suderinama su Windows Vista, Windows 7, Windows 10 ir Mac operacinė

NACIONALINIS KIBERNETINIO SAUGUMO CENTRAS Tel El. p. NACIONALINIS KIBERNETINIO SAUGUMO CENTRAS PRIE KRAŠTO APSA

PATVIRTINTA Valstybinės kainų ir energetikos kontrolės komisijos pirmininko 2017 m. d. įsakymu Nr. O1- VALSTYBINĖS KAINŲ IR ENERGETIKOS KONTROLĖS KOMI

Lietuvos mokslo ir studijų institucijų kompiuterių tinklas LITNET Vilniaus universitetas Mokslininko darbo vietos paslauga Paslaugos naudojimo instruk

PATVIRTINTA Kauno sporto mokyklos Startas Direktoriaus 2019 m. balandžio 23 d. įsakymu Nr KAUNO SPORTO MOKYKLOS STARTAS PRIVATUMO POLITIKA Kauno

Specialiosios_SoyouStart_dedikuoto_serverio_nuomos_sutarties_salygos

EUROPOS KOMISIJA Briuselis, C(2017) 4679 final KOMISIJOS ĮGYVENDINIMO SPRENDIMAS (ES) / dėl bendros sistemos techninių standa

KTU BIBLIOTEKOS PASLAUGOS

EDUKA DIENYNO IR EDUKA KLASĖS INTEGRACIJA KAIP NAUDOTIS EDUKA KLASĖS IR DIENYNO INTEGRACIJA?... 2 Kaip prisijungti prie EDUKA klasės?... 2 Kaip įkelti

PowerPoint Presentation

Slide 1

REKOMENDACIJA ASMENS DUOMENŲ IR PRIVATUMO APSAUGA NAUDOJANTIS BELAIDŽIAIS TINKLAIS ĮŽANGA Skaitmeniniame pasaulyje mūsų privatumas ir asmens duomenų s

TVARKOMŲ ASMENS DUOMENŲ SAUGUMO PRIEMONIŲ IR RIZIKOS VERTINIMO GAIRĖS ASMENS DUOMENŲ VALDYTOJAMS IR TVARKYTOJAMS Šios gairės parengtos remi

Individualus projektas Programa TE-PM, TE-PS, TE-SL, TEstream 4, TEstream 6, TEstream 8, TEstreamOBD 4, TEstreamOBD 6, TEstreamOBD 8 sistemų naudotoja

Atviro konkurso sąlygų 4 priedas BENDROJO PAGALBOS CENTRO INFORMACINĖS SISTEMOS APTARNAVIMO PASLAUGŲ TEIKIMO SPECIFIKACIJA 1. Pirkimo objektas Bendroj

Banko_paslaugu_internetu_teikimo_salygos_

JABRA REVO WIRELESS Naudotojo Vadovas jabra.com/revowireless

RR-GSM_IM_LT_110125

LIETUVOS RESPUBLIKOS AZARTINIŲ LOŠIMŲ ĮSTATYMO NR. IX-325 2, 10, 15, 16, 29 STRAIPSNIŲ PAKEITIMO IR ĮSTATYMO PAPILDYMO 15 1, 16 1 STRAIPSNIAIS ĮSTATYM

PRESTASHOP 1.7 OMNIVA MODULIO DIEGIMO INSTRUKCIJA

Nešiojamojo kompiuterio pristatymas Vartotojo vadovas

Lietuvos mokslo ir studijų institucijų kompiuterių tinklas Litnet Vilniaus Gedimino technikos universitetas Virtualių serverių paslauga Paslaugos apra

AB FREDA

Sistemos specifikacija

Longse Wi-Fi kameros greito paleidimo instrukcija 1. Jums prireiks 1.1. Longse Wi-Fi kameros 1.2. Vaizdo stebėjimo kameros maitinimo šaltinio 1.3. UTP

AB FREDA

PowerPoint Presentation

File Transfer programinės įrangos naudotojo instrukcija

Mano ERGO savitarnos sistema mano.ergo.lt (Naudotojo atmintinė) 1) Kaip prisijungti prie savitarnos sistemos? 1. Naršyklės lange įveskite mano.ergo.lt

NKSC prie KAM Inovacijų ir mokymų skyrius Lietuvoje parduodamos WiFi įrangos kibernetinio saugumo vertinimas GAMINTOJO D-Link PROD

Maisy_LT.book

Prienų Žiburio gimnazija Ką darome? (Vizija) Kodėl darome? (Argumentai) Kaip darome? (Kas? Kur? Kada?) Veikla / rezultatas Prienų rajone ugdomas mokyt

