
В нескольких словах
Согласно новому отчету, кибербезопасность в институтах Евросоюза находится на крайне низком уровне. Тысячи данных граждан ЕС оказались незащищенными из-за устаревших систем и слабых мер безопасности.
Брюссель – Тысячи единиц данных в институтах Европейского союза оказались полностью незащищенными. Согласно новому отчету, уровень цифровой безопасности в структурах ЕС является "ужасающе плохим".
Исследование, охватившее 75 учреждений ЕС, показало тревожные результаты: 35% получили наихудшую оценку "F" (критический риск), а еще 32% отнесены к категории "D" (высокий риск). Ни одна из проверенных организаций не достигла оценки "А" или "В" (низкий или умеренный риск).
В отчете отмечаются устаревшее программное обеспечение, слабое шифрование и незащищенные сети как основные проблемы. В 85% учреждений с оценкой "F" сотрудники используют пароли, которые ранее уже были украдены в результате утечек данных. 96% этих же учреждений используют домены, легко поддающиеся подделке для фишинговых рассылок (email spoofing).
Особую тревогу вызывает тот факт, что 96% организаций с оценкой "F" сталкивались как минимум с одной утечкой данных. В некоторых случаях в сеть попадали даже личные документы, такие как удостоверения личности и свидетельства о браке.
Даже Европейская комиссия получила лишь оценку "С" (средний риск).
Согласно заявлению представителя организации, проводившей оценку, эти технические уязвимости "могут привести к сбоям в работе критически важных служб". Эксперты называют результаты "тревожными, но не удивительными", указывая на недостаточное внимание к реальной кибербезопасности внутри ЕС.
Проблема затрагивает каждого: на серверах органов ЕС хранятся данные миллионов граждан. Недостаточная защита создает риск кражи личных данных, мошенничества и вымогательства. Эксперты предупреждают, что "если ЕС потерпит неудачу в цифровой сфере, граждане заплатят своими данными и своим доверием".
Необходимо срочно инвестировать в технологии и подготовку кадров. Требуется усиление профильных агентств ЕС, ускоренный запуск центров киберзащиты и формирование новой культуры безопасности в каждой структуре с четким распределением ответственности.