AB FREDA

AB FREDA

ASMENS DUOMENŲ APSAUGA I. BENDROSIOS NUOSTATOS 1. Taisyklės reglamentuoja Bendrovės ir jos darbuotojų veiksmus, tvarkant Asmens duomenis, naudojant Be

Cloud_sprendimu_salygos.pdf

Data Suma Pirkėjas Pirkimo objektas , , , , ,

TRUMPA AIRTIES AIR4920 DIEGIMO INSTRUKCIJA

VLKK

PATVIRTINTA Prezidento Valdo Adamkaus gimnazijos Direktoriaus 2018 m. rugpjūčio 31 d. įsakymu Nr. VK-175 PREZIDENTO VALDO ADAMKAUS GIMNAZIJOS ASMENS D

PATVIRTINTA

Pardavimų aplikacija (Microsoft Dynamics AX (Axapta) sistemai) Diegimo instrukcija bifree.lt qlik.com

LIETUVOS RESPUBLIKOS RYŠIŲ REGULIAVIMO TARNYBOS TINKLŲ IR INFORMACIJOS SAUGUMO DEPARTAMENTO SAUGUMO INCIDENTŲ TYRIMŲ SKYRIUS (CERT-LT) 2016 METŲ VEIKL

AB FREDA

DUOMENŲ TEIKIMO SUTARČIŲ REGISTRUI ELEKTRONINIU BŪDU

AAA.AIEPI.Mokymu_medziaga_MOK_VI_07.Vandens_inventorizacijos_duomenu_tvarkymas.v.0.4

HISREP sutartis notarams

NEKILNOJAMO TURTO KADASTRO DUOMENŲ TEIKIMO IŠVADAI GAUTI EL. PASLAUGA: NAUDOTOJO VADOVAS NŽT DARBUOTOJAMS (V.1) VILNIUS 2017

VALSTYBINIO SOCIALINIO DRAUDIMO FONDO VALDYBOS

Jabra SPEAK 410 Naudotojo vadovas

Baltstogės universiteto Ekonomikos ir informatikos fakulteto Vilniuje veiklos gerinimo planas remiantis Baltstogės universiteto Vilniaus Ekonomikos ir

PATVIRTINTA Vilniaus Gabrielės Petkevičaitės-Bitės suaugusiųjų mokymo centro direktoriaus 2018 m. rugpjūčio 28 d. įsakymu Nr. V-82 VILNIAUS GABRIELĖS

ECVET žinomumo Lietuvoje tyrimų rezultatų apžvalga Europos profesinio mokymo kreditų sistema (angl. The European Credit system for Vocational Educatio

Style Sample for C&N Word Style Sheet

Win10 Commercial User Guide

Hands-on exercise

Microsoft Word - attl PDFP000016E8.001

Rodiklio pavadinimas Data

Acer Incorporated

LMTA prenumeruojamos duomenų bazės

(Pasiūlymų dėl projektų atrankos kriterijų nustatymo ir keitimo forma) PASIŪLYMAI DĖL PROJEKTŲ ATRANKOS KRITERIJŲ NUSTATYMO IR KEITIMO 2017 m. lapkrič

Adresatas

IŠVADA DĖL KORUPCIJOS PASIREIŠKIMO TIKIMYBĖS NUSTATYMO LIETUVOS RESPUBLIKOS VYRIAUSIOJOJE RINKIMŲ KOMISIJOJE 2016 m. sausio 8 d. Nr. "J ( /* '<* ) Vil

Administravimo vadovas SAFTit Pro v3

PATVIRTINTA VšĮ Tauragės ligoninės direktoriaus 2018 m. sausio 26 d. įsakymu Nr.V-12 VIEŠOSIOS ĮSTAIGOS TAURAGĖS LIGONINĖS ASMENS DUOMENŲ TVARKYMO TAI

LT8453 Pirmas leidimas Liepa 2013 Nešiojamojo kompiuterio Elektroninis vadovas 15.6 : X552 Serija 14.0 : X452 Serija

PowerPoint Presentation

Elektroninių pažymėjimų tvarkymo sistema

Slide 1

_SGD_SPRENDINIAI TARYBAI_AR SANTRAUKA_12005

PATVIRTINTA Elektrėnų sav. Vievio pradinės mokyklos Direktoriaus įsakymu Nr. 18V- 72 ASMENS DUOMENŲ TVARKYMO ELEKTRĖNŲ SAV. VIEVIO PRADINĖJ

Microsoft Word - Isakymo_projektas _patvirtintas_.docx

Slaptažodžių generatoriaus naudojimo instrukcija Slaptažodžių generatorius tai aukščiausius saugumo reikalavimus atitinkantis įrenginys, kuris generuo

UAB Talentor Lietuva Perkūnkiemio g. 4A, LT Vilnius Tel.: Privatumo politika Duomenų apsaugos d

RYŠIŲ REGULIAVIMO TARNYBOS

UAB “PHILIP MORRIS BALTIC”

PowerPoint Presentation

Projektas PATVIRTINTA Alytaus Sakalėlio pradinės mokyklos direktoriaus įsakymu Nr. V- ALYTAUS SAKALĖLIO PRADINĖS MOKYKLOS ELEKTRONINIO DIENYNO T

PS Testavimo ir konfigūravimo valdymas Užduotis nr. 1. Karolis Brazauskas Mindaugas Rekevičius Jonas Riliškis Eugenijus Sabaliauskas

PATVIRTINTA Uždarosios akcinės bendrovės "Kauno vandenys" generalinio direktoriaus 2018 m. rugpjūčio 3 d. įsakymu Nr UŽDAROSIOS AKCINĖS BENDROV

C(2016)7159/F1 - LT (annex)

UAB AMEA Business Solutions Praktiniai IT Sprendimai smulkioms ir vidutin ms mon ms Direktor, Jurgita Vitkauskait , K

Layout 1

Slide 1

VIEŠO NAUDOJIMO Aplinkos oro teršalų koncentracijos tyrimų, atliktų 2017 m. rugpjūčio d. Šiltnamių g. 23 Vilniaus mieste, naudojant mobiliąją la

GPAIS vartotojo vadovas savivaldybėms GPAIS VARTOTOJO VADOVAS SAVIVALDYBIŲ PILDOMAI INFORMACIJAI GPAIS TURINYS 1. BENDRI DARBO SU GPAIS PRINCIPAI... 2

LIETUVOS RESPUBLIKOS SOCIALINĖS APSAUGOS IR DARBO MINISTRAS ĮSAKYMAS DĖL LIETUVOS RESPUBLIKOS SOCIALINĖS APSAUGOS IR DARBO MINISTRO 2009 M. RUGPJŪČIO

DUOMENŲ TEIKIMO IŠ LIETUVOS RESPUBLIKOS HIPOTEKOS,

GSM modulis CG5 (v.1.xx) Įrengimo instrukcija UAB Trikdis Draugystės g. 17, LT Kaunas El. p.:

PATVIRTINTA UAB Jonavos vandenys direktoriaus 2018 m. spalio mėn. 04 d. Įsakymu Nr. V-16 UAB JONAVOS VANDENYS VAIZDO DUOMENŲ TVARKYMO TAISYKLĖS I SKYR

Microsoft Word - Awalift 80 Manual_LT.doc

DBVS realizavimas Pagrindiniai DBVS komponentai Duomenų saugojimas diske Paruošė J.Skučas

Europos Sąjungos Taryba Briuselis, 2015 m. liepos 8 d. (OR. en) Tarpinstitucinė byla: 2013/0309 (COD) 10409/1/15 REV 1 PRANEŠIMAS nuo: kam: Tarybos ge

User Manual

Veiksmų programų administravimo

PowerPoint Presentation

User Guide

Microsoft Word - Direktores metu veiklos ataskaita uz 2018 metus.docx

CPO veiklos rezultatų ir finansinės naudos VALSTYBEI vertinimo ATASKAITA

Transkriptas:

PRIE KRAŠTO APSAUGOS MINISTERIJOS RESPUBLIKOS PREZIDENTO IR EUROPOS PARLAMENTO RINKIMŲ KIBERNETINĖS ERDVĖS STEBĖSENOS ATASKAITA 2019 m. gegužės 28 d. Vilnius Santrauka: Respublikos Prezidento ir Europos Parlamento rinkimų metu, kibernetinių atakų prieš Lietuvos Respublikos vyriausiosios rinkimų komisijos (VRK) sistemas fiksuota nebuvo. Tačiau, Respublikos Prezidento I turo rinkimų metu, NKSC registravo incidentą, kai iš apylinkių per kenkėjišku kodu apkrėstas darbo stotis buvo bandoma jungtis prie VRK sistemų. Organizatoriai rinkimų metu galėjo naudoti ir savo asmeninius kompiuterius - tai, NKSC vertinimu, didina kibernetinio saugumo incidentų rizikas ir ateityje rekomenduojama rinkimų metu prie VRK sistemų jungtis tik per darbo funkcijoms atlikti skirtas priemones. Rinkimų periodu gegužės 10 13 ir 24 26 d. Nacionalinis kibernetinio saugumo centras prie Krašto apsaugos ministerijos (NKSC) iš viso užblokavo 919 IP adresų, kurie VRK rinkimams skirtoje informacinėje infrastruktūroje vykdė veiklas, tokias kaip išorinė perimetro žvalgyba, prievadų skenavimas, pažeidžiamumų paieška ir pan. Rinkimų periodu NKSC fiksavo kandidato į prezidentus bei politinių partijų interneto svetainių pasiekiamumo problemas dėl techninių priežasčių, tačiau pačiam rinkimų procesui tai įtakos neturėjo. Specialiai rinkimams NKSC parengė operacinę sistemą KAMOS-VRKS bei pagal VRK poreikį patobulintą antrąją jos versiją VRKIS LiveCD, kuri skirta rinkimų elektroniniam saugumui užtikrinti. Apie 150 operacinės sistemos VRKIS LiveCD komplektų buvo perduoti VRK personalo naudojimui. 1

Situacijos analizė Šių metų gegužės 10 13 ir 24 26 d. NKSC vykdė sustiprintą ir nepertraukiamą Lietuvos kibernetinės erdvės ir VRK sistemų stebėseną (1 pav.). Pagrindinis dėmesys buvo sukoncentruotas į rinkimams skirtos informacinės infrastruktūros, politinių partijų bei kandidatų į Prezidento postą svetainių, valstybės informacinių išteklių ir ypatingos svarbos informacinių infrastruktūrų apsaugą bei pasiekiamumo stebėseną. 2018 m. VRK informacinėje infrastruktūroje buvo įdiegtos NKSC kibernetinio saugumo priemonės. 2019 m. papildomai įdiegtos techninės priemonės, leidžiančios rinkti įvykių žurnalus iš VRK informacinės infrastruktūros. Rinkimų laikotarpiu NKSC taip pat organizavo, kad kenkėjiški IP adresų sąrašai būtų blokuoti dėl jų prieigos prie VRK. NKSC vykdė šių išorinių ir vidinių rinkimams skirtų VRK informacinių sistemų stebėseną ir apsaugą: www.vrk.lt išorinė svetainė, reprezentuojanti VRK; www.rinkejopuslapis.lt išorinė svetainė, skirta visuomenei ir leidžianti Lietuvos Respublikos piliečiams prisijungti prie savo paskyrų, atsispausdinti rinkėjo kortelę ir gauti kitą svarbią informaciją; org.rinkejopuslapis.lt vidinė svetainė, skirta tik autorizuotiems naudotojams (rinkimų apylinkėms) darbui su rinkimams skirta informacine sistema; Rinkimų laikotarpiu NKSC taip pat atliko 20 Lietuvos politinių partijų ir kandidatų į Respublikos Prezidento postą interneto svetainių pasiekiamumo ir turinio pakeitimų monitoringą. Pirmą kartą Lietuvoje rengiamų rinkimų istorijoje, NKSC parengė specialią operacinę sistemą KAMOS-VRKS, kurios paskirtis yra užtikrinti rinkimų elektroninį saugumą. KAMOS-VRKS yra į saugą, mobilumą ir naudojimo paprastumą orientuota sistema, kurioje realizuota kontroliuojama saugi prieiga prie rinkimų sistemų. Sistema vartotojui pateikiama DVD diske, o kompiuterio įjungimo metu jį įdėjus į disko skaitymo įrenginį (DVD-ROM) ji startuota automatiškai. KAMOS-VRKS sukomponuota taip, kad nepažeistų esamos vartotojo operacinės sistemos (pvz., Windows 10 ar kitų kompiuteryje įdiegtų operacinių sistemų), ji užtikrina sąlygas naudotis tik DVD diske esamomis NKSC patikrintomis taikomosiomis programomis ir saugiai pasiekti rinkimų informacinius išteklius. 2

Detali įvykių suvestinė ir apsaugą. Rinkimų laikotarpiu NKSC vykdė išorinių ir vidinių rinkimams skirtų VRK informacinių sistemų stebėseną 1 pav. NKSC specialistai atlieka kibernetinės erdvės ir VRK informacinių sistemų stebėseną Vykdant interneto puslapių monitoringą buvo užfiksuoti keli trumpalaikiai sutrikimai, kilę dėl techninių priežasčių. Gegužės 11 d. 16.49 val. fiksuotas trumpalaikis (maždaug 2 min.) www.vrk.lt puslapio nepasiekiamumas, kuris pavaizduotas 2 paveiksle. 2 pav. Trumpalaikis www.vrk.lt nepasiekiamumas 3

Gegužės 12 d. nuo 07:00 val. aptiktos galimai užkrėstos kelios darbo stotys, kurios iš prisijungimų langų nukreipiamos į neegzistuojantį failą svetainės sistemoje. NKSC bendradarbiaujant su VRK atstovais identifikavo tris darbo stotis ir iniciavo jų atjungimą. Gegužės 12 d. 13.08 val. fiksuotas trumpalaikis (maždaug 4 min.) www.nauseda2019.lt puslapio nepasiekiamumas, kuris pavaizduotas 3 paveiksle. 3 pav. Trumpalaikis www.nauseda2019.lt puslapio nepasiekiamumas Gegužės 26 d. 00.00 val. gegužės 27 d. 8 val. laikotarpiu buvo užfiksuoti trumpalaikiai politinių partijų interneto puslapių nepasiekiamumai, kurie pavaizduoti 4 paveiksle. 4 pav. Trumpalaikiai politinių partijų interneto puslapių nepasiekiamumai Kibernetinės erdvės stebėjimo periodu NKSC rinkimams skirtoje VRK informacinėje infrastruktūroje fiksavo įtartinas veiklas, tokias kaip išorinė perimetro žvalgyba, prievadų skenavimas, pažeidžiamumų paieška ir pan., taip pat blokavo susijusius IP adresus. NKSC per rinkimų laikotarpį iš viso užblokavo 919 IP adresų. Keletas išorinės žvalgybos pavyzdžių pateikiami 5 ir 6 pav. 4

5 pav. NKSC užfiksuota išorinio perimetro žvalgybos veikla 6 pav. NKSC užfiksuota išorinio perimetro žvalgybos veikla Abiejų Respublikos Prezidento rinkimų turų ir rinkimų į Europos Parlamentą metu buvo stebimi VRK informacinių sistemų lankytojų srautai. NKSC stebėjimo duomenimis, užklausų kiekis tiek gegužės 12 d. tiek gegužės 26 d. padidėdavo nuo 20 val., piką pasiekdavo apie 22.30 val. (7 ir 8 pav.). Rinkimų į Europos Parlamentą rezultatai buvo skelbiami nuo 00.00 val., todėl tuo metu matomas srauto padidėjimas (8 pav.) Nuo gegužės 12 d. 21 val. iki gegužės 13 d. 1.30 val. išaugusios rinkimų puslapių apkrovos susinormalizavo apie 2 val. nakties (7 pav.). 7 pav. VRK informacinių sistemų vartotojų srautas Prezidento rinkimų (I turas) metu 5

Nuo gegužės 26 d. 21 val. iki gegužės 27 d. 1 val. išaugusios rinkimų puslapių apkrovos susinormalizavo apie 3 val. nakties (8 pav.). 8 pav. VRK informacinių sistemų vartotojų srautas Prezidento rinkimų (II turas) ir rinkimų į Europos Parlamentą metu Operacinė sistema VRKIS LiveCD Specialiai šių metų rinkimams Lietuvoje NKSC pagamino rinkimų elektroniniam saugumui užtikrinti skirtą operacinę sistemą KAMOS-VRKS ir pagal VRK poreikį patobulintą antrąją jos versiją VRKIS LiveCD (9 pav.). 9 pav. NKSC parengtos operacinės sistemos VRKIS LiveCD DVD diskas (a) ir startavusios sistemos (b) vaizdas VRKIS LiveCD elektroniniam rinkimų saugumui užtikrinti skirta operacinė sistema, kuri yra atnaujinta 2019 m. kovo mėn. savivaldybių rinkimuose naudotos sistemos KAMOS-VRKS versija. Modifikacijos buvo atliktos atsižvelgiant į vartotojų pastebėjimus ir VRK įžvalgas. Atnaujinta operacinė sistema buvo papildyta aparatinės įrangos tvarkyklėmis, įdiegti VRK sistemoje naudojami specializuoti šriftai (angl. Fonts) ir norimos naršyklės su numatytais parametrais. Taip pat atsižvelgus į gautus rinkimų apylinkių prašymus, suderinti nešiojamų kompiuterių energijos taupymo režimai, pagerinta prieiga prie tinklo konfigūravimo panelės, praplėstos PDF rinkmenų prieigos galimybės, įdiegtas USB laikmenų automatinis atpažinimas, įdėtos prašomos piktogramos ir naršyklių žymos, nustatyta operacinės sistemos kalba lietuvių. Pagal VRK reikalavimus atnaujintos operacinės sistemos VRKIS LiveCD 150 komplektų buvo perduoti VRK personalo naudojimui. 